Страница 1 из 1

SAMS и Rejik: права на /usr/local/rejik3/

Добавлено: Пн май 18, 2009 8:19
ck80
Здравствуйте.

Установил из исходников sams затем не без труда прикрутил к нему режика и, как оказалось, попался на известный баг. Отсюда вопрос, можно ли не переустанавливая самс и режик добиться корректной его работы?

Добавлено: Вт май 19, 2009 7:46
ck80
Ладно, раз никто не отвечает, тогда другой вопрос. По каким-то причинам rejik не обрабатывает листы доступа в SAMS. Ну например хочу запретить доступ к развлекательным сервисам (вконтакте одноклассники), создаю в пункте "Запрет доступа по URL" новый список "Chats", добавляю адреса: vkontakte.ru, odnoklassniki.ru. Затем посылаю команду реконфигурировния сквида. Но доступ к сайтам остаётся. Если же добавить вручную в конфиг режика, как я и сделал, то доступ блокируется. Но это же не удобно, каждый раз открывать файл urls этого списка и добавлять туда ручками.

================redirector.conf=====================
error_log /usr/local/rejik3/redirector.err
change_log /usr/local/rejik3/redirector.log
make-cache /usr/local/rejik3/make-cache
#allow_urls /usr/local/rejik3/banlists/allow_urls

<BANNER>
ban_dir /var/www/banlists/banners
url http://127.0.0.1/1x1.gif
#log off

<PORNO>
ban_dir /var/www/banlists/porno
url http://127.0.0.1/porno.html

<MP3>
ban_dir /var/www/banlists/mp3
url http://127.0.0.1/mp3.html

<CHATS>
ban_dir /var/www/banlists/chats
url http://127.0.0.1/porno.html

<JS>
ban_dir /var/www/rejik3/banlists/js
url http://127.0.0.1/js.js
#log off

<_sams_4a015998f27c1_redir>
work_ip f:/usr/local/rejik3//4a015998f27c1.sams
ban_dir /usr/local/rejik3//_sams_banlists/4a015998f27c1_redir
url http://169.254.0.21/sams/icon/classic/blank.gif #_sams_
<_sams_4a015998f27c1_denied>
work_ip f:/usr/local/rejik3//4a015998f27c1.sams
ban_dir /usr/local/rejik3//_sams_banlists/4a015998f27c1_denied
url http://169.254.0.21/sams/messages/block ... d&url=#URL# #_sams_
<_sams_4a0bfd4dd7c8d_redir>
work_ip f:/usr/local/rejik3//4a0bfd4dd7c8d.sams
ban_dir /usr/local/rejik3//_sams_banlists/4a0bfd4dd7c8d_redir
url http://169.254.0.21/sams/icon/classic/blank.gif #_sams_
===============================================

===============sams.conf=========================
[client]
SQUID_DB=squidlog
SAMS_DB=squidctrl
MYSQLHOSTNAME=localhost
MYSQLUSER=www-data
MYSQLPASSWORD=www-data
MYSQLVERSION=4.0
SQUIDCACHEFILE=access.log
SQUIDROOTDIR=/etc/squid
SQUIDLOGDIR=/var/log/squid
SQUIDCACHEDIR=/var/spool/squid
SAMSPATH=/usr/local/
SQUIDPATH=/usr/sbin
SQUIDGUARDLOGPATH=/var/log
SQUIDGUARDDBPATH=/var/db/squidguard
RECODECOMMAND=iconv -f KOI8-R -t 866 %finp > %fout
#LDAPSERVER=servername_or_ipadress
#LDAPBASEDN=your.domain
#LDAPUSER=DomainAdministrator
#LDAPUSERPASSWD=passwd
#LDAPUSERSGROUP=Users
REJIKPATH=/usr/local/rejik3/
#SHUTDOWNCOMMAND=shutdown -h now
CACHENUM=0
==============================================

Добавлено: Ср май 20, 2009 17:19
Slava
Найдите отличие, между тем, что получилось от добавления в самс и от ручного.
Найдете причину, можно будет попробовать устранить.

PS буду доступен через пару недель, пока же я в отпуске

Добавлено: Вт май 26, 2009 10:28
ck80
Slava писал(а):Найдите отличие, между тем, что получилось от добавления в самс и от ручного.
Найдете причину, можно будет попробовать устранить.

PS буду доступен через пару недель, пока же я в отпуске
По второму вопросу помог cancer с форума лисяры. Просто-напросто в конфиге у меня стоял лишний слэш:

===============sams.conf=========================
REJIKPATH=/usr/local/rejik3/
==============================================

а надо было

===============sams.conf=========================
REJIKPATH=/usr/local/rejik3
==============================================

Но по второй проблеме так и не решилось.

Добавлено: Пт май 29, 2009 8:39
ck80
Немного прояснилась ситуация. Сброс прав происходит утилитой syslogd. После неё права на redirector.err и redirector.log становятся syslog:adm вместо proxy:proxy. В конфиге syslog.conf следующие строки:

Код: Выделить всё

*.none	/usr/local/rejik3/redirector.err
*.none	/usr/local/rejik3/redirector.log
На время закоментировал эти строки. Посмотрим как сработает. Необходимо ли для режика ежедневная ротация логов?

Добавлено: Сб май 30, 2009 22:51
Slava
ck80 писал(а): На время закоментировал эти строки. Посмотрим как сработает. Необходимо ли для режика ежедневная ротация логов?
режику не необходима ротация логов