Белый лист в rejik.

Обсуждение программы редиректора
trinix
Сообщения: 8
Зарегистрирован: Пн май 14, 2007 7:22

Белый лист в rejik.

Сообщение trinix »

вот такой у меня щас конфиг.

error_log /usr/local/rejik/redirector.err
change_log /usr/local/rejik/redirector.log
make-cache /usr/local/rejik/make-cache
#
work_id f:/usr/local/rejik/worku
#
allow_id f:/usr/local/rejik/allowu
#
<BANNER>
ban_dir /usr/local/rejik/banlists/banners
url http://127.0.0.1/ban/1x1.gif
log off
#
<PORNO>
ban_dir /usr/local/rejik/banlists/porno
url http://127.0.0.1/ban/porno.html
#
<MP3>
ban_dir /usr/local/rejik/banlists/mp3
url http://127.0.0.1/ban/mp3.html
#
<JS>
ban_dir /usr/local/rejik/banlists/js
url http://127.0.0.1/ban/js.js
log off
#

Пытался сделать белый лист, в соответсвии с доками, получилось. Но после squiud -k reconfigure тем кому был назначен белый лист, он перестал применяться.

Вопрос, как сделать в концепции данного конфига правельный вайт-лист?

P.S сия мелочь отстанавливает оформить подписку на бан-листы:(

Slava
Site Admin
Сообщения: 2251
Зарегистрирован: Пт апр 02, 2004 12:34
Контактная информация:

Сообщение Slava »

Приведите конкретный пример, мол при таком конфиге(с указанием содержимого подгружаемых из конфига файлов) при попытке захода на такой-то урл, происходит следующее.. а должно произойти следующее.

trinix
Сообщения: 8
Зарегистрирован: Пн май 14, 2007 7:22

Сообщение trinix »

Вячеслав, пробовал размещать своё правило в разных частях но вот в этих двух примерах, всё работало сначало, а потом борода.

listing #1
error_log /usr/local/rejik/redirector.err
change_log /usr/local/rejik/redirector.log
make-cache /usr/local/rejik/make-cache
#
<DRIVER>
work_id driver
work_id tester
ban_dir /usr/local/rejik/banlists/driver
url http://127.0.0.1/ban/porno.html
reverse
#
work_id f:/usr/local/rejik/worku
#
allow_id f:/usr/local/rejik/allowu
#
<BANNER>
ban_dir /usr/local/rejik/banlists/banners
url http://127.0.0.1/ban/1x1.gif
log off
#
<PORNO>
ban_dir /usr/local/rejik/banlists/porno
url http://127.0.0.1/ban/porno.html
#
<MP3>
ban_dir /usr/local/rejik/banlists/mp3
url http://127.0.0.1/ban/mp3.html
#
<JS>
ban_dir /usr/local/rejik/banlists/js
url http://127.0.0.1/ban/js.js
log off
#

listing #2
error_log /usr/local/rejik/redirector.err
change_log /usr/local/rejik/redirector.log
make-cache /usr/local/rejik/make-cache
#
work_id f:/usr/local/rejik/worku
#
allow_id f:/usr/local/rejik/allowu
#
<DRIVER>
work_id driver
work_id tester
ban_dir /usr/local/rejik/banlists/driver
url http://127.0.0.1/ban/porno.html
reverse
#
<BANNER>
ban_dir /usr/local/rejik/banlists/banners
url http://127.0.0.1/ban/1x1.gif
log off
#
<PORNO>
ban_dir /usr/local/rejik/banlists/porno
url http://127.0.0.1/ban/porno.html
#
<MP3>
ban_dir /usr/local/rejik/banlists/mp3
url http://127.0.0.1/ban/mp3.html
#
<JS>
ban_dir /usr/local/rejik/banlists/js
url http://127.0.0.1/ban/js.js
log off


Так же пробовал создовать файл с этими пользователями и указывать его.

/usr/local/rejik/banlists/driver -- собсно сдесь и лежит файлик со списком урлов, к которым этим двум пользователям должен быть доступ а всё остальное запрещено.

Slava
Site Admin
Сообщения: 2251
Зарегистрирован: Пт апр 02, 2004 12:34
Контактная информация:

Сообщение Slava »

Все же не до конца ясна конфигурация. Покажите так же подгружаемые в секции DRIVER файлы.

Найдите, что пишет про DRIVER в redirector.err.

перейдите в папку banlists и сделайте там ls -la *

trinix
Сообщения: 8
Зарегистрирован: Пн май 14, 2007 7:22

Сообщение trinix »

itcs# ls -la *
banners:
total 64
drwxr-xr-x 2 squid squid 512 Apr 16 12:57 .
drwxr-xr-x 8 squid squid 512 Apr 13 11:49 ..
-rw------- 1 squid squid 0 Mar 15 03:29 lock.file
-rw-r--r-- 1 squid squid 206 Jul 30 2003 pcre
-rw-r--r-- 1 squid squid 28631 Apr 16 12:57 urls
-rw-r----- 1 squid squid 30207 Apr 16 15:12 urls.cache

driver:
total 8
drwxr-xr-x 2 squid squid 512 Apr 16 12:52 .
drwxr-xr-x 8 squid squid 512 Apr 13 11:49 ..
-rw------- 1 squid squid 0 Apr 16 12:52 lock.file
-rw-r--r-- 1 squid squid 219 Apr 8 19:59 urls
-rw-r----- 1 squid squid 44 Apr 13 15:16 urls.cache

js:
total 8
drwxr-xr-x 2 squid squid 512 Mar 15 03:29 .
drwxr-xr-x 8 squid squid 512 Apr 13 11:49 ..
-rw-r--r-- 1 squid squid 19 Jul 25 2003 urls
-rw-r----- 1 squid squid 35 Mar 15 03:29 urls.cache

mp3:
total 6
drwxr-xr-x 2 squid squid 512 Mar 27 04:46 .
drwxr-xr-x 8 squid squid 512 Apr 13 11:49 ..
-rw-r--r-- 1 squid squid 409 Mar 27 05:00 pcre

other:
total 8
drwxr-xr-x 2 squid squid 512 Apr 3 09:17 .
drwxr-xr-x 8 squid squid 512 Apr 13 11:49 ..
-rw-r--r-- 1 squid squid 2535 Apr 3 09:17 urls

porno:
total 900
drwxr-xr-x 2 squid squid 512 Mar 15 03:29 .
drwxr-xr-x 8 squid squid 512 Apr 13 11:49 ..
-rw-r--r-- 1 squid squid 381351 Aug 1 2003 urls
-rw-r----- 1 squid squid 476015 Mar 15 03:29 urls.cache


2007-04-16 15:16:12 [859] Load 3 rules from /usr/local/rejik/banlists/driver/urls.cache
2007-04-16 15:16:12 [866] Load 3 rules from /usr/local/rejik/banlists/driver/urls.cache
2007-04-16 15:16:12 [861] Load 3 rules from /usr/local/rejik/banlists/driver/urls.cache
2007-04-16 15:16:12 [860] Load 3 rules from /usr/local/rejik/banlists/driver/urls.cache
2007-04-16 15:16:12 [865] Load 3 rules from /usr/local/rejik/banlists/driver/urls.cache
2007-04-16 15:16:12 [863] Load 3 rules from /usr/local/rejik/banlists/driver/urls.cache
2007-04-16 15:16:12 [867] Load 3 rules from /usr/local/rejik/banlists/driver/urls.cache
2007-04-16 15:16:12 [869] Load 3 rules from /usr/local/rejik/banlists/driver/urls.cache
2007-04-16 15:16:12 [868] Load 3 rules from /usr/local/rejik/banlists/driver/urls.cache
2007-04-16 15:16:12 [872] Load 3 rules from /usr/local/rejik/banlists/driver/urls.cache
2007-04-16 15:16:12 [873] Load 3 rules from /usr/local/rejik/banlists/driver/urls.cache
2007-04-16 15:16:12 [878] Load 3 rules from /usr/local/rejik/banlists/driver/urls.cache
2007-04-16 15:16:12 [876] Load 3 rules from /usr/local/rejik/banlists/driver/urls.cache
2007-04-16 15:16:13 [874] Load 3 rules from /usr/local/rejik/banlists/driver/urls.cache
2007-04-16 15:16:13 [880] Load 3 rules from /usr/local/rejik/banlists/driver/urls.cache
2007-04-16 15:16:13 [879] Load 3 rules from /usr/local/rejik/banlists/driver/urls.cache
2007-04-16 15:16:13 [883] Load 3 rules from /usr/local/rejik/banlists/driver/urls.cache
2007-04-16 15:16:13 [881] Load 3 rules from /usr/local/rejik/banlists/driver/urls.cache
2007-04-16 15:16:13 [886] Load 3 rules from /usr/local/rejik/banlists/driver/urls.cache
2007-04-16 15:16:13 [885] Load 3 rules from /usr/local/rejik/banlists/driver/urls.cache
2007-04-16 15:16:13 [888] Load 3 rules from /usr/local/rejik/banlists/driver/urls.cache
2007-04-16 15:16:13 [889] Load 3 rules from /usr/local/rejik/banlists/driver/urls.cache

Slava
Site Admin
Сообщения: 2251
Зарегистрирован: Пт апр 02, 2004 12:34
Контактная информация:

Сообщение Slava »

Ок, правила грузятся нормально.
Продемонстрируйте что именно не работает:
Покажите строку из acceslog сквида, которая пропускается, хотя должна блокироваться и содержимое driver/urls

trinix
Сообщения: 8
Зарегистрирован: Пн май 14, 2007 7:22

Сообщение trinix »

собсно, что должно быть открыто для этих пользователей.

driver/urls
vl.ru
portal.inside.mts.ru
mtsworld.inside.mts.ru
primorye.mts.ru
mts.ru
irkutsk.mts.ru
sakh.mts.ru
buryatia.mts.ru
magadan.mts.ru
kamchatka.mts.ru
chita.mts.ru
sakha.mts.ru
amur.mts.ru
khv.mts.ru
eao.mts.ru
primtel.ru
вот строчки с лога

1175049230.482 183 10.147.7.86 TCP_MISS/304 303 GET http://www.best-xxx-vids.com/img/1-nz.gif driver DIRECT/88.85.81.177 -
1175049230.490 377 10.147.7.86 TCP_MISS/304 303 GET http://www.best-xxx-vids.com/img/1-up.gif driver DIRECT/88.85.81.177 -
1175049230.661 177 10.147.7.86 TCP_MISS/304 303 GET http://www.best-xxx-vids.com/img/load.gif driver DIRECT/88.85.81.177 -
1175049230.670 178 10.147.7.86 TCP_MISS/304 302 GET http://www.best-xxx-vids.com/img/pix.gif driver DIRECT/88.85.81.177 -
1175049380.175 5 10.147.7.86 TCP_IMS_HIT/304 343 GET http://www.urod.ru/files/07_jana_107304.jpg driver NONE/- image/gif
1175049380.182 6 10.147.7.86 TCP_IMS_HIT/304 343 GET http://www.urod.ru/files/48032_12_123_446lo.jpg driver NONE/- image/gif
1175049380.188 5 10.147.7.86 TCP_IMS_HIT/304 343 GET http://www.urod.ru/files/307dan09.jpg driver NONE/- image/gif
1175049380.196 7 10.147.7.86 TCP_IMS_HIT/304 343 GET http://www.urod.ru/files/arbuz5.jpg driver NONE/- image/gif
1175049380.202 4 10.147.7.86 TCP_IMS_HIT/304 343 GET http://www.urod.ru/files/deti6.jpg driver NONE/- image/gif
1175049380.208 5 10.147.7.86 TCP_IMS_HIT/304 343 GET http://www.urod.ru/files/47285095.jpg driver NONE/- image/gif
1175049380.214 6 10.147.7.86 TCP_IMS_HIT/304 343 GET http://www.urod.ru/files/168046800.jpg driver NONE/- image/gif
1175049380.220 1 10.147.7.86 TCP_IMS_HIT/304 343 GET http://www.urod.ru/files/3d4cb9ad3049ae ... cc8cf.jpeg driver NONE/- image/gif
1175049380.230 9 10.147.7.86 TCP_IMS_HIT/304 343 GET http://www.urod.ru/files/600x180_5.jpg driver NONE/- image/gif
1175049380.236 5 10.147.7.86 TCP_IMS_HIT/304 343 GET http://www.urod.ru/files/600x180_22.jpg driver NONE/- image/gif
1175049380.243 6 10.147.7.86 TCP_IMS_HIT/304 343 GET http://www.urod.ru/files/600x180_31.jpg driver NONE/- image/gif
1175049380.250 6 10.147.7.86 TCP_IMS_HIT/304 343 GET http://www.urod.ru/files/23.jpg driver NONE/- image/gif
1175049380.257 6 10.147.7.86 TCP_IMS_HIT/304 343 GET http://www.urod.ru/files/trava.jpg driver NONE/- image/gif
1175049380.264 6 10.147.7.86 TCP_IMS_HIT/304 343 GET http://www.urod.ru/files/urod_01.jpg driver NONE/- image/gif
1175119243.221 5811 10.147.7.86 TCP_MISS/200 11364 GET http://www.yaplakal.com/uploads/preview ... 080209.jpg driver DIRECT/84.252.151.4 image/jpeg
1175119247.230 5922 10.147.7.86 TCP_MISS/200 9800 GET http://www.yaplakal.com/uploads/preview ... 080229.jpg driver DIRECT/84.252.151.4 image/jpeg
1175119250.103 7886 10.147.7.86 TCP_MISS/200 14458 GET http://www.yaplakal.com/uploads/preview ... 080257.jpg driver DIRECT/84.252.151.4 image/jpeg
1175119254.113 10703 10.147.7.86 TCP_MISS/200 20984 GET http://www.yaplakal.com/uploads/preview ... 080350.jpg driver DIRECT/84.252.151.4 image/jpeg
1175119257.236 7130 10.147.7.86 TCP_MISS/200 12396 GET http://www.yaplakal.com/uploads/preview ... 080384.jpg driver DIRECT/84.252.151.4 image/jpeg
1175119259.539 12308 10.147.7.86 TCP_MISS/200 21200 GET http://www.yaplakal.com/uploads/preview ... 080313.jpg driver DIRECT/84.252.151.4 image/jpeg
1175119262.241 8008 10.147.7.86 TCP_MISS/200 12418 GET http://www.yaplakal.com/uploads/preview ... 080411.jpg driver DIRECT/84.252.151.4 image/jpeg
1175119267.002 7459 10.147.7.86 TCP_MISS/200 16234 GET http://www.yaplakal.com/uploads/preview ... 080483.jpg driver DIRECT/84.252.151.4 image/jpeg
1175119267.002 9757 10.147.7.86 TCP_MISS/200 15589 GET http://www.yaplakal.com/uploads/preview ... 080448.jpg driver DIRECT/84.252.151.4 image/jpeg
1175133780.799 12158 10.147.7.86 TCP_MISS/200 18582 GET http://teensloveyou.com/23/spc343.jpg driver DIRECT/83.222.10.72 image/jpeg
1175133781.066 8938 10.147.7.86 TCP_MISS/200 14669 GET http://teensloveyou.com/thumb/13672290.jpg driver DIRECT/83.222.10.72 image/jpeg
1175133784.006 17929 10.147.7.86 TCP_MISS/200 32198 GET http://teensloveyou.com/23/spb118.jpg driver DIRECT/83.222.10.72 image/jpeg
1175133787.802 6995 10.147.7.86 TCP_MISS/200 11220 GET http://teensloveyou.com/thumb/08095719.jpg driver DIRECT/83.222.10.72 image/jpeg
1175133790.804 9737 10.147.7.86 TCP_MISS/200 17576 GET http://teensloveyou.com/thumb/09052081.jpg driver DIRECT/83.222.10.72 image/jpeg
1175133791.087 10288 10.147.7.86 TCP_MISS/200 19468 GET http://teensloveyou.com/thumb/00548113.jpg driver DIRECT/83.222.10.72 image/jpeg
1175133791.087 7080 10.147.7.86 TCP_MISS/200 12314 GET http://teensloveyou.com/thumb/08636437.jpg driver DIRECT/83.222.10.72 image/jpeg
1175133794.903 7100 10.147.7.86 TCP_MISS/200 15000 GET http://teensloveyou.com/thumb/09923346.jpg driver DIRECT/83.222.10.72 image/jpeg
1175133798.030 7226 10.147.7.86 TCP_MISS/200 12845 GET http://teensloveyou.com/thumb/10382951.jpg driver DIRECT/83.222.10.72 image/jpeg
1175133800.006 8911 10.147.7.86 TCP_MISS/200 16854 GET http://teensloveyou.com/thumb/07025097.jpg driver DIRECT/83.222.10.72 image/jpeg
1175133801.199 10111 10.147.7.86 TCP_MISS/200 13486 GET http://teensloveyou.com/thumb/01839085.jpg driver DIRECT/83.222.10.72 image/jpeg
1175133803.807 8899 10.147.7.86 TCP_MISS/200 15548 GET http://teensloveyou.com/thumb/00212900.jpg driver DIRECT/83.222.10.72 image/jpeg
1175133807.184 7177 10.147.7.86 TCP_MISS/200 11461 GET http://teensloveyou.com/thumb/02678360.jpg driver DIRECT/83.222.10.72 image/jpeg
1175133810.195 12157 10.147.7.86 TCP_MISS/200 19956 GET http://teensloveyou.com/thumb/02707970.jpg driver DIRECT/83.222.10.72 image/jpeg
1175133811.821 10622 10.147.7.86 TCP_MISS/200 18493 GET http://teensloveyou.com/thumb/00842136.jpg driver DIRECT/83.222.10.72 image/jpeg
1175133817.825 14017 10.147.7.86 TCP_MISS/200 24962 GET http://teensloveyou.com/thumb/04692135.jpg driver DIRECT/83.222.10.72 image/jpeg
1175133817.825 10639 10.147.7.86 TCP_MISS/200 13795 GET http://teensloveyou.com/thumb/02824235.jpg driver DIRECT/83.222.10.72 image/jpeg
1175133818.098 6277 10.147.7.86 TCP_MISS/200 12232 GET http://teensloveyou.com/thumb/08690003.jpg driver DIRECT/83.222.1

Slava
Site Admin
Сообщения: 2251
Зарегистрирован: Пт апр 02, 2004 12:34
Контактная информация:

Сообщение Slava »

trinix писал(а):собсно, что должно быть открыто для этих пользователей.

driver/urls
vl.ru
portal.inside.mts.ru
mtsworld.inside.mts.ru
primorye.mts.ru
mts.ru
irkutsk.mts.ru
sakh.mts.ru
buryatia.mts.ru
magadan.mts.ru
kamchatka.mts.ru
chita.mts.ru
sakha.mts.ru
amur.mts.ru
khv.mts.ru
eao.mts.ru
primtel.ru
И эти правила введены? Почему же тогда пишет, что загружается только три правила?
Ничего не путаете?
Сквид передергивали, после изменения конфигурации режика?

trinix
Сообщения: 8
Зарегистрирован: Пн май 14, 2007 7:22

Сообщение trinix »

да сквид передёргивал.

дело в том что, грузит три иногда пять, но не по одному желаемых дествий не производит. Пермишены на файлы и директории проверял неоднократно, корректность путей тоже.
Правильность синтаксиса в конфигах правил тоже, да и в redirector.conf всё тоже вроде верно.
Вобщем, вот это мне и непонятно, пробовал на другой системе результат тот же.
И что, самое главное при первой попытки вояния сей конструкции всё работало как надо, после первого передёргивания всё сходит на нет и потом ничего не помогает.

Система, FreeBSD 6.2, squid 2.6.12 +rejik последний из портов, авторизация из домена посредством winbindd, но тут вроде граблей быть не должно.

Slava
Site Admin
Сообщения: 2251
Зарегистрирован: Пт апр 02, 2004 12:34
Контактная информация:

Сообщение Slava »

Заархивируйте папку режика и пришлите мне по почте.

Slava
Site Admin
Сообщения: 2251
Зарегистрирован: Пт апр 02, 2004 12:34
Контактная информация:

Сообщение Slava »

грузится 3 правила, так как другие исключаются за ненадобностью:

2007-04-13 15:16:53 [8290] MAKE-CACHE: MAKE /usr/local/rejik/banlists/driver/urls.cache
2007-04-13 15:16:53 [8290] MAKE-CACHE: Load 16 rules from /usr/local/rejik/banlists/driver/urls
2007-04-13 15:16:53 [8290] MAKE-CACHE: delete rule: amur.mts.ru because exist rule: mts.ru
2007-04-13 15:16:53 [8290] MAKE-CACHE: delete rule: buryatia.mts.ru because exist rule: mts.ru
2007-04-13 15:16:53 [8290] MAKE-CACHE: delete rule: chita.mts.ru because exist rule: mts.ru
2007-04-13 15:16:53 [8290] MAKE-CACHE: delete rule: eao.mts.ru because exist rule: mts.ru
2007-04-13 15:16:53 [8290] MAKE-CACHE: delete rule: irkutsk.mts.ru because exist rule: mts.ru
2007-04-13 15:16:53 [8290] MAKE-CACHE: delete rule: kamchatka.mts.ru because exist rule: mts.ru
2007-04-13 15:16:53 [8290] MAKE-CACHE: delete rule: khv.mts.ru because exist rule: mts.ru
2007-04-13 15:16:53 [8290] MAKE-CACHE: delete rule: magadan.mts.ru because exist rule: mts.ru
2007-04-13 15:16:53 [8290] MAKE-CACHE: delete rule: mtsworld.inside.mts.ru because exist rule: mts.ru
2007-04-13 15:16:53 [8290] MAKE-CACHE: delete rule: portal.inside.mts.ru because exist rule: mts.ru
2007-04-13 15:16:53 [8290] MAKE-CACHE: delete rule: primorye.mts.ru because exist rule: mts.ru
2007-04-13 15:16:53 [8290] MAKE-CACHE: delete rule: sakh.mts.ru because exist rule: mts.ru
2007-04-13 15:16:53 [8290] MAKE-CACHE: delete rule: sakha.mts.ru because exist rule: mts.ru


Сейчас в redirector.conf отсутствует секция driver, в результате чего и не работает.

trinix
Сообщения: 8
Зарегистрирован: Пн май 14, 2007 7:22

Сообщение trinix »

Тут ситуация в том что, это щас с рабочей системы содрана папка, а если его добавить правило то трабл остаёться.

А вобще, хочу уточнить всё же, в каком из представленых мной листингов расположение наиболее правильное?

Я попробую щас на тестовой системе всё настроить повторно, оставив только mts.ru ( у меня было предположение что этого хватит для всех остальных). И посмотреть, может я действительно что-то упустил.
Если что, то отпишу.

Slava
Site Admin
Сообщения: 2251
Зарегистрирован: Пт апр 02, 2004 12:34
Контактная информация:

Сообщение Slava »

Листинги отличаются расположением work_id f:/usr/local/rejik/worku и allow_id f:/usr/local/rejik/allowu

В первом листинге они находятся в секции DRIVER и будут работать только там, во втором случае они будут работать глобально.
Как правильно, зависит от результата, который хотите получить.

trinix
Сообщения: 8
Зарегистрирован: Пн май 14, 2007 7:22

Сообщение trinix »

Идея такова, есть три группы пользователей у первой доступ не ограничен у второй на основе банлистов (общий), у третьей только корпоративные ресурсы.

Slava
Site Admin
Сообщения: 2251
Зарегистрирован: Пт апр 02, 2004 12:34
Контактная информация:

Сообщение Slava »

Первую группу заносите в глобальный allow.
Вторую группу никуда не заносите (будет работать по дефолту в стандартных секциях).
Третью группу заносите в секцию с reverse(work_id).

Ответить