Question : squid

Question : squid - Linux et OS Alternatifs

Marsh Posté le 11-04-2002 à 12:15:05    

je suis entrain de regler squid.conf
 
je lis les how to .
 
Y'a un truc qui m'échappe , apparement il faut un créer un utilisateur "squid" , moi je veux bien , mais en ssh n'importe qui pourra rentrer sur la station avec le login "squid" ?
c'est pas un peu dangereux sa :??:
 
Merci de m'expliquer :)

Reply

Marsh Posté le 11-04-2002 à 12:15:05   

Reply

Marsh Posté le 11-04-2002 à 12:28:22    

Il faut que tu desactives le shell par défaut de cet utilisateur et son rep de login.
Dans ton /etc/password
 
squid:x:500:500:Un joli squid:/bin/false:/bin/false

Reply

Marsh Posté le 11-04-2002 à 12:32:42    

haaa ok :)
nan parcequ'ils en parlent pas dans les How to , c'est a moitié dangereux hein !

Reply

Marsh Posté le 11-04-2002 à 14:49:45    

Tous ces genres d'utilisateurs qui n'en sont pas vraiment, qui servent pour apache, bind, etc... ne doivent pas être loggable.
Il faut le dire dans toutes les doc !
Mais bon, pour pouvoir se logguer, il faut encore avoir le mot de passe...

Reply

Marsh Posté le 11-04-2002 à 15:37:25    

Qui peut me dire ce qui va pas la dedans ?
 
server:/# squid -N -d 2
WARNING: Cannot write log file: /var/log/squid/cache.log
/var/log/squid/cache.log: Permission denied
         messages will be sent to 'stderr'.
2002/04/11 15:36:04| WARNING: Closing open FD    2
2002/04/11 15:36:04| Starting Squid Cache version 2.4.STABLE6 for i386-debian-linux-gnu...
2002/04/11 15:36:04| Process ID 32507
2002/04/11 15:36:04| With 1024 file descriptors available
2002/04/11 15:36:04| Performing DNS Tests...
2002/04/11 15:36:04| Successful DNS name lookup tests...
2002/04/11 15:36:04| DNS Socket created on FD 3
2002/04/11 15:36:04| Adding nameserver 193.252.19.3 from /etc/resolv.conf
2002/04/11 15:36:04| Adding nameserver 193.252.19.4 from /etc/resolv.conf
2002/04/11 15:36:04| User-Agent logging is disabled.
2002/04/11 15:36:04| Referer logging is disabled.
FATAL: Cannot open '/var/log/squid/access.log' for writing.
        The parent directory must be writeable by the
        user 'squid', which is the cache_effective_user
        set in squid.conf.
Squid Cache (Version 2.4.STABLE6): Terminated abnormally.
CPU Usage: 0.010 seconds = 0.010 user + 0.000 sys
Maximum Resident Size: 0 KB
Page faults with physical i/o: 299
Aborted
server:/# ls -lsa /var/log/squid
total 288
   4 drw-rw-rw-    2 squid    squid        4096 Apr 11 11:04 .
   4 drwxr-xr-x   10 root     root         4096 Apr 11 11:04 ..
   8 -rw-rw-rw-    1 squid    squid        4924 Apr 11 14:15 access.log
  88 -rw-rw-rw-    1 squid    squid       85973 Apr 11 14:27 cache.log
 184 -rw-rw-rw-    1 squid    squid      182731 Apr 11 14:15 store.log
server:/#  
 
 
sa doit encore etre une erreur de nOOb :(

Reply

Marsh Posté le 11-04-2002 à 15:59:10    

euh............ :heink:

Reply

Marsh Posté le 11-04-2002 à 16:07:49    

lelfe a écrit a écrit :

euh............ :heink:  




 
:lol: qu'est ce qu'y a j'ai encore fais une grosse bourde ?

Reply

Marsh Posté le 11-04-2002 à 16:10:05    

Ban non justement, c le résultat du ls à la fin qui me fait peur, tout est bon !

Reply

Marsh Posté le 11-04-2002 à 16:16:56    

il y a pas un truc à faire sur le compte 'squid' désfois ?
 
[HS] j'ai enfin trouvé comment virer proprement un pakage avec debian :D

 

[jfdsdjhfuetppo]--Message édité par alcante--[/jfdsdjhfuetppo]

Reply

Marsh Posté le 11-04-2002 à 20:15:29    

Essaie un "su squid" (attention pas "su - squid" :sarcastic: ) et fait un cd /
puis cd var, cd log et enfin cd squid.
Tu finira par savoir ou est le pbl de droit !
 
Au fait si tu fait pas de stats genre rating d'oject in/out cache tu peux te passer de store.log :)

Reply

Marsh Posté le 11-04-2002 à 20:15:29   

Reply

Marsh Posté le 12-04-2002 à 09:50:20    

ha ben si , je l'installe pour pouvoir filtrer les pages web et analyser les pages parcouru et aussi parceque les clients sont a ra les paquerettes niveau Disque Dur ;)
 
J'ai déja des noms , mais si tu connais un soft pour analyser les logs , je suis preneur :)

Reply

Marsh Posté le 12-04-2002 à 10:31:34    

:hello:  
moi j'y connais pas grand chose en Linux & Co(Newbie inside  :D ).
Par contre j'ai ca dans mes bookmarks si ca peut d'aider  
http://216.23.164.123/SOLANGE/ios-prsq.htm

Reply

Marsh Posté le 12-04-2002 à 11:44:02    

pas mal ton url !
 
bon moi je viens de finir squidtaild , c'est simple , et  sa a l'air de bien marcher .

Reply

Marsh Posté le 13-04-2002 à 20:30:07    

Déjà, lis cette doc sur squid-cache.org et applique les bonnes permissions indiquées, en prenant soin de chmoder et de chmowner qd il le faut...
 
http://squid-docs.sourceforge.net/ [...] htm#AEN928
 
Normalement ca devrait passer si tu suis bien ces instructions :)
 
Tiens nous au courant
 
PS: nb'oublie pas non plus d'éditer le squid.conf en fonction de ton install et de tes paramètres...(user, group, etc....)
 
A+

 

[jfdsdjhfuetppo]--Message édité par aklipfel--[/jfdsdjhfuetppo]

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed