ciao a tutti!
io ho una domanda molto come faccio a creare un'ACL??
visto quello che mi hanno consigliato in http://forum.html.it/forum/showthrea...hreadid=643037
grazie...
ciao a tutti!
io ho una domanda molto come faccio a creare un'ACL??
visto quello che mi hanno consigliato in http://forum.html.it/forum/showthrea...hreadid=643037
grazie...
se usi un proxy, come ad esempio squid,
nel file squid.conf inserisci :
acl FileVietati urlpath_regex -i \.exe$ \.com$ \.bat$
http_access deny FileVietati
in questo modo vieti la possibilità di scaricare questi tipi di file in base alla loro estensione.
la lista dei file potrebbe proseguire all'infinito, ad esempio
acl music-e-co urlpath_regex -i \.mp*$ \.ogg*$
acl archive urlpath_regex -i \.zip$ \.rar*$
acl exe-e-co urlpath_regex -i \.exe$ \.com$ \.bat$
http_access deny music-e-co
http_access deny archive
http_access deny exe-e-co
e via dicendo
man squid in questo caso aiuta
There's no place like /home
----------------------------------------
On contrary of popular belief, Unix *IS* user friendly: it just appears to be selective who it is friend with
----------------------------------------
Real hackers don't die, their TTL expires
ACL sui files, sul proxy, sul firewall, su cosa??? :master:Originariamente inviato da kodode
ciao a tutti!
io ho una domanda molto come faccio a creare un'ACL??
visto quello che mi hanno consigliato in http://forum.html.it/forum/showthrea...hreadid=643037
grazie...
vi prego portate pazienza ma sono un emerito
non ho idea, speravo in un consiglio! il mio problema era fermare winmx e da qui mi hanno consigliato (sempre nel forum) di creare un ACL sul proxy per impedire questi collegamenti...ACL sui files, sul proxy, sul firewall, su cosa???
per flygigi:
grazie per l'aiuto ma non riesco a trovare il squid.conf ... io uso smoothwall come firewall e impostato anche come proxy, però non trovo nessun file squid.conf! e poi cosa più importante, se lo trovo, come faccio ad aprirlo?? con nano?
grazie!!!!!!!!!
Usa iptables
codice:iptables -A FORWARD -p tcp --dport porta_di_winmx -j DROP iptables -A FORWARD -p udp --dport porta_di_winmx -j DROP