Da, pobogu!Shicy je napisao/la:zašto bi blokira porn stranice![]()
Blokiranje pristupa određenim web stranicama u Linuxu
Moderator/ica: Moderatori/ce
- iv@n
- Site Admin
- Postovi: 7631
- Pridružen/a: 01 pro 2007, 18:12
- Spol: M
- OS: openSUSE TW
- Lokacija: Vinkovci, Hrvatska
- Kontakt:
Re: Blokiranje pristupa određenim web stranicama u Linuxu
To avoid criticism ~ do nothing, say nothing, be nothing.
Re: Blokiranje pristupa određenim web stranicama u Linuxu
ipernar je napisao/la: sada da bi ste blokirali određenu web stranicu samo treba upisati
0.0.0.0 http://www.hdz.hr
0.0.0.0 hdz.hr
- ipernar
- Postovi: 468
- Pridružen/a: 03 pro 2009, 21:32
- Spol: M
- OS: Mint 9/Google Chrome
- Lokacija: /home/Špansko/
- Kontakt:
Re: Blokiranje pristupa određenim web stranicama u Linuxu
treba ih sve stavit u zatvor i dat im vindows kompjuture :=)
"Microsoft asks us to imagine a world with no walls. Well then why would we need Windows?"
Re: Blokiranje pristupa određenim web stranicama u Linuxu
Ne, treba im dati računala s Linuxom, oni bi s Windowsom bili sretni..ipernar je napisao/la:treba ih sve stavit u zatvor i dat im vindows kompjuture :=)
One definition of the word mean is "small." Mean people live small, think small, and feel small—the smaller, the meaner.
- dalibor.klobucaric
- Postovi: 1278
- Pridružen/a: 17 ožu 2008, 09:35
- Spol: M
- OS: ubuntu 16
- Lokacija: Čakovec
- Kontakt:
Re: Blokiranje pristupa određenim web stranicama u Linuxu
dobar ti je tutorial.
pogotovo ono hdz
al nemoj da ti padne na pamet da ideš slati mail t-skumu da odkeširaju sve veze na porn,extreme i sličan tub.. doći ću ti tam pa ćeš vidit..
pogotovo ono hdz
al nemoj da ti padne na pamet da ideš slati mail t-skumu da odkeširaju sve veze na porn,extreme i sličan tub.. doći ću ti tam pa ćeš vidit..
Because Open Source Matters
--
Sites - Under construction
--
Sites - Under construction
- ipernar
- Postovi: 468
- Pridružen/a: 03 pro 2009, 21:32
- Spol: M
- OS: Mint 9/Google Chrome
- Lokacija: /home/Špansko/
- Kontakt:
Re: Blokiranje pristupa određenim web stranicama u Linuxu
Ja buraz vjerujem u slobodu izbora... 
"Microsoft asks us to imagine a world with no walls. Well then why would we need Windows?"
- ipernar
- Postovi: 468
- Pridružen/a: 03 pro 2009, 21:32
- Spol: M
- OS: Mint 9/Google Chrome
- Lokacija: /home/Špansko/
- Kontakt:
Re: Blokiranje pristupa određenim web stranicama u Linuxu
E a di da ubacim taj kod?glaskoncILLa je napisao/la:ili jos bolje sa sa url_regexpom;
ce zabraniti sve url-ove koji u sebi imaju porn ili torrent i sve requeste koji nisu sa localhosta u slucaju da ti je taj komp i router..Kod: Označi sve
acl PORN url_regex porn acl TORRENT url_regex torent acl JA 127.0.0.1 http_access deny PORN http_access deny TORRENT http_access allow JA http_access deny all
PS ovo mi se čini zanimljivim daj molim te objasni to fino, a ne sam c/p il tak, znaš da sam newbe
"Microsoft asks us to imagine a world with no walls. Well then why would we need Windows?"
- glaskoncILLa
- Postovi: 5678
- Pridružen/a: 28 vel 2009, 16:36
Re: Blokiranje pristupa određenim web stranicama u Linuxu
imam osjecaj da sve ovo pisem bezveze, ali ajde..
dakle, postoji nesto sto se zove proxy server i o tome mozes vise procitati ovdje; http://en.wikipedia.org/wiki/Proxy_server
ukratko, proxy stoji izmedju klijenta i servera i radi svasta nesto, izmedju ostalog moze i provjeravati zahtjeve koje klijent upucuju i na osnovu zadanih parametara vrsiti zadane akcije, odnosno ono sto trebi treba, moze zabraniti pristup ako u url vidi zabranjenu rijec.
vjerovatno najkoristeniji proxy server na linuxu je aplikacija po imenu squid.
kako filtrirati zahtjeve (ubaciti sudo gdje treba, ne da mi se sad razmisljati o tome);
instaliras squid;
olaksas si zivot;
kreiras novi squid.conf (sto je konfiguracijski file za squid);
i ubacis u njega;
tu pise da squid slusa na portu 3128 (to je defautni port), kreirane su IP access liste koje definiraju localhost i sve ostalo, kreirane su regexp access liste koje definiraju odredjene rijeci po kojima ce se zabranjivati pristup url-ovima koji sadrze te rijeci i kreirana su pravila koja brane pristup svemu i svima osim localhosta, a i localhostu je zabranjeno pristupati svim url-ovima koji sadrze rijeci iz regexp lista.
konkretno, nitko osim localhosta ne moze pristupiti nigdje, a localhost moze pristupiti svemu sto u url nema rijeci porn i torrent.
dodavanjem url_regex i http_access deny lista mozes prosiriti listu zadanih rijeci.
ako imas puno rijeci, mozes ih i zbubati u jedan file i onda reci squidu da cita iz tog filea, ustediti ces si broj lista u konfiguraciji;
to ce filtrirati sve rijeci koje nadje u /etc/squid/zabranjene-rijeci.conf
e sad dolazimo do tricky dijela koji sam ustanovio tek pisuci ovo.
da bi proxy bio u upotrebi, moras nekako natjerati klijente da ga koriste.
to je malo zeznuto ako ti je komp ujedno i klijent i server kao sto bi bilo kod tebe.
najelegantnije bi bilo iptablesima redirektati sve http/https zahtjeve koji dolaze od odredjenog usera na proxy.
prvo moras saznati userov uid;
i onda napraviti iptables ruleove koje ce sve njegove zahtjeve gurnuti na proxy;
ali kitica (cvijeca), naime IP_NF_NAT_LOCAL (barem u Debian kernelu) nije postavljen na yes i da bi to radilo na localhostu treba rekompajlirati kernel.
anyway, mozes probati, mozda na ubuntuu bude radilo, ali ne vjerujem..
postoji drugi nacin, a taj je da konfiguriras firefox da koristi proxy (preferences>advanced>network>connection>settings>manual proxy configuration>127.0.0.1 port 3128, use this proxy settings for all protocols) i onda rekurzivno promijenis permissione na /home/taj_username/.mozilla na nacin da ih taj user moze samo citati, ali ne i pisati po njima cime bi mu zabranio da mijenja postavke firefoxa. naravno taj user ne smije biti u sudoers fileu jer bi te inace mogao zeznuti ili mijenjanjem postavki ili instaliranjem drugog browsera.
mozda bi se to dali i finije tunirati, ogranicavanjem permissiona samo na network postavke, ali to i koji permissioni pale ces morati sam otkriti jer se meni vise ne da..
anyway, jednog dana kad postanes gradonacelnik, dopustiti ces mi da napravim hipodrom u varsavskoj ili ces se probuditi sa konjskom glavom u krevetu..
dakle, postoji nesto sto se zove proxy server i o tome mozes vise procitati ovdje; http://en.wikipedia.org/wiki/Proxy_server
ukratko, proxy stoji izmedju klijenta i servera i radi svasta nesto, izmedju ostalog moze i provjeravati zahtjeve koje klijent upucuju i na osnovu zadanih parametara vrsiti zadane akcije, odnosno ono sto trebi treba, moze zabraniti pristup ako u url vidi zabranjenu rijec.
vjerovatno najkoristeniji proxy server na linuxu je aplikacija po imenu squid.
kako filtrirati zahtjeve (ubaciti sudo gdje treba, ne da mi se sad razmisljati o tome);
instaliras squid;
Kod: Označi sve
aptitude install squidKod: Označi sve
mv /etc/squid/squid.conf /etc/squid/squid.conf.ORIGINKod: Označi sve
gedit /etc/squid/squid.confKod: Označi sve
http_port 3128
acl all src all
acl localhost src 127.0.0.1/32
acl PORN url_regex porn
acl TORRENT url_regex torent
http_access deny PORN
http_access deny TORRENT
http_access allow localhost
http_access deny all
konkretno, nitko osim localhosta ne moze pristupiti nigdje, a localhost moze pristupiti svemu sto u url nema rijeci porn i torrent.
dodavanjem url_regex i http_access deny lista mozes prosiriti listu zadanih rijeci.
ako imas puno rijeci, mozes ih i zbubati u jedan file i onda reci squidu da cita iz tog filea, ustediti ces si broj lista u konfiguraciji;
Kod: Označi sve
acl ZABRANJENE_RIJECI url_regex "/etc/squid/zabranjene-rijeci.conf"
http_access deny ZABRANJENE_RIJECI
to ce filtrirati sve rijeci koje nadje u /etc/squid/zabranjene-rijeci.conf
e sad dolazimo do tricky dijela koji sam ustanovio tek pisuci ovo.
da bi proxy bio u upotrebi, moras nekako natjerati klijente da ga koriste.
to je malo zeznuto ako ti je komp ujedno i klijent i server kao sto bi bilo kod tebe.
najelegantnije bi bilo iptablesima redirektati sve http/https zahtjeve koji dolaze od odredjenog usera na proxy.
prvo moras saznati userov uid;
Kod: Označi sve
id username
Kod: Označi sve
iptables -t nat -A PREROUTING -p tcp --dport 80 —uid-owner UID -j REDIRECT --to-port 3128
iptables -t nat -A PREROUTING -p tcp --dport 443 —uid-owner UID -j REDIRECT --to-port 3128
anyway, mozes probati, mozda na ubuntuu bude radilo, ali ne vjerujem..
postoji drugi nacin, a taj je da konfiguriras firefox da koristi proxy (preferences>advanced>network>connection>settings>manual proxy configuration>127.0.0.1 port 3128, use this proxy settings for all protocols) i onda rekurzivno promijenis permissione na /home/taj_username/.mozilla na nacin da ih taj user moze samo citati, ali ne i pisati po njima cime bi mu zabranio da mijenja postavke firefoxa. naravno taj user ne smije biti u sudoers fileu jer bi te inace mogao zeznuti ili mijenjanjem postavki ili instaliranjem drugog browsera.
mozda bi se to dali i finije tunirati, ogranicavanjem permissiona samo na network postavke, ali to i koji permissioni pale ces morati sam otkriti jer se meni vise ne da..
anyway, jednog dana kad postanes gradonacelnik, dopustiti ces mi da napravim hipodrom u varsavskoj ili ces se probuditi sa konjskom glavom u krevetu..
Zadnja izmjena: glaskoncILLa, dana/u 05 lip 2010, 20:16, ukupno mijenjano 1 put.
...."Have you mooed today?"...
..It’s that time of the decade: I’m reinstalling Debian..
..It’s that time of the decade: I’m reinstalling Debian..
Re: Blokiranje pristupa određenim web stranicama u Linuxu
Sizifov kompleks much? :pglaskoncILLa je napisao/la:imam osjecaj da sve ovo pisem bezveze, ali ajde.. :)
Greška?olaksas si zivot;
Kod: Označi sve
mv /etc/squid/squid.conf /etc/squid/squid.conf
Hipodrom? Misliš golf igralište preko cijelog starog dijela grada? :panyway, jednog dana kad postanes gradonacelnik, dopustiti ces mi da napravim hipodrom u varsavskoj ili ces se probuditi sa konjskom glavom u krevetu.. :)
- glaskoncILLa
- Postovi: 5678
- Pridružen/a: 28 vel 2009, 16:36
Re: Blokiranje pristupa određenim web stranicama u Linuxu
ispravljeno.
da, vidis, golf u austrougarskom gradu, nesto posve novo.
da, vidis, golf u austrougarskom gradu, nesto posve novo.
...."Have you mooed today?"...
..It’s that time of the decade: I’m reinstalling Debian..
..It’s that time of the decade: I’m reinstalling Debian..