abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 21:22 | Nová verze

    Bylo vydáno Eclipse IDE 2025-09 aneb Eclipse 4.37. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 18:22 | IT novinky

    T-Mobile od 15. září zpřístupňuje RCS (Rich Communication Services) zprávy i pro iPhone.

    Ladislav Hagara | Komentářů: 1
    včera 13:22 | IT novinky

    Společnost ARM představila platformu Arm Lumex s Arm C1 CPU Cluster a Arm Mali G1-Ultra GPU pro vlajkové chytré telefony a počítače nové generace.

    Ladislav Hagara | Komentářů: 0
    včera 05:44 | Nová verze

    Unicode Consortium, nezisková organizace koordinující rozvoj standardu Unicode, oznámila vydání Unicode 17.0. Přidáno bylo 4 803 nových znaků. Celkově jich je 159 801. Přibylo 7 nových Emoji.

    Ladislav Hagara | Komentářů: 0
    9.9. 21:00 | IT novinky Ladislav Hagara | Komentářů: 10
    9.9. 18:33 | Nová verze

    Realtimová strategie Warzone 2100 (Wikipedie) byla vydána ve verzi 4.6.0. Podrobný přehled novinek, změn a oprav v ChangeLogu na GitHubu. Nejnovější verzi Warzone 2100 lze již instalovat také ze Snapcraftu a Flathubu.

    Ladislav Hagara | Komentářů: 1
    9.9. 12:22 | IT novinky

    Polské vývojářské studio CD Projekt Red publikovalo na Printables.com 3D modely z počítačové hry Cyberpunk 2077.

    Ladislav Hagara | Komentářů: 1
    9.9. 11:44 | Pozvánky

    Organizátoři konference LinuxDays 2025 vydali program a zároveň otevřeli registrace. Akce se uskuteční 4. a 5. října na FIT ČVUT v pražských Dejvicích, kde vás čekají přednášky, workshopy, stánky a spousta šikovných lidí. Vstup na akci je zdarma.

    Petr Krčmář | Komentářů: 7
    8.9. 22:00 | IT novinky

    Uživatelé komunikátoru Signal si mohou svá data přímo v Signalu bezpečně zálohovat a v případě rozbití nebo ztráty telefonu následně na novém telefonu obnovit. Zálohování posledních 45 dnů je zdarma. Nad 45 dnů je zpoplatněno částkou 1,99 dolaru měsíčně.

    Ladislav Hagara | Komentářů: 0
    8.9. 18:44 | Zajímavý článek

    Server Groklaw, zaměřený na kauzy jako právní spory SCO týkající se Linuxu, skončil před 12 lety, resp. doména stále existuje, ale web obsahuje spam propagující hazardní hry. LWN.net proto v úvodníku připomíná důležitost zachovávání komunitních zdrojů a upozorňuje, že Internet Archive je také jen jeden.

    🇵🇸 | Komentářů: 29
    Pro otevření více webových stránek ve webovém prohlížečí používám
     (83%)
     (7%)
     (2%)
     (2%)
     (4%)
     (2%)
    Celkem 161 hlasů
     Komentářů: 12, poslední včera 13:00
    Rozcestník

    Dotaz: squid acl poradi prikazu

    15.5.2010 17:08 sranda_zitra
    squid acl poradi prikazu
    Přečteno: 305×
    Dobry den,

    Hraju si s access listama ve squidu. Nejde mi na rozum jedna vec. A sice: pokud jsem spravne prelouskal komentare ve squid.conf, tak squid projede ACL zaznamy a az najde prvni pasujici, pouzije pravidlo - aplikuje ho a dal nepokracuje. Co ale chapat pod pojmem "pasujici pravidlo"? Cilovy port? Cilova IP? Zdrojova IP? ...co vsechno se musi shodovat? priklad(kus konfiguraku):
    
    #Recommended minimum configuration:
    #
    # Only allow cachemgr access from localhost
    http_access allow manager localhost
    http_access deny manager
    # Only allow purge requests from localhost
    http_access allow purge localhost
    http_access deny purge
    # Deny requests to unknown ports
    http_access deny !Safe_ports
    # Deny CONNECT to other than SSL ports
    http_access deny CONNECT !SSL_ports
    
    #...komentare
    
    http_access deny badsites
    http_access allow localnet
    http_access allow localhost
    
    
    v badsites je jak jiste tusite nekolik URL ktere chci zakazat. Clovek z localnetu chce pristoupit na jednu z techto badsites. Pokud jsou pravidla usporadana jak je uvedeno vyse, je pokus o komunikaci neuspesny. Pokud to pozmenim na:
    http_access allow localnet
    http_access allow localhost
    http_access deny badsites
    
    Tak uz to projde. Tusim, ze to najde shodu(shodu ve zdrojove IP) v pravidle localnet a dal to nejde. Tim padem komunikace projde. Na druhou stranu kdyz je badsites na prvnim miste z tech tri, tak to neprojde (ackoliv uz to naslo shodu v Safe_ports). Rad bych se zeptal jestli se jedna o chybu ci vlastnost. Predem diky..

    Řešení dotazu:


    Odpovědi

    15.5.2010 17:22 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: squid acl poradi prikazu
    Vyhodnocuje se vždy jen to, co je u daného pravidla nastaveno. Tzn. pokud je tam nastavena jen cílová adresa, porovnává se jen ta – pokud se shoduje, pravidlo se uplatní a vyhodnocení skončí, pokud se neshoduje, pokračuje se dalším pravidlem. Pokud se neuplatní žádné pravidlo, platí opak toho (access/deny), co bylo v posledním pravidle.

    Pravidlo http_access deny !Safe_ports je s vykřičníkem, který znamená negaci – tj. pokud cílový port nepatří do skupiny povolených portů, komunikace se zakáže, jinak se pokračuje dalším pravidlem.
    15.5.2010 17:53 sranda_zitra
    Rozbalit Rozbalit vše Re: squid acl poradi prikazu
    Diky za reakci. Takze pokud chapu spravne, tak nejlepsi postup je nekam na zacatek seznamu prikazu napsat
    http_access deny acl1,acl2,acl3,...,aclX
    a pokud se cast paketu bude shodovat s nejakym ACL tak bude zahozen.

    No a http_access deny all na konci jisti celkovy vysledek rozhodnuti o osudu daneho paketu.

    Preji pekny den
    15.5.2010 18:02 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: squid acl poradi prikazu
    Takhle to nepůjde, musíte uvést každé pravidlo na nový řádek. Pokud je víc pravidel na jendom řádku, musí být splněna všechna současně (je mezi nimi logické AND).

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.