国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Squid安全策略
2006-01-10   網絡

代理服務器的功能是代理網絡用戶取得網絡信息,它是網絡信息的中轉站。隨著代理服務器的廣泛使用,隨之而來的是一系列的安全問題。由于沒有對代理服務器的訪問控制策略做全面細致地配置,導致用戶可以隨意地通過代理服務器訪問許多色情、反動的非法站點,而這些行為往往又很難追蹤,給管理工作帶來極大的不便。以下為您介紹Linux下常用的Squid代理服務器的安全策略,期望拋磚引玉,對您的工作有所幫助。

控制對客戶端訪問
使用訪問控制特性,可以控制在訪問時根據特定的時間間隔進行緩存、訪問特定站點或一組站點等。Squid訪問控制有兩個要素:ACL元素和訪問列表。通過使用這些方法,系統管理員可以嚴格、清晰地定義代理服務器的訪問控制策略。下面介紹一些例子:
◆ 允許內部一個網段的私有IP地址進行轉發
acl me src 172.16.0.0/255.255.0.0
http_access allow all
上面的規則允許172.16.0.0這個網段的IP都被轉發,但注意要在配置文件的最后加上“http_access deny all”,表示以上各規則都不匹配時拒絕所有的數據包。
◆ 允許列表中的機器訪問互聯網
acl clients src 10.0.0.124/24 192.168.10.15/24
acl guests src “/etc/squid/guest”
acl all src 0.0.0.0/0.0.0.0
http_access allow clients
http_access allow guests
http_access deny all
如果允許網段10.0.0.124/24以及192.168.10.15/24內的所有客戶機訪問代理服務器,并且允許在文件/etc/squid/guest列出的客戶機訪問代理服務器,除此之外的客戶機將拒絕訪問本地代理服務器。其中,文件“/etc/squid/guest”中的內容為:
172.168.10.3/24
210.113.24.8/16
10.0.1.24/25
◆ 限制訪問時段
acl allclient src 0.0.0.0/0.0.0.0
acl administrator 192.168.10.0/24
acl common_time time MTWH 8:30-20:30
acl manage_time time F 13:00-18:00
上面的規則允許所有的用戶在規定的時間內(周一至周四的8:30到20:30)訪問代理服務器,只允許特定的用戶(系統管理員,其網段為:192.168.10.0/24)在周五下午訪問代理服務器,其他的在周五下午一律拒絕訪問代理服務器。
◆ 站點屏蔽
Squid可以屏蔽某些特定站點或含有某些特定字詞的站點。用下面的規則實現:
acl sexip src "/usr/local/squid/etc/sexip"
acl sexdn dstdomain "/usr/local/squid/etc/sexdn"
acl sexurl url_regex "/usr/local/squid/etc/sexurl"
acl sextag urlpath_regex "/usr/local/squid/etc/sextag"
http_access deny sexdn
http_access deny sexip
http_access deny sexurl
http_access deny sextag
上述代碼中共有兩部分,它們分別表示:sexip記錄不法IP地址133.3.103.6;sexdn記錄不法域sex.abc.com;exurl記錄不合法網址;sextag記錄不合法字眼—情色。在實際應用中,無須把需要屏蔽的所有站點或字詞都列在上面,可以先保存在一個文件中。ACL將從該文件中讀出所需信息用以屏蔽被禁止的站點。
◆ CONNECT的設置
目前存在有些用戶通過二級代理軟件訪問一些不健康的站點,可以在Squid中通過CONNECT項來拒絕。首先設置安全端口:
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
接著對通過CONNECT的非安全端口予以拒絕,使用如下命令:
http_access deny CONNECT !SSL_ports
最后對Squid進行重新編輯:
#/squid/bin/squid -k reconfigure
通過“tail/squid/logs/access.log -f |grep CONNECT”命令將看到使用CONNECT上網的非安全端口計算機都被拒絕。


管理代理服務器端口
沒人愿意把自己的服務器作為義務代理服務器;同時,代理服務器很容易被用作對別人進行攻擊的跳板。所以,代理服務器軟件Squid也不可以隨便提供服務,只需要在對應的squid.conf中加上“http_port 192.168.0.254:3128”,就能實現這一目標。這樣由其它接口進入的用戶就沒辦法使用代理服務了。
關注Squid日志
Linux網絡管理員應當盡量記錄所有日志,這些日志會記錄所有異常訪問的線索。最簡單的方式便是通過瀏覽器來觀察。squid本身提供一個cgi程序,文件名為cachemgr.cgi,squid安裝完后將它復制到Apache服務器下的cgi-bin這個目錄下即可使用。
mv /usr/lib/squid/cachemgr.cgi /home/httpd/cgi-bin
通過apache進行監控squid,修改配置文件/etc/http/conf/http.conf,添加以下內容:
<Location /cgi-bin/cachemgr.cgi>
AuthType Basic
AuthNamw "Squid admin"
AuthUserFile /usr/local/squid/etc/squid.pwd
require valid-user
</Location>生成口令文件:
cd /usr/local/squid/etc
htpasswd -c squid.pwd squidadmin
chown apache:apche squid.pwd
重啟squid與http,要察看Cache Manager提供的信息時,請在瀏覽器的地址列中鍵入“http://服務器的名稱”或“IP地址/cgi-bin/cachemgr.cgi”。首先看到用戶認證界面,經過認證后進入登錄界面,輸入代理服務器地址和端口號,點激“continue”按紐進入工作界面見圖1。

為Squid代理服務器串列HAVP
HAVP是一個開放源代碼的Linux病毒過濾代理服務器,使用C++語言編寫。HAVP通常會和Squid串列使用,它使用ClamAV anti-virus病毒庫,可以增強Squid防范病毒能力。
HAVP配置步驟:
1.首先解壓壓縮包
#gunzip havp-0.70.tar.gz
#cd /havp-0.70
2.修改配置文件havp/default.h
#define SCANTEMPFILE "/tmp/virus/havp-0.70 /定義掃描臨時目錄/
#define MAXSCANTEMPFILELENGTH 200 /臨時文件目錄長度/
#define ACCESSLOG "/var/log/havp/access.txt" /訪問日志文件/
#define ERRORLOG "/var/log/havp/error.txt" /錯誤日志文件/
#define KEEPBACKBUFFER 50005 /回送緩沖區大小/
#define MAXRECV 50000 /返回緩沖區大小/
#define USER nobody /HAVP進程用戶/
……
3.修改ClamAV文件的clamav-config.h 文件,將選項SCANBUFF設置比”MAXRECV”小一些
4.編譯文件
#./configure;make;make install
5.啟動HAVP
#/usr/local/bin/havp
通過網站:http://www.eicar.org/anti_virus_test_file.htm查看掃描結果是否正常。但HAVP目前只能針對HTTP協議的病毒進行檢測和過濾,但是對于HTTPS、FTP其它協議不能實現。

熱詞搜索:

上一篇:IPC安全防范研究
下一篇:2006.01病毒預警

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美日韩国产首页在线观看| 久久色在线观看| 久久众筹精品私拍模特| 韩国精品在线观看| 久久精品亚洲精品国产欧美kt∨| 激情伊人五月天久久综合| 精品对白一区国产伦| 夫妻av一区二区| 一区二区三区不卡视频在线观看| 欧美福利一区二区| 国产一区二区精品久久91| 18欧美亚洲精品| 欧美区在线观看| 国产精品一区二区久久不卡| 1区2区3区欧美| 日韩一区二区三区免费看| 国产精品中文字幕欧美| 一区二区三区欧美日韩| 日韩欧美一二三四区| 一本一道久久a久久精品综合蜜臀| 亚洲国产成人高清精品| 国产欧美日韩久久| 欧美性感一类影片在线播放| 国产精品1区二区.| 三级欧美韩日大片在线看| 国产欧美日韩不卡免费| 91精品久久久久久久99蜜桃| 99国内精品久久| 裸体歌舞表演一区二区| 亚洲老妇xxxxxx| 国产欧美久久久精品影院| 欧美美女网站色| 色综合中文字幕国产| 麻豆精品国产传媒mv男同| 亚洲人精品午夜| 久久久久久97三级| 91.xcao| 色菇凉天天综合网| av激情亚洲男人天堂| 麻豆国产欧美日韩综合精品二区| 亚洲欧洲综合另类| 国产精品午夜电影| 国产视频不卡一区| 26uuu国产日韩综合| 91精品国产乱| 这里只有精品视频在线观看| 欧美怡红院视频| 欧洲av在线精品| 欧美影院一区二区| 欧美熟乱第一页| 欧美日免费三级在线| 在线观看视频一区二区| 91热门视频在线观看| aaa欧美大片| 99精品国产91久久久久久| 99久久精品免费观看| 91在线精品一区二区三区| 99久久婷婷国产精品综合| 91日韩精品一区| 欧美日高清视频| 91精品国产综合久久精品性色| 欧美精品久久久久久久多人混战 | 久久se这里有精品| 日韩精品免费视频人成| 奇米888四色在线精品| 久久99热狠狠色一区二区| 久久爱另类一区二区小说| 视频在线观看国产精品| 午夜精品福利一区二区蜜股av| 视频一区二区三区入口| 奇米一区二区三区| 久久精品国产精品亚洲红杏| 国产最新精品免费| 成人h精品动漫一区二区三区| 东方aⅴ免费观看久久av| 97se亚洲国产综合自在线观| 欧美色区777第一页| 日韩午夜激情视频| 精品国产污网站| 国产日韩欧美电影| 亚洲精品免费播放| 欧美aaaaa成人免费观看视频| 久久99精品久久久久婷婷| 99久久国产免费看| 欧美日韩一区二区在线观看| 在线成人午夜影院| 精品少妇一区二区三区视频免付费 | 欧美精品一区二区三区蜜臀| 国产精品免费久久| 肉丝袜脚交视频一区二区| 久久国产视频网| 成人一区二区三区视频在线观看| 色婷婷综合五月| 日韩一区二区在线观看视频| 国产精品狼人久久影院观看方式| 中文字幕在线免费不卡| 亚洲一卡二卡三卡四卡五卡| 老司机精品视频在线| 成人免费毛片嘿嘿连载视频| 91精品国产综合久久久久| 久久精品在线免费观看| 亚洲尤物视频在线| 成人午夜短视频| 欧美高清视频不卡网| 国产精品不卡在线观看| 午夜精品久久久久久久| 91浏览器在线视频| 2019国产精品| 视频一区欧美精品| 欧美视频三区在线播放| 国产精品乱码久久久久久| 亚洲va欧美va国产va天堂影院| 国产超碰在线一区| 91麻豆精品国产| 亚洲色图欧美激情| 久久精品免费观看| 欧美酷刑日本凌虐凌虐| 亚洲欧洲一区二区三区| 国产主播一区二区| 91麻豆精品国产91久久久使用方法| 最新不卡av在线| 国产.欧美.日韩| 精品1区2区在线观看| 日韩av网站免费在线| 91国产免费观看| 国产精品国产三级国产普通话三级 | ...av二区三区久久精品| 久久se这里有精品| 欧美日韩另类一区| 一区二区三区不卡视频| 色综合久久88色综合天天| 国产精品天美传媒沈樵| 国产精选一区二区三区| 在线播放中文一区| 一区二区三区久久久| 在线一区二区三区做爰视频网站| 欧美国产一区视频在线观看| 99久久精品国产精品久久| 国产欧美1区2区3区| 国产精品中文欧美| 国产亚洲成av人在线观看导航| 经典三级在线一区| 国产色产综合产在线视频| 国产不卡一区视频| 欧美高清一级片在线观看| 不卡欧美aaaaa| 亚洲男女一区二区三区| 欧美做爰猛烈大尺度电影无法无天| 午夜精品免费在线观看| 日韩一区国产二区欧美三区| 日韩av成人高清| 亚洲精品在线电影| 懂色av中文一区二区三区| 亚洲激情自拍偷拍| 日本韩国视频一区二区| 久久精品国产精品亚洲综合| 日本一区二区三区四区| 在线精品视频一区二区| 男女性色大片免费观看一区二区| 日韩欧美不卡在线观看视频| 国产自产v一区二区三区c| 国产精品久久久久久久久晋中| 欧美亚洲一区二区在线观看| 五月激情丁香一区二区三区| 欧美一区二区精品在线| av影院午夜一区| 亚洲一级片在线观看| 久久奇米777| k8久久久一区二区三区| 亚洲bt欧美bt精品777| 久久综合久久99| 色一情一伦一子一伦一区| 日韩精品电影在线观看| 18涩涩午夜精品.www| 久久综合精品国产一区二区三区| 国产精品91一区二区| 日韩在线卡一卡二| 国产精品美女久久久久久久久久久| 欧美色男人天堂| 99视频精品在线| 国产最新精品精品你懂的| 亚洲成人午夜影院| 国产欧美日韩另类一区| 精品国产乱码久久久久久久久| 欧美系列一区二区| 色偷偷久久一区二区三区| 成人一区在线观看| 韩国av一区二区三区| 日韩精品1区2区3区| 亚洲国产日韩av| 一区二区日韩电影| 亚洲精品亚洲人成人网| 国产精品国产三级国产aⅴ中文 | 国产精品乱码妇女bbbb| 日韩欧美国产1| 欧美一级理论片| 日韩区在线观看| 91精品国产日韩91久久久久久| 欧美亚洲愉拍一区二区| 欧美伦理视频网站|