Wiki Ubuntu-it

Indice
Partecipa
FAQ
Wiki Blog
------------------
Ubuntu-it.org
Forum
Chiedi
Chat
Cerca
Planet
  • Pagina non alterabile
  • Informazioni
  • Allegati
  • Differenze per "Server/DansGuardian"
Differenze tra le versioni 4 e 5
Versione 4 del 21/04/2009 10.11.30
Dimensione: 4650
Autore: Alberto
Commento: revisione in corso
Versione 5 del 21/04/2009 10.19.33
Dimensione: 4622
Autore: Alberto
Commento:
Le cancellazioni sono segnalate in questo modo. Le aggiunte sono segnalate in questo modo.
Linea 10: Linea 10:
Nella guida verrà spiegato come configurare una rete mista protetta da un server su cui è installato '''Dansguardian'''.

=
Requisiti hardware =

E'
necessario un router a cui collegare il server e i vari client.
Nella guida verrà spiegato come configurare una rete mista protetta da un server su cui è installato '''Dansguardian''' ed è necessario possedere un router a cui collegare il server e i vari client.
Linea 18: Linea 14:
[:AmministrazioneSistema/InstallareProgrammi:installare] i pacchetti ''dansguardian'', ''tinyproxy'' e ''firehol'' presenti nei [:Repository/Componenti:componente] '''universe''' dei [:Repository:repository] ufficiali, digitando in una finestra di [:AmministrazioneSistema/RigaDiComando:terminale] il seguente comando:{{{  0. [:AmministrazioneSistema/InstallareProgrammi:installare] i pacchetti ''dansguardian'', ''tinyproxy'' e ''firehol'' presenti nei [:Repository/Componenti:componente] '''universe''' dei [:Repository:repository] ufficiali, digitando in una finestra di [:AmministrazioneSistema/RigaDiComando:terminale] il seguente comando:   {{{
Linea 22: Linea 19:
A [http://urlblacklist.com/?sec=download questo indirizzo] è possibile scaricare un archivio contenente un elenco di siti proibiti suddivisi per categoria.
Linea 24: Linea 20:
Scaricare nella propria '''Home''' l'archivio ''bigblacklist.tar.gz''. Aprire un terminale e copiare l'archivio nella cartella di ''dansguasrdian''.  0. Scaricare a [http://urlblacklist.com/cgi-bin/commercialdownload.pl?type=download&file=bigblacklist questo indirizzo] l'archivio ''bigblacklist.tar.gz'' nella propria '''Home''' e copiarlo in `/etc/dansguardian/`, digitando il seguente comando in una finestra di [:AmministrazioneSistema/RigaDiComando:terminale]:
Linea 26: Linea 22:
{{{  {{{
Linea 29: Linea 25:
Entrare nella cartella `/etc/dansguardian/ `
{{{
cd /etc/dansguardian/
}}}
Scompattare l'archivio {{{
sudo tar -xvzf bigblacklist.tar.gz

0. Scompattare l'archivio precedentemente scaricato: {{{
sudo tar -xvzf /etc/dansguardian/bigblacklist.tar.gz
Linea 37: Linea 30:
Modificare con un [:Ufficio/EditorDiTesto:editor di testo] e con i [:AmministrazioneSistema/Sudo:privilegi di amministrazione] il file `/etc/dansguardian/dansguardian.conf `  0. Modificare con un [:Ufficio/EditorDiTesto:editor di testo] e con i [:AmministrazioneSistema/Sudo:privilegi di amministrazione] il file `/etc/dansguardian/dansguardian.conf `
Linea 39: Linea 32:
in questo deve essere impostata la lingua ponendo In questo deve essere impostata la lingua ponendo
Linea 43: Linea 36:
Commentare (aggiungere #)la riga UNCONFIGURED in questo modo:
0. Aggiungere #la riga UNCONFIGURED in questo modo:

BR Indice

Introduzione

Dansguardian è un programma in grado di filtrare il contenuto delle pagine internet basandosi sulle necessità dell'utente.

Nella guida verrà spiegato come configurare una rete mista protetta da un server su cui è installato Dansguardian ed è necessario possedere un router a cui collegare il server e i vari client.

Configurazione Server

  1. [:AmministrazioneSistema/InstallareProgrammi:installare] i pacchetti dansguardian, tinyproxy e firehol presenti nei [:Repository/Componenti:componente] universe dei [:Repository:repository] ufficiali, digitando in una finestra di [:AmministrazioneSistema/RigaDiComando:terminale] il seguente comando:

    sudo apt-get install dansguardian tinyproxy firehol
  2. Scaricare a [http://urlblacklist.com/cgi-bin/commercialdownload.pl?type=download&file=bigblacklist questo indirizzo] l'archivio bigblacklist.tar.gz nella propria Home e copiarlo in /etc/dansguardian/, digitando il seguente comando in una finestra di [:AmministrazioneSistema/RigaDiComando:terminale]:

    sudo cp bigblacklist.tar.gz /etc/dansguardian/
  3. Scompattare l'archivio precedentemente scaricato:

    sudo tar -xvzf /etc/dansguardian/bigblacklist.tar.gz
  4. Modificare con un [:Ufficio/EditorDiTesto:editor di testo] e con i [:AmministrazioneSistema/Sudo:privilegi di amministrazione] il file /etc/dansguardian/dansguardian.conf 

In questo deve essere impostata la lingua ponendo

language = ‘italian’
  1. Aggiungere #la riga UNCONFIGURED in questo modo:

#UNCONFIGURED

Disattivare la scansione antivirus (se non la si desidera)

virusscan=off

Controllare che le seguenti righe siano presenti.

filterport = 8080
proxyip = 127.0.0.1
proxyport = 3128

Salvare le modifiche al file di testo.

Configurazione del firewall

Modificare con un [:Ufficio/EditorDiTesto:editor di testo] e con i [:AmministrazioneSistema/Sudo:privilegi di amministrazione] il file /etc/firehol/firehol.conf 

Aggiungere le seguenti righe all'inizio del documento se non presenti.

iptables -t filter -I OUTPUT -d 127.0.0.1 -p tcp --dport 3128 -m owner ! --uid-owner dansguardian -j DROP

transparent_squid 8080 "root root"

interface any world
policy drop
protection strong
client all accept
server cups accept
#server webcache accept

Rimuovere in seguito,scorrendo il testo,le righe che ripetono quanto è stato aggiunto ,altrimenti firehol non potrà essere riavviato.

Salvare le modifiche.

Decommentare 'server webcache accept' se questo sistema dansguardian sta per filtrare altri su una rete, ma poi non si connette direttamente a Internet come

Modificare con un [:Ufficio/EditorDiTesto:editor di testo] e con i [:AmministrazioneSistema/Sudo:privilegi di amministrazione] il file /etc/default/firehol ponendo

START_FIREHOL=YES

Questo è per consentire il riavvio del firewall.

Configurazione del proxi

Modificare con un [:Ufficio/EditorDiTesto:editor di testo] e con i [:AmministrazioneSistema/Sudo:privilegi di amministrazione] il file  /etc/tinyproxy/tinyproxy.conf

Modifica/aggiungi le seguenti righe ricercandole nel documento

User root
Group root
Port 3128
ViaProxyName "tinyproxy"

Riavviare ogni programma installato dando le seguenti istruzioni una alla volta.

sudo /etc/init.d/tinyproxy restart
sudo dpkg-reconfigure dansguardian
sudo /etc/init.d/firehol restart
sudo /etc/init.d/dansguardian restart

Dansguardian dovrebbe essere capace a questo punto di bloccare i siti sgraditi utilizzando un qualsiasi browser.

Configurazione Client Win/Unix

In Firefox 2 andare su Modifica -> Preferenze -> Principale ->Impostazioni di connessione -> Configurazione manuale dei proxi

mentre in Firefox 3 su Modifica -> Preferenze -> Avanzate -> Rete->Impostazioni di connessione -> Configurazione manuale dei proxi

Inserire alla voce Proxi HTTP l'indirizzo ip del Dansguardian Server e impostare il valore della Porta a 8080.

Dare OK.

Riavviare il browser e testarlo ad esempio digitando nella barra degli indirizzi www.playboy.com

Comparirà nel browser una schermata che avviserà che l'accesso al sito è stato bloccato.

Ulteriori risorse

[http://ubuntuforums.org/showthread.php?t=207008: Discussione sul forum internazionale]

http://wiki.osservatoriotecnologico.it/index.php/DansGuardian


CategoryNuoviDocumenti