On Monday 03 November 2008 19:00:11 mtaveirademoraes wrote:
> Olá pessoal,
bom dia! 

> Bom gostaria de compartilhar de um problema e com a ajuda dos
> senhores tentar resolvê-lo.

Vamos lá.

> No meu serviço tenho o Proxy Squid configurado e autenticado por
> digest os usuários, até ai tudo bem tenho uma blacklist entre outros
> tipos de filtro, só que tenho observado que ainda assim tem tido
> acessos indevidos a sites.

É normal, a guerra eterna. 

> Pesquisei a respeito e implementei o DansGuardian, agora o problema é
> que ele não autentica, ou seja, não estou tendo como gerar os
> relatorios para direção dos acesso por Usuário e IP, acaba que ele
> registra todas as conexões como vindas do server localhost.

O Dansguardian tem um limite quanto a autenticação, não são todos os esquemas 
que são suportados. E a proposito, está correto, porque o usuário estará se 
conectando ao Dansguardian, e este ao squid. Se quiser acessar os logs 
autenticados do servidor, veja os logs do Dansguardian, que  está  
interfaceando com os usuários, e não os do squid, que está interfaceando 
somente com o Dansguardian. 
ah, verifique se

usernameidmethodproxyauth = on

está habilitado em /etc/dansguardian/dansguardian.conf

> Estive estudando, e vasculhando na web mas, confesso tá dificil... o
> que eu achei gira em torno de disponibilizar uma segunda máquina,
> onde esse pc ficaria com o DansGuardian saindo para web.

> LAN >>> SQUID (autenticando) >>> DansGuardian + Squid >>> WWW

Gostei da gambiarra. Mas continuará não servindo ao seu propósito... vc não 
conseguirá descobrir **facilmente** quem acessou com sucesso uma determinada 
url.

> Agora lá pergunta? é isso mesmo não tem outra forma, em algumas
> pesquisas informa que o DansGuardian tem um plugin de autenticação,
> mas nesse caso tem como eu usar meu arquivo de senhas geradas com
> htdigest ????

repito: o dansguardian tem algumas limitações quanto a autenticação. Mas 
***acho*** que a sua autenticação funciona sem ter que aplicar um patch e 
recompilar. 

> Ai pessoal toda ajuda é válida viu.

> Abraço.

[ ]s, Henry

Responder a