Portál AbcLinuxu, 16. června 2025 19:06
Dobry den,
potreboval bych poradit jakym zpusobem mam nadefinovat acl pravidlo, ktere bude inverzni, cili nebude zakazovat, ale povolovat.
Predstava je takova:
acl nazevpravidla url_regex -i vsechny_soubory \*\.mp3 (cili povolit *.mp3) "/etc/squid/nazev.pravidla.acl"
http_access allow nazevpravidla
obsah souboru nazev.pravidla.acl
IP adresa ve tvaru xxx.xxx.xxx.yyy
Řešení dotazu:
http_access
? Tedy
http_access allow !nazevpravidla
nebo
http_access deny nazevpravidla
otočení pravidla je mi jasne s tim problem nemam.
Jde mi ciste jen o vlastni zapis toho acl
Nevim jak mam pracovat s tou hvezdickou, aby to nebralo v potaz nazev, jen priponu.
Dekuji.
Nevim co s tim ma spolecneho Apache, proc by nemelo toto pravidlo fungovat ?
Funguje v zakazu naprosto spolehlive. Snazim se tu vyresit problem ze pouze urcita IP adresa bude omezena dle nejakych restrikci ale bude z ni mozno stahovat *.mp3 soubory.
Nyni mam zakazane pro vsechy uzivatele stahovani *.exe; *.mp3
http_access allow pravidlo http_access allow !pravidlo http_access deny pravidlo http_access deny !pravidloTo pokrývá všechny možnosti, žádná další možnost už není.
Ano to mu samozrejme rozumim.
Ale to neresi muj dotaz. Ja potrebuji poskladat pravidlo aby bralo vsechny nazvy (vsech velikosti pismen) cili parametr -i acl nazevpravidla url_regex -i vsechny_soubory \*\.mp3 (a to je predmetem me otazky) jak ma vypadat spravny zapis toho pravidla.
z dane IP adresy ber v potaz jakykoli nazev s priponou .mp3
acl myregexp urlpath_regex [-i] \.mp3$ acl myip src 192.168.1.1/32 http_access allow myip myregexp
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.