abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 08:00 | Nová verze

Byl vydán 13. balík aktualizací pro komunitou vyvíjený mobilní systém Ubuntu Touch. Mezi 140 změnami napříč prostředím figuruje např. povýšení QtWebEngine na verzi 5.14.

Fluttershy, yay! | Komentářů: 0
včera 23:22 | IT novinky

Humble Bundle nabízí balík technické literatury od vydavatelství O'Reilly v digitální podobě bez DRM, a to za zvýhodněnou cenu aspoň cca 1-13 eur. Tentokrát jde převážně o praktické příručky z oblasti strojového učení a zpracování dat. Akce Humble Book Bundle: Data & AI by O'Reilly trvá do 13. října.

Fluttershy, yay! | Komentářů: 0
včera 16:55 | Nová verze

Vývojáři Kali Linuxu, tj. linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování, na svém blogu oznámili vydání verze 2.0 nástroje Win-KeX (Windows + Kali Desktop EXperience) umožňujícího běh Kali Linuxu na Windows 10 s WSL v grafickém režimu. Novinkou je bezešvý mód, podpora zvuku nebo sdílená schránka.

Ladislav Hagara | Komentářů: 0
včera 14:22 | Komunita

Mozilla oznámila ukončení svého projektu Mozilla WebThings a jeho předání komunitě pod názvem WebThings. Jedná se o platformu pro monitorování a řízení webu věcí (WoT).

Ladislav Hagara | Komentářů: 5
včera 07:00 | Zajímavý software

Twister OS je uživatelsky přívětivá linuxová distribuce pro Raspberry Pi 4 vycházející z Raspberry Pi OS (původně Raspbian). Na první pohled zaujme snadným přepínáním mezi tématy Twister OS, Raspbian X, Raspbian X Nighthawk, iRaspbian, iRaspbian Dark, Raspbian 95 nebo Raspbian XP pomocí aplikace ThemeTwister nebo nastavováním Raspberry Pi pomocí aplikací Commander Pi a PiKISS. Představení Twister OS na YouTube.

Ladislav Hagara | Komentářů: 3
20.9. 17:00 | Zajímavý článek

Asociace pokročilých výpočetních systémů USENIX publikovala na svém YouTube kanálu videozáznamy online přednášek ze svých posledních konferencí. Doporučit lze například videozáznamy z USENIX Security '20 (29th USENIX Security Symposium) nebo videozáznamy z WOOT '20 (14th USENIX Workshop on Offensive Technologies). Ocenění nejlepší článek (Best Paper) na WOOT '20 získal článek BLESA: Spoofing Attacks against Reconnections in Bluetooth Low Energy.

Ladislav Hagara | Komentářů: 0
19.9. 15:55 | Bezpečnostní upozornění

Samba, svobodná implementace síťového protokolu SMB/CIFS, byla vydána ve verzích 4.12.7, 4.11.13 a 4.10.18. Řešena je bezpečnostní chyba CVE-2020-1472 v protokolu Netlogon (Zerologon). Microsoft ji ve svých produktech opravil 11. srpna. Jedná se o chybu s CVSS 9.8. Neautentizovaný útočník se může stát správcem domény.

Ladislav Hagara | Komentářů: 2
18.9. 16:22 | Nová verze

Byla vydána eRouška 2.0 pro Android a iOS. Nově využívá systém oznámení o možném kontaktu vyvinutý společnostmi Google a Apple. Zdrojové kódy eRoušky jsou k dispozici na GitHubu (Android, iOS).

Ladislav Hagara | Komentářů: 66
18.9. 15:33 | Humor

Máte na klávesnici málo kláves? Pomoci vám může 433% Keyboard [reddit, Wayback Machine].

Ladislav Hagara | Komentářů: 18
18.9. 13:33 | Komunita

Otevřená certifikační autorita Let’s Encrypt (Wikipedie) včera na svém blogu oznámila vydání 6 svých nových certifikátů: 1 kořenový, 4 mezilehlé a 1 křížově podepsaný. Kořenový certifikát ISRG Root X2 a mezilehlé E1 a E2 jsou již ECDSA místo RSA. Certifikační autorita Let’s Encrypt byla představena v listopadu 2014. První certifikát vydala přesně před pěti lety, v září 2015. Dnes jich denně vydává milion a půl.

Ladislav Hagara | Komentářů: 0
Používáte aplikaci eRouška?
 (16%)
 (4%)
 (2%)
 (12%)
 (52%)
 (8%)
 (7%)
Celkem 370 hlasů
 Komentářů: 35, poslední 20.9. 21:50
Rozcestník

Dotaz: squid a lokalni masina

17.12.2003 17:10 Vašek S. | Klatovy
squid a lokalni masina
Přečteno: 170×
pokusil jsem se nastavit squid na serveru, coz se povedlo, bohuzel kdyz zadam v lokalni masine adresu www.post.cz ci cokoliv kjineho, tak mi server (squid) napise, ze mam adresu spatne. konfiguracni soubor sqidu je: NASTAVENI SITE (NETWORK OPTION) http_port 3128

icp_port 0

# NASTAVENI CACHE (OPTION WHICH AFFECT THE CACHE OPTIONS)

cache_mem 32 MB

maximum_object_size 8198 KB

minimum_object_size 0 KB

maximum_object_size_in_memory 24 KB

cache_replacement_policy lru

memory_replacement_policy lru

# CESTY K LOGOM A CACHE (LOGFILE PATHNAMES AND CACHE DIRECTORIES)

cache_dir ufs /var/spool/squid 500 32 256

cache_access_log /var/log/squid/access.log

cache_log /var/log/squid/cache.log

cache_store_log none

emulate_httpd_log off

# VYLADENI CACHE (OPTIONS FOR TUNING THE CACHE)

request_body_max_size 5 MB

#reply_body_max_size 5 MB #ani nevim proc mi to nebere

# VOLBY PRO PODPORU VEJSICH PROGRAMU (OPTION FOR EXTERNAL SUPPORT PROGRAMS)

dns_nameservers 212.71.128.8 212.71.133.6

# RADENI PRISTUPU (ACCESS CONTORL LISTS)

acl skolni_sit src 192.168.1.0/32

acl all src 0.0.0.0/0.0.0.0

acl manager proto cache_object

acl lo src 127.0.0.1/255.255.255.255

acl SSL_ports port 80 #http

acl CONNECT method CONNECT

http_access allow manager lo

http_access deny manager

http_access deny CONNECT !SSL_ports

http_access allow skolni_sit

http_access allow lo

http_access deny all

# DALSI VECI, KTERE LZE NASTAVIT (ADMINISTRATIVE PARAMETRE)

cache_mgr vasek

cache_effective_user squid

cache_effective_group squid

memory_pools on

memory_pools_limit 16 MB

error_directory /usr/lib/squid/errors/Czech

snmp_port 0

visible_hostname laderserver

pokud nekdo najde chybu, budu mu vdecnej. Vasek Skrivan

Odpovědi

17.12.2003 17:35 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
Rozbalit Rozbalit vše squid a lokalni masina
tak mi server (squid) napise, ze mam adresu spatne ???????? Jak zní ta chybová hláška ? Jinak takhle vám těžko někdo poradí. Máte špatně DNS nebo se chcete připojit z nějaké jiné IP kterou má proxi zablokovanou. Dále v prohlížeči jsi zadal na tom stroji jakou adresu toho squidu (IP) 127.0.0.1 ? Nebo jsi tam použil jméno? Jaké ? Máš k tomu jménu záznam V DNS ? Nebo v /etc/host ? to jméno má jakou IP ? Je povolená v tom squidu ? Jinak co když tam necháš v tom konfiguráku pouze ten jeden dns_nameserver ? A proč je tam vůbec máš ? mě squid chodí i bez specifikování určitého dns. (Je specifikován globálně v /etc/resolv.conf :-)
17.12.2003 21:41 Vašek S. | Klatovy
Rozbalit Rozbalit vše squid a lokalni masina
Tu hlasku opisu zitra, az se posadim opet k serveru (jen si pamatuju, ze tam bylo neco v tomto zneni: vami zadane URL neni vporadku. mozne chyby jsou tyto: -- jsou tam 3 moznosti) V prohlizeci jsem nenastavi vubec nic, protoze si myslim, ze to neni potreba, WIN XP si stahnou z DHCP adresu vychozi brany jako 192.168.1.1 (adresa serveru) a nazazi na maskaradu, ktera vsechny pozadavky na port 80 preposle primo na 3128 (squid). Nez jsem mel squid tak jsem to posilal primo ven do wlan, ale to mi pak server po zase cca 5 minut zatuhnul :-(. dns_nameserver jsem tam dal jen prot ze jsem asi spatne pochopil konfiguracni soubor, ja myslel, ze kdyz nama na serveru primo DNS, tak ho musim zadat.
17.12.2003 22:14 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
Rozbalit Rozbalit vše squid a lokalni masina
No a i ty lokální požadavky přesměrováváš pomocí iptables z portu 80 na ip toho squidu na port 3128 ? Jinak co tam provádíte za blbost ? Buď používám maškarádu, nebo používám ten squid a potom je třeba do prohlížečů zadat ten proxyserver, nebo netřeba, ale potom pro port 80 nepoužívám maškarádu, ale pouze přesměruji (teď nevím jak se to správně nazývá) na proxi pomocí iptables. Jinak když používáte pouze maškarádu tak vám server spadne :-((( takže problém je někde v HW ne ? Server nemůže padat sám odsebe :-(((( Jinak pro základní práci squidu stačí většinou do vzorového konfiguráku doplnit IP strojů které mají mět povolen přístup. Nejdříve si ujasněte co vlastně chcete dělat a potom vše nakonfigurovat k obrazu svému.
18.12.2003 12:32 Vašek S. | Klatovy
Rozbalit Rozbalit vše squid a lokalni masina
Dekuji za spoustu pripomine,k uz se mi to podatrilo rozchodit. jen jeste vysvetlim tu blbost: mam server (router), bezi squid, dhcp, firewall. script, ktery sposti ten firewall se jmenuje maskarada (asi neni nejvhodnejsi, ale ja vim co se mi kdy spousti). Script obsahuje spoustu veci s iptables a mimo jine vsechny pozadavky na port 80 presvouva (alespon ja to tak interpretuju) [iptables -t nat -A PREROUTING -p tcp --dport 80 -s eth1 -i eth1 -j redirect --to-port 3128] na port 3128, kde ceka squid zpracovava to dale. No ja jsem tedy chtel abych nemusel obyhat vsechny kompy a psat tam rucne adresy a port, tak jsem to chtel mit jako transparentni proxy a k tomu mi chybelo par radek v squid.conf ted mi to zatim bezi a nepada a to je to co jsem potreboval :-) jeste jednou diky za pomoc!

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.