Wiki Ubuntu-it

Indice
Partecipa
FAQ
Wiki Blog
------------------
Ubuntu-it.org
Forum
Chiedi
Chat
Cerca
Planet
  • Pagina non alterabile
  • Informazioni
  • Allegati
  • Differenze per "Server/DansGuardian"
Differenze tra le versioni 7 e 8
Versione 7 del 21/04/2009 10.25.09
Dimensione: 4790
Autore: Alberto
Commento:
Versione 8 del 21/04/2009 10.35.29
Dimensione: 4672
Autore: Alberto
Commento:
Le cancellazioni sono segnalate in questo modo. Le aggiunte sono segnalate in questo modo.
Linea 7: Linea 7:
Linea 14: Linea 13:
 0. [:AmministrazioneSistema/InstallareProgrammi:installare] i pacchetti ''dansguardian'', ''tinyproxy'' e ''firehol'' presenti nei [:Repository/Componenti:componente] '''universe''' dei [:Repository:repository] ufficiali, digitando in una finestra di [:AmministrazioneSistema/RigaDiComando:terminale] il seguente comando:
 {{{
sudo apt-get install dansguardian tinyproxy firehol
}}}
 0. [:AmministrazioneSistema/InstallareProgrammi:installare] i pacchetti ''dansguardian'', ''tinyproxy'' e ''firehol'' presenti nei [:Repository/Componenti:componente] '''universe''' dei [:Repository:repository] ufficiali.
Linea 54: Linea 49:
Linea 57: Linea 51:
Modificare con un [:Ufficio/EditorDiTesto:editor di testo] e con i [:AmministrazioneSistema/Sudo:privilegi di amministrazione] il file `/etc/firehol/firehol.conf `

Aggiungere le
seguenti righe all'inizio del documento se non presenti.
{{{
 0. Modificare con un [:Ufficio/EditorDiTesto:editor di testo] e con i [:AmministrazioneSistema/Sudo:privilegi di amministrazione] il file `/etc/firehol/firehol.conf  e aggiungere la seguenti righe all'inizio del documento se non presenti.
 {{{
Linea 72: Linea 64:
Rimuovere in seguito,scorrendo il testo,le righe che ripetono quanto è stato aggiunto ,altrimenti firehol non potrà essere riavviato.
Linea 74: Linea 65:
Salvare le modifiche.  Salvare le modifiche.
Linea 76: Linea 67:
Decommentare 'server webcache accept' se questo sistema dansguardian sta per filtrare altri su una rete, ma poi non si connette direttamente a Internet come ##?????
 
Decommentare 'server webcache accept' se questo sistema dansguardian sta per filtrare altri su una rete, ma poi non si connette direttamente a Internet come
##?????
Linea 78: Linea 71:
Modificare con un [:Ufficio/EditorDiTesto:editor di testo] e con i [:AmministrazioneSistema/Sudo:privilegi di amministrazione] il file `/etc/default/firehol` ponendo
{{{
 Per consentire il riavvio del firewall, modificare con un [:Ufficio/EditorDiTesto:editor di testo] e con i [:AmministrazioneSistema/Sudo:privilegi di amministrazione] il file `/etc/default/firehol` aggiungendo dopo «START_FIREHOL=» la parola «YES», in questo modo:

 
{{{
Linea 82: Linea 76:
Questo è per consentire il riavvio del firewall.
Linea 84: Linea 78:
Modificare con un [:Ufficio/EditorDiTesto:editor di testo] e con i [:AmministrazioneSistema/Sudo:privilegi di amministrazione] il file ` /etc/tinyproxy/tinyproxy.conf`

Modifica/aggiungi le seguenti righe ricercandole nel documento
{{{
 0. Modificare con un [:Ufficio/EditorDiTesto:editor di testo] e con i [:AmministrazioneSistema/Sudo:privilegi di amministrazione] il file `/etc/tinyproxy/tinyproxy.conf`  e aggiungere oppure modificare le righe presenti nel file con le seguenti:
 {{{
Linea 93: Linea 85:
Riavviare ogni programma installato dando le seguenti istruzioni una alla volta.
{{{
 Riavviare i programmi installati in precedenza, digitando i seguenti comandi in una finestra di [:AmministrazioneSistema/RigaDiComando:terminale]:
{{{
Linea 100: Linea 92:
Dansguardian dovrebbe essere capace a questo punto di bloccare i siti sgraditi utilizzando un qualsiasi browser.  Ora '''Dansguardian''' dovrebbe essere capace di bloccare i siti sgraditi utilizzando un qualsiasi [:InternetRete/Navigazione:browser web].

BR Indice

Introduzione

Dansguardian è un programma in grado di filtrare il contenuto delle pagine internet basandosi sulle necessità dell'utente.

Nella guida verrà spiegato come configurare una rete mista protetta da un server su cui è installato Dansguardian ed è necessario possedere un router a cui collegare il server e i vari client.

Configurazione Server

  1. [:AmministrazioneSistema/InstallareProgrammi:installare] i pacchetti dansguardian, tinyproxy e firehol presenti nei [:Repository/Componenti:componente] universe dei [:Repository:repository] ufficiali.

  2. Scaricare a [http://urlblacklist.com/cgi-bin/commercialdownload.pl?type=download&file=bigblacklist questo indirizzo] l'archivio bigblacklist.tar.gz nella propria Home e copiarlo in /etc/dansguardian/, digitando il seguente comando in una finestra di [:AmministrazioneSistema/RigaDiComando:terminale]:

    sudo cp bigblacklist.tar.gz /etc/dansguardian/
  3. Scompattare l'archivio precedentemente scaricato:

    sudo tar -xvzf /etc/dansguardian/bigblacklist.tar.gz
  4. Modificare con un [:Ufficio/EditorDiTesto:editor di testo] e con i [:AmministrazioneSistema/Sudo:privilegi di amministrazione] il file /etc/dansguardian/dansguardian.conf  In questo deve essere impostata la lingua ponendo:

    language = ‘italian’
  5. Aggiungere davanti alla riga «UNCONFIGURED» «#» in questo modo:
    #UNCONFIGURED
  6. Se si desidera disattivare la scansione antivirus inserire inserire dopo «virusscan=» «off» in questo modo:
    virusscan=off
  7. Controllare che le seguenti righe siano presenti, e in caso contrario, aggiungerle:

  • filterport = 8080
    proxyip = 127.0.0.1
    proxyport = 3128
    Salvare le modifiche al file di testo.

Configurazione del firewall

  1. Modificare con un [:Ufficio/EditorDiTesto:editor di testo] e con i [:AmministrazioneSistema/Sudo:privilegi di amministrazione] il file `/etc/firehol/firehol.conf e aggiungere la seguenti righe all'inizio del documento se non presenti.

    iptables -t filter -I OUTPUT -d 127.0.0.1 -p tcp --dport 3128 -m owner ! --uid-owner dansguardian -j DROP
    
    transparent_squid 8080 "root root"
    
    interface any world
    policy drop
    protection strong
    client all accept
    server cups accept
    #server webcache accept
    Salvare le modifiche.

  • Decommentare 'server webcache accept' se questo sistema dansguardian sta per filtrare altri su una rete, ma poi non si connette direttamente a Internet come

  • Per consentire il riavvio del firewall, modificare con un [:Ufficio/EditorDiTesto:editor di testo] e con i [:AmministrazioneSistema/Sudo:privilegi di amministrazione] il file /etc/default/firehol aggiungendo dopo «START_FIREHOL=» la parola «YES», in questo modo:

    START_FIREHOL=YES

Configurazione del proxi

  1. Modificare con un [:Ufficio/EditorDiTesto:editor di testo] e con i [:AmministrazioneSistema/Sudo:privilegi di amministrazione] il file /etc/tinyproxy/tinyproxy.conf e aggiungere oppure modificare le righe presenti nel file con le seguenti:

    User root
    Group root
    Port 3128
    ViaProxyName "tinyproxy"

    Riavviare i programmi installati in precedenza, digitando i seguenti comandi in una finestra di [:AmministrazioneSistema/RigaDiComando:terminale]:

    sudo /etc/init.d/tinyproxy restart
    sudo dpkg-reconfigure dansguardian
    sudo /etc/init.d/firehol restart
    sudo /etc/init.d/dansguardian restart

    Ora Dansguardian dovrebbe essere capace di bloccare i siti sgraditi utilizzando un qualsiasi [:InternetRete/Navigazione:browser web].

Configurazione Client Win/Unix

In Firefox 2 andare su Modifica -> Preferenze -> Principale ->Impostazioni di connessione -> Configurazione manuale dei proxi

mentre in Firefox 3 su Modifica -> Preferenze -> Avanzate -> Rete->Impostazioni di connessione -> Configurazione manuale dei proxi

Inserire alla voce Proxi HTTP l'indirizzo ip del Dansguardian Server e impostare il valore della Porta a 8080.

Dare OK.

Riavviare il browser e testarlo ad esempio digitando nella barra degli indirizzi www.playboy.com

Comparirà nel browser una schermata che avviserà che l'accesso al sito è stato bloccato.

Ulteriori risorse

[http://ubuntuforums.org/showthread.php?t=207008: Discussione sul forum internazionale]

http://wiki.osservatoriotecnologico.it/index.php/DansGuardian


CategoryNuoviDocumenti