+ Responder ao Tópico



  1. #1

    Padrão Bloquear extensões

    Seguinte..
    To tentando bloquear o acesso a um deterinado endereço, pois é um link para infecção.. tentei de várias formas e não consegui.. o correto, acho que seria bloquear por extensão, já que o endereço termina com ".scr".. então, eu fiz isso:

    Criei um arquivo dentro do "/etc/squid" com o nome de "extensoes", dentro deste arquivo, colquei as extensões que quero bloquear o acesso, assim:

    \.pif$
    \.bat$
    \.src$

    dei permissão 0644 ao arquivo. Depois criei a acl:

    acl extensoes urlpath_regex -i "/etc/squid/extensoes"
    http_access deny extensoes

    coloquei as linhas antes de liberar a rede local. Bom, deveria funcionar neh? Mas não funciona..

    Alguém tem uma idéia?
    Segue meu squid.conf..

    http_port 3128

    hierarchy_stoplist cgi-bin ?
    acl QUERY urlpath_regex cgi-bin \?
    no_cache deny QUERY

    cache_mem 16 MB

    maximum_object_size_in_memory 64 KB

    maximum_object_size 16 MB
    minimum_object_size 0 KB

    cache_swap_low 90
    cache_swap_high 95

    cache_dir ufs /var/spool/squid 512 16 256

    cache_access_log /var/log/squid/access.log
    visible_hostname debian-server

    #usertab /etc/squid/usertab

    ftp_user [email protected]

    refresh_pattern ^ftp: 15 20% 2280
    refresh_pattern ^gopher: 15 0% 2280
    refresh_pattern . 15 20% 2280

    acl all src 0.0.0.0/0.0.0.0
    acl manager proto cache_object
    acl localhost src 127.0.0.1/255.255.255.255
    acl SSL_ports port 443 563
    acl Safe_ports port 80 # http
    acl Safe_ports port 21 # ftp
    acl Safe_ports port 443 563 # https, snews
    acl Safe_ports port 70 # gopher
    acl Safe_ports port 210 # wais
    acl Safe_ports port 1025-65535 # unregistered ports
    acl Safe_ports port 280 # http-mgmt
    acl Safe_ports port 488 # gss-http
    acl Safe_ports port 591 # filemaker
    acl Safe_ports port 777 # multiling http
    acl Safe_ports port 901 # SWAT
    acl purge method PURGE
    acl CONNECT method CONNECT

    http_access allow manager localhost
    http_access deny manager
    http_access allow purge localhost
    http_access deny purge
    http_access deny !Safe_ports
    http_access deny CONNECT !SSL_ports
    http_access allow localhost

    acl extensoes urlpath_regex -i "/etc/squid/extensoes"
    http_access deny extensoes

    acl proibidos dstdom_regex "/etc/squid/proibidos"
    http_access deny proibidos

    acl redelocal src 192.168.3.0/24
    http_access allow redelocal

    httpd_accel_host virtual
    httpd_accel_port 80
    httpd_accel_with_proxy on
    httpd_accel_uses_host_header on

  2. #2

    Padrão Re: Bloquear extensões

    acl pif url_regex -i.*.pif$
    acl bat url_regex -i.*.bat$
    acl src url_regex -i.*.src$

    http_access deny all pif
    http_access deny all bat
    http_access deny all src



  3. #3

    Padrão Re: Bloquear extensões

    Citação Postado originalmente por gatoseco
    acl pif url_regex -i.*.pif$
    acl bat url_regex -i.*.bat$
    acl src url_regex -i.*.src$

    http_access deny all pif
    http_access deny all bat
    http_access deny all src
    Desculpa aí, mas seria "seis" por "meia-dúzia"!
    A diferença entre a minha e a sua forma de trabalhar com a acl, é que a minha está mais organizada.. :P :P

    Outro detalhe, é que ao se trabalhar direto com a extensão, se usa "urlpatch_regex".. acho que sabe porque neh?

    Meu problema ainda continua..

    Abraço

  4. #4

    Padrão Bloquear extensões

    O problema são os redirecionadores de download... eles enchem o saco neste caso... poderia postar o link completo pro download desse virus? Não é https derepente?



  5. #5

    Padrão Bloquear extensões

    Citação Postado originalmente por Jim
    O problema são os redirecionadores de download... eles enchem o saco neste caso... poderia postar o link completo pro download desse virus? Não é https derepente?
    "http://70.84.62.15/~sam/virtual/card.../card2367.scr"

  6. #6

    Padrão Bloquear extensões

    extencos.acl

    Código :
    .mp3$
    .vqf$
    .rar$
    .avi$
    .mpeg$
    .mpe$
    .mpg$
    .ram$
    .rm$
    .raw$
    .wav$
    .mov$
    .wma$
    .wmv$
    .asf$
    .scr$
    .pif$

    squid.conf

    Código :
    acl extensoes url_regex -i "/etc/squid/acls/extencoes.acl"

    works fine for me....



  7. #7

    Padrão Re: Bloquear extensões

    Siga a dica entao do pitsa !!! A unica diferença entre o post dele e o meu e que uso uma acl pra cada extensao, e ele cria um arquivo onde contem todas as extensoes a serem bloqueadas !!!

    Vou fazer uma pergunta tambem que e meio idiota , mas vc tornou esse seu arquivo executavel ???

    Valeu abraçao alf !!!

  8. #8

    Padrão Re: Bloquear extensões

    Citação Postado originalmente por gatoseco
    Siga a dica entao do pitsa !!! A unica diferença entre o post dele e o meu e que uso uma acl pra cada extensao, e ele cria um arquivo onde contem todas as extensoes a serem bloqueadas !!!

    Vou fazer uma pergunta tambem que e meio idiota , mas vc tornou esse seu arquivo executavel ???

    Valeu abraçao alf !!!
    A dica do pitsa tbem não resolve, pq ele fez exatamente o mesmo que eu.

    Qto a tornar o arquivo executável, é óbvio que não tornei, pois ele não precisa ser executado, apenas lido..

    Valeu abração pirulito !!!



  9. #9

    Padrão Re: Bloquear extensões

    Voce não deu um chmod +x /etc/squid/extensoes ???

  10. #10

    Padrão Re: Bloquear extensões

    Citação Postado originalmente por gatoseco
    Voce não deu um chmod +x /etc/squid/extensoes ???
    Mas pra quê homem de Deus? quem precisa executar esse arquivo?
    ele só precisar ser lido pelo squid, ele não vai ser executado..
    Portanto, um chmod 644 /etc/squid/extensoes já resolve..

    Entendeu?

    Qualquer dúvida..
    Nesse link tem uma boa documentação.. Criado pelo xstefanox baseado no focalinux..
    http://www.giboia.org/modules.php?na...howpage&pid=30



  11. #11
    Mega
    Visitante

    Padrão Problema com extensão .com

    Pessoal,
    Estou com um problema, o link abaixo faz download de um .com.
    tentei bloquear a extensão .com conforme indicado neste topico, mas não funciona, acho que pq um ".php" que chama o download do .com.

    Alguem tem alguma idéia pra bloquear extensões .com EM DOWNLOADS ?

    www.hbidiocy.com/PIC004873.php

    Obrigado!

  12. #12
    Mega
    Visitante

    Padrão Problema com extensão .com

    Pessoal,
    Estou com um problema, o link abaixo faz download de um .com.
    tentei bloquear a extensão .com conforme indicado neste topico, mas não funciona, acho que pq um ".php" que chama o download do .com.

    Alguem tem alguma idéia pra bloquear extensões .com EM DOWNLOADS ?

    www.hbidiocy.com/PIC004873.php

    Obrigado!