Squid poate bloca anunţurile îmbunătăţeşte siguranţa

Unul din multe părţi, care face fără o pagină de web, este cu siguranta de publicitate. În plus, dacă se consideră că se leagă de foarte multe ori quest'ultme de site-uri unde este uşor să găseşti malware (spyware, keyloggers ...), este, fără îndoială, importantă pentru a restricţiona accesul, în special în mediile corporatiste în cazul în care aveţi nevoie pentru a asigura securitatea şi stabilitatea sisteme.

Pentru a implementa acest filtru folosind Squid ( http://www.squid-cache.org/ ), servere şi o listă de anunţuri, actualizat, disponibil la http://pgl.yoyo.org/adservers/ .

Script-ul pentru a descărca şi instala pe lista servere de fişiere:


 # Script pentru actualizare Adv pentru Servere Lista Squid
 # Scris de Miticojo
 # / Bin / sh

 şi set-

 # Setaţi dosar calea şi programul de
 ads_tmp_file = '/ tmp / adservers "
 ads_squid_file = 'adservers / etc / squid /'
 http://pgl.yoyo.org/adservers/serverlist.php?hostformat=squid-dstdom-regex ads_list_website = '; showintro = 0'
 squid_bin = '/ usr / sbin / squid "

 # Descărcări Adv Servere lista servere şi păstra doar
 / Usr / bin / ads_list_website wget-O $ $ ads_tmp_file
 cat / tmp / adservers | grep-v "<" | grep "("> $ ads_squid_file

 # Reîncarcă Squid configuraţii
 $ Squid_bin-k reconfigure

 exit 0

Odată ce aţi crea script-ul, te face executabil (chmod + x ...) şi îl plasează în crontab pentru a rula sistemul astfel programate.

Înainte de a putea testa eficienţa a filtrului trebuie să adăugaţi câteva linii de squid.con fişier (de obicei în / etc / squid /):

 Anunţurile ACL dstdom_regex-i "/ etc / squid / adservers"
 http_access nega anunturi

Prima linie stabileşte un nou tip de ACL Destinatii Regular Expression domeniu, arătând spre lista de la dosar ajungem cu scriptul de mai sus, în timp ce a doua linie face bloc.

Deci, dacă utilizatorii apar Vă rugăm să folosiţi paginile de proxy cu elemente de publicitate, cu domiciliul în serverele pe lista, visualizzaranno în paginile de anunţuri bloc.
Pentru a da un plus de eleganta la placa de filtru pentru a plasa în orice server de web o imagine gif transparentă de 1 × 1 pixeli (disponibil la http://upload.wikimedia.org/wikipedia/commons/c/ce/Transparent. gif ) şi adăugaţi codul de mai sus (în squid.conf)

  deny_info http://webserver/Transparent.gif anunturi 

care rezultă în mai multe avertismente de a nu bloca afişa pe paginile vizitate, dar absenţa totală a publicităţii şi un spaţiu gol în schimb.

Există mai multe modalităţi suplimentare de performanţă, chiar (deşi foarte grele pe CPU), de exemplu, DansGuardian ( http://dansguardian.org/ ), care se integrează cu Squid şi foloseşte o bază de date reală poate fi actualizat.

Happy surfing ...

Partajaţi acest articol:

  • Print
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Mixx
  • Google Bookmarks
  • Blogosphere News
  • Diigo
  • DotNetKicks
  • email
  • LinkedIn
  • Live
  • MySpace
  • PDF
  • Ping.fm
  • Twitter
  • Yahoo! Bookmarks
  • Add to favorites

Articole

  1. Squid poate bloca accesul la Live Messenger şi Jabber

Despre Autor