Difference between revisions of "WebFilter/fr"

From SME Server
Jump to navigationJump to search
(al)
Line 49: Line 49:
 
=== Applications de filtrage AV et App Stores ===
 
=== Applications de filtrage AV et App Stores ===
  
 +
Quand le filtrage AV est activé, cela pose beaucoup de problème pour les possésseurs de smartphone car les App Stores sont bloqués.
 +
Pour regler ce problème, rajouter simplement le Google Play et l'Apple Store dans la liste blanche (white list) :
  
 +
clients.google.com
 +
android.clients.google.com
 +
*.phobos.apple.com
 +
 +
Ces App Store ne seront plus bloqués par le filtrage AV et les smartphones ne devraient plus rencontrer de problème.
  
 
=== Personalisation de la liste des catégories ===
 
=== Personalisation de la liste des catégories ===
  
 +
La liste des catégoies sont de simple fichier texte stocké dans /var/squidGuard/blacklists. Chaque catégories étant un dossier contenant chacun un fichier '''domains''' et '''urls'''.
 +
Chacuns de ces dossier peuvent être desactivé dans le Server-Manager, sauf si ils sont listé dans DisabledCategories prop. Vous pouvez voir les categories desactiver avec la commande :
 +
 +
db configuration getprop squidguard DisabledCategories
 +
 +
Cela vous permet de cacher certaines catégories inutiles.
 +
 +
La configuration par defaut met à jour toutes les catégories chaque nuit. Configuré dans un cron /etc/cron.daily/squidGuard appelant /etc/e-smith/events/actions/squidguard-update-databases.
 +
Pour desactiver cette mise à jour automatique :
 +
 +
db configuration setprop squidguard AutoUpdate disabled
 +
 +
Vous pouvez ajouter vos propres categories. Si elles n'existes pas encore, elles ne seront pas supprimé ou modifier par la mise à jour automatique.
  
 
=== Denied page ===
 
=== Denied page ===

Revision as of 10:22, 13 August 2014



Cette page est actuellement en cours de traduction ...


Mainteneur

Daniel B.
Firewall Services
mailto:daniel@firewall-services.com


Description

Cette contribs apporte des nouveautés pour le Proxy Squid et fournit une interface de contrôle pour :

De nombreuses catégories de noms de domaine et URL mis à jour chaque nuits par l'Université de Toulouse (vous pouvez obtenir plus d'informations sur ces listes ici), en français). Ensuite, il suffit de choisir les catégories que vous souhaitez bloquer. Vous pouvez accéder à une liste d'adresses IP qui ne sera pas filtré, une liste noire locale et liste blanche. Scan anti-virus (squidclamav). Lorsqu'il est activé, tout le trafic web sera analysé avant d'être envoyé au client. Log toutes les requêtes dans une base de données MySQL. Toute requêtes passant par Squid est logué dans une base de données, ce qui rend plus facile à analyser ses journaux. Il n'y a pas front-end pour cela, mais vous pouvez utiliser votre client MYSQL préféré pour voir quels domaines sont les plus visités, l'utilisateur qui utilise toute votre bande passante, etc ...

Cette contrib peut remplacer Dansguardian si vous avez des besoins simples en terme de filtrage. Il est vraiment facile à configurer, mais il est aussi moins puissant.

Pré-requis

  • SME Server 8 (non testé et non supporté sur SME 7)
  • Vous devez configurer les dépôts Epel et Fws

Captures d'écrans

webfilter panel webfilter panel

Installation 8.x et 9.x

Executez simplement les commandes suivantes pour lancer l'installation :

yum --enablerepo=epel --enablerepo=fws install smeserver-webfilter
signal-event http-proxy-update
expand-template /etc/httpd/conf/httpd.conf
sv t /service/httpd-e-smith

Vous pouvez à présent avoir accès à la nouvelle interface de contrôle dans le Server-Manager. Lors de votre premier accès, vous remarquerez que la liste des catégories est vide. Cliquez juste sur le bouton de sauvegarde en bas de la page, attendez quelques minutes et recommencez (la liste est vide car les categories n'ont pas encore été téléchargé).

A présent, vous devriez être en mesure d'activer les URL et le filtrage AV, mais aussi les categories que vous souhaitez bloquer. La première configuration peut prendre plusieurs minutes, il est possible que vous obteniez par conséquent une erreur de délais d'attente. Ceci est normal, car les bases de données Squidguard doivent être compilés. Cependant, après cette manipulation, vos prochaines configurations devraient être beaucoup plus rapides.

Applications de filtrage AV et App Stores

Quand le filtrage AV est activé, cela pose beaucoup de problème pour les possésseurs de smartphone car les App Stores sont bloqués. Pour regler ce problème, rajouter simplement le Google Play et l'Apple Store dans la liste blanche (white list) :

clients.google.com
android.clients.google.com
*.phobos.apple.com

Ces App Store ne seront plus bloqués par le filtrage AV et les smartphones ne devraient plus rencontrer de problème.

Personalisation de la liste des catégories

La liste des catégoies sont de simple fichier texte stocké dans /var/squidGuard/blacklists. Chaque catégories étant un dossier contenant chacun un fichier domains et urls. Chacuns de ces dossier peuvent être desactivé dans le Server-Manager, sauf si ils sont listé dans DisabledCategories prop. Vous pouvez voir les categories desactiver avec la commande :

db configuration getprop squidguard DisabledCategories

Cela vous permet de cacher certaines catégories inutiles.

La configuration par defaut met à jour toutes les catégories chaque nuit. Configuré dans un cron /etc/cron.daily/squidGuard appelant /etc/e-smith/events/actions/squidguard-update-databases. Pour desactiver cette mise à jour automatique :

db configuration setprop squidguard AutoUpdate disabled

Vous pouvez ajouter vos propres categories. Si elles n'existes pas encore, elles ne seront pas supprimé ou modifier par la mise à jour automatique.

Denied page

Logs MySQL

Désintalation

Pour désinstaler cette contribs, executez les commandes suivantes :

yum remove squidGuard squidclamav
expand-template /etc/squid/squid.conf
squid -k reconfigure
expand-template /etc/httpd/conf/httpd.conf
sv t /service/httpd-e-smith

Et pour supprimer toutes traces :

rm -rf /var/log/squid-db-logd
rm -rf /var/log/squidGuard
rm -f /home/e-smith/db/mysql/squid_log.dump
echo "drop database squid_log;" | mysql
rm -rf /var/squidGuard
rm -f /etc/squid/squidGuard.conf
rm -f /etc/squidclamav.conf

Sources

Vous pouvez trouver la SRPM dans notre dépôt ici : http://repo.firewall-services.com/centos/5/SRPMS/ Vous pouvez aussi consulter les sources et cloner la contrib sur notre dépôt GIT ici : https://gitweb.firewall-services.com/?p=smeserver-webfilter;a=summary

Traduction

L'interface de contrôle est traduit en Anglais, Français, Allemand et Italien. Pour l'instant, cette contrib n'est pas disponible pour la traduction en pootle (parce qu'elle est dans notre propre repo GIT).

Si vous voulez aider à la traduction, traduisez le fichier /etc/e-smith/locale/en-us/etc/e-smith/web/functions/webfilter et renvoyez nous directement le fichier à l'adresse tech @ firewall-services . com