![]() |
Просмотр логов посещения Web ресурсов, запрет доступа в интернет
День добрый, Ув.!
Есть FreeBSD 8ого релиза, предоставляет доступ в интернет и т.п. Подскажите плз, как можно помониторить, составить логи посещаемости определённых пользователем(или это только по ip адресу можно поглядеть) Web ресурсов? Как можно закрыть интернет доступ(ко определённым веб ресурсам) пользователю они входят в состав доменна(надеюсь это не ограничит им доступ к почтовой части)... Используется проски... мня надо посмотреть какой...))) squid А ограничивать можно только определенный ресурс(вида vkontakte.ru и подобные) или можно поставить условие по содержанию в адресной строке слов... Допустим у нас закрыт доступ в vkontakte.ru, но эти хитрицы используют анонимные веб прокси ресурсы(анонимайзеры)... вида: http://ozvw63tumfvxizjooj2q.cameleo.ru/ З.Ы. Чутка заковыристо получилось, простите :) Готовый сервер получили для работы пока осваиваю(вопрос по backup системы формулируется, но это в другой раз, поищу на просторах интернета сначало ознакомлюсь...) Если какую нужно доп. информацию, уточню, узнаю, изыму... Заранее спасибо! |
Есть проект Rejik , пока знакомимся...
|
squid + rejik, хотя у меня просто squid.
Цитата:
|
Цитата:
З.Ы. Хотя вижу самое простое и действенное решение штрафовать, А вот тут уже возвращение в первому вопросу Цитата:
З.Ы.2 Ну не против развлечений и мы, ну надо же меру знать... |
Цитата:
Цитата:
|
Код:
http_port 3128 transparent прозрачное проксирование, порт стандартный Просмотр посещений в реальном времени - tail -f /var/log/squid/access.log - получите последние 10 запросов от клиентов. Хотите статистику - прикручивайте апач и Lighsquid, установка элементарна :) |
Спасибо большое!!! Попробую всё!!!
|
А можно как-то сделать чтобы разрешить определенному пользователю ползать только по определенным сайтам, а остальные запретить?
|
Цитата:
|
Вобщем попробовал сделать так:
в squid.conf добавил строки: acl user src (ip юзера) acl user.sites dstdomain "/usr/local/...../user.sites" #список разрешеных сайтов http_access allow user user.sites http_access deny user all Вобщем заблочить все сквид заблочил, на этого юзера, а вот разрешение на посещение сайтов не дал... В user.sites названия написаны вроде как положено один сайт в одной строке, писал в виде: www.google.com заработало, но сайты c форматом написания http://google.com не работают, можно ли в указании имени сайта использовать символ "*" к примеру *mts.ru, что бы все что оканчивается на mts.ru работало к примеру www.xxxx.mts.ru? |
Цитата:
|
Конфиг таков:
Код:
acl user src (IP юзера) Код:
И вот тут то и трабл www.xxxxx.ru работает, zzzzzzzz.ru работает, а www.yyyyyy-yy.ru не работает, и если переходить с zzzzzzzz.ru, на xxx.zzzzzzzz.ru, то xxx.zzzzzzzz.ru блокируется. |
Время: 15:36. |
Время: 15:36.
© OSzone.net 2001-