On Monday 03 November 2008 19:00:11 mtaveirademoraes wrote: > Olá pessoal, bom dia!
> Bom gostaria de compartilhar de um problema e com a ajuda dos > senhores tentar resolvê-lo. Vamos lá. > No meu serviço tenho o Proxy Squid configurado e autenticado por > digest os usuários, até ai tudo bem tenho uma blacklist entre outros > tipos de filtro, só que tenho observado que ainda assim tem tido > acessos indevidos a sites. É normal, a guerra eterna. > Pesquisei a respeito e implementei o DansGuardian, agora o problema é > que ele não autentica, ou seja, não estou tendo como gerar os > relatorios para direção dos acesso por Usuário e IP, acaba que ele > registra todas as conexões como vindas do server localhost. O Dansguardian tem um limite quanto a autenticação, não são todos os esquemas que são suportados. E a proposito, está correto, porque o usuário estará se conectando ao Dansguardian, e este ao squid. Se quiser acessar os logs autenticados do servidor, veja os logs do Dansguardian, que está interfaceando com os usuários, e não os do squid, que está interfaceando somente com o Dansguardian. ah, verifique se usernameidmethodproxyauth = on está habilitado em /etc/dansguardian/dansguardian.conf > Estive estudando, e vasculhando na web mas, confesso tá dificil... o > que eu achei gira em torno de disponibilizar uma segunda máquina, > onde esse pc ficaria com o DansGuardian saindo para web. > LAN >>> SQUID (autenticando) >>> DansGuardian + Squid >>> WWW Gostei da gambiarra. Mas continuará não servindo ao seu propósito... vc não conseguirá descobrir **facilmente** quem acessou com sucesso uma determinada url. > Agora lá pergunta? é isso mesmo não tem outra forma, em algumas > pesquisas informa que o DansGuardian tem um plugin de autenticação, > mas nesse caso tem como eu usar meu arquivo de senhas geradas com > htdigest ???? repito: o dansguardian tem algumas limitações quanto a autenticação. Mas ***acho*** que a sua autenticação funciona sem ter que aplicar um patch e recompilar. > Ai pessoal toda ajuda é válida viu. > Abraço. [ ]s, Henry
