Pagina 1 di 1

impedire accesso a sito

Inviato: ven 1 lug 2005, 12:31
da lucaclarence
ciao a tutti voglio impedire a un'utente del mio pc l'accesso a un determinato sito.
uso guarddog e non riesco a trovare il modo...mi aiutate per favore?
grazie ciao

Inviato: ven 1 lug 2005, 12:35
da Paoletta
con un ip firewall non puoi...devi usare un firewall applicativo (come squid)

Inviato: ven 1 lug 2005, 12:37
da lucaclarence
ah ok...e invece per non far accedere a internet completamente l'utente?
ciao

Inviato: ven 1 lug 2005, 12:53
da useless
prova così:
iptables -I OUTPUT -m owner --owner utente -j DROP

se funziona forse puoi anche bloccare l'accesso ad un unico sito con -d ipdelsito, ma non è facile come sembra, meglio seguire il consiglio di paoletta.

Inviato: ven 1 lug 2005, 12:59
da lucaclarence
ma squid è un firewall?quindi posso togliere guarddog...esiste un howto di squid?
grazie ciao

Inviato: ven 1 lug 2005, 13:44
da zzt
squid è un proxy e può essere usato come firewall di livello applicativo (le url per intenderci). guardog è un front-end grafico per iptables che è un firewall di livello (2)-3-4 cioè può agire su indirizzi (MAC), IP o porte TCP-UDP.
In pratica si possono usare insieme perchè fanno cose diverse.

Inviato: ven 1 lug 2005, 14:02
da lucaclarence
ho notato su slacky.it l'how-to giusto...basta copiare tutto da questa riga
# cercate e decommentate l'opzione cache_dir in modo che risulti così:
a questa
# cercare la sezione cache_peer ed impostarla in questo modo:

cache_peer NOMEPROXY1 parent PORTA(N) 0 no-netdb-exchange no-digest weight=1 round-robin no-query
cache_peer NOMEPROXY2 parent PORTA(N) 0 no-netdb-exchange no-digest weight=1 round-robin no-query
giusto?
che devo mettere come NOMEPROXY e PORTA(N)?
in pratica qual'è la differenza tra squid e guarddog?scusate ma sono ignorante ion sicurezza....
quindi in teoria posso usarli tutti e due ma ne vale la pena?cioè per un pc casalingo sicuro basta squid per essere a posto?
ciao e grazie

Inviato: ven 1 lug 2005, 14:11
da Sawk
impara ad usare IPTABLES, è l'unico che può definire tutte le opzioni in modo completo ed efficace...e sopratutto, sai cosa fa e dove mette le mani :D

Inviato: ven 1 lug 2005, 14:54
da zzt
lucaclarence ha scritto: quindi in teoria posso usarli tutti e due ma ne vale la pena?cioè per un pc casalingo sicuro basta squid per essere a posto?
ciao e grazie
di base devi avere iptables (configurato con guardog, se vuoi), per evitare accessi indesiderati alla tua macchina. Squid ti serve per ottenere quello che volevi nel primo post, cioè impedire l'accesso a certi contenuti o siti.