Squid 1

Actividades Trabajo: Squid Descripción Queremos montar un servidor proxy para evitar que los usuarios naveguen por sus c

Views 64 Downloads 0 File size 982KB

Report DMCA / Copyright

DOWNLOAD FILE

Recommend stories

Citation preview

Actividades Trabajo: Squid Descripción Queremos montar un servidor proxy para evitar que los usuarios naveguen por sus correos personales de gmail.com, hotmail.com, yahoo.com. Además, debe prohibir cualquier página que contenga las palabras: «Sexo», «pornografía» y «desnudos». También queremos que no puedan navegar ningún día de la semana entre las 8 y las 10 de la mañana. Por último, queremos que los logs se almacenen en un fichero que se llame mensajes.log Tras realizar las configuraciones descritas, se debe probar el funcionamiento correcto de cada una de ellas. Explica paso a paso y detalladamente cómo se ha realizado dicho procedimiento, además será necesario que se incluyan imágenes (como capturas de pantalla). También será necesario que se incluya un índice del trabajo y una webgrafía o bibliografía de las páginas web o libros utilizados para realizar la actividad.

Desarrollo de la Actividad

Contenido 1. 2. 3. 4. 5. 6.

Verificar El Status Del Servicio Squid/ Iniciar Servicio.............................................3 Crear Archivos Para Restricciones En El Directorio Squid.......................................4 Configuración De Acl Del Archivo Squid.Conf..........................................................5 Verificar Navegación..................................................................................................7 Configuración De Archivo .Log..................................................................................8 Referencias...............................................................................................................10

Para el desarrollo de esta actividad se va a utilizar la máquina virtual de Kali, del escritorio virtual de Unir.

1. Verificar El Status Del Servicio Squid/ Iniciar Servicio a) Se verifica el status del servicio mediante el comando: # service squid status

b) Se procede a iniciar el Servicio de Squid mediante el comando: # service squid start

2. Crear Archivos Para Restricciones En El Directorio Squid a) Se procede a crear dos archivos en el directorio Squid, para guardar en ellos las páginas y palabras restringidas para la navegación, para esto se emplea el comando: # nano /ect/squid/dominios, # nano /etc/squid/palabras

b) Dentro de estos archivos se procede a listar los dominios y palabras restringidas para la navegación, para guardar los cambios se digita CRTL + O y para salir CTRL + X.

c) Para verificar los cambios en el archivo se procede a listar comando: # cat /etc/squid/dominios, # cat /etc/squid/palabras.

mediante el

3. Configuració n De Acl Del Archivo Squid.Conf a) Ingresar a la configuración del archivo Squid.conf mediante el comando: # nano /etc/squid/squid.conf

b) Una vez dentro del archivo Squid.conf. mediante CRTL + W se procede a buscar el espacio para declarar las ACL que permiten o niegan los accesos de navegación, se declara las ACL mediante los siguientes comandos: 

Acl bloqueo de dominios: acl restriccion1 url_regex “/etc/squid/dominios”



Acl bloqueo de palabras: acl restriccion2 url_regex “/etc/squid/palabras”



Acl restricción de horario (se declara directamente en Squid.conf): acl horario time SMTWHFA 08:00-10:00

Se define también el acceso permitido o negado para estas acl, en este caso deny.

c) En el espacio del archivo Squid.conf se define nuevamente la negación del acceso para las restricciones que se crearon el paso anterior, se procede a guardar y salir de la configuración de Squid.conf

d) Para que los cambios tengan efecto se procede a reiniciar el servicio de Squid mediante el comando: # service squid restart

4. Verificar Navegació n a) En el navegador se verifica que al digitar Gmail.com, Hotmail.com, Yahoo.com el servicio de Squid muestra mensaje de acceso denegado.

b) También se verifica que al digitar una url que contenga las palabras “Sexo”, “Pornografia”, “Desnudos” el servicio de Squid muestra mensaje de acceso denegado.

5. Configuració n De Archivo .Log a) Se procede a crear el archivo mensajes.log mediante el siguiente comando: # nano /var/log/squid/mensajes.log

b) el sistema muestra la creación de nuevo archivo, se procede a guardar mediante CTRL+O y salir CTRL+X, y se confirma que el nuevo archivo se haya guardado dentro de esta ubicación mediante un listar.

c) Se procede a ingresar a la configuración del archivo Squid.conf, y se busca el espacio para la configuración de acceso a los logs de Squid, para configurar que el archivo creado sea el que guarde los log.

d) Para verificar el log de navegación se lo realiza mediante el comando: # tail –f /var/log/squid/mensajes.log

6. Referencias 

Administración de Sistemas Operativos, Recuperado el 18 de junio de 2019 de : http://www.adminso.es/index.php/Squid-LISTAS_DE_ACCESO_(ACLS)



Instalar y configurar un proxy http en Ubuntu con Squid – Mega Guía, 3 de Abril

de

2018,

Recuperado

el

18

de

junio

de

http://www.kacharreando.com/ubuntu/configurar-proxy-squid/

2019

de: