Implantando o Squid para Gerenciamento de Banda e Acesso a Internet
|
|
- Levi Rubens Amaro Neves
- 8 Há anos
- Visualizações:
Transcrição
1 Pontifícia Universidade Católica do Paraná - PUCPR Implantando o Squid para Gerenciamento de Banda e Acesso a Internet Contribuições: Auxílio nos estudos dos problemas e riscos enfrentados pelas organizações com o acesso a internet, bem como contra-medidas para os mesmos. Coordenação na preparação do servidor, definição do cenário e implementação do ambiente com o Squid e o Sarg. Trabalho de Conclusão de Curso Evandro Augusto Volek Outubro
2 Implantando o Squid para gerenciamento de banda e acesso a internet Evandro Augusto Volek, Leandro Carretero Belo Especialização em Redes e Segurança de Sistemas /1 Pontifícia Universidade Católica do Paraná Curitiba, Outubro de 2009 Resumo A utilização da internet em ambiente corporativo pode trazer problemas jurídicos e financeiros aos gestores, além de perca de produtividade no ambiente organizacional. A fins de se precaver de tais problemas, um conjunto de medidas são necessárias, tais medidas vão desde a conscientização dos usuários até monitoramento e punição. O artigo irá descrever os passos para instalação e configuração do servidor proxy Squid, que efetuará o controle de acesso e banda, bem como a utilização de ferramentas a ele agregadas para o monitoramento e análise de logs. 1 Introdução As empresas podem ser responsabilizadas pelo uso indevido ou inadequado da Internet e de suas facilidades por seus empregados [1] A afirmação acima tem embasamento no terceiro parágrafo do Art. 932 do Código Civil Brasileiro, que diz ser também responsáveis pela reparação civil o empregador ou comitente, por seus empregados, serviçais e prepostos, no exercício do trabalho que lhes competir, ou em razão dele [2], e também pela sumula 341 do supremo tribunal federal, que presume a culpa do patrão ou comitente pelo ato culposo do empregado ou preposto. [3] Racismo, pedofilia, pirataria, violação de direitos autorais, furto e ameaça são apenas alguns exemplos de crimes cometidos pela internet. Além das responsabilidades jurídicas, o mal uso da internet ocasiona para as organizações problemas como perca de produtividade dos colaboradores com navegações em sites não relacionados ao trabalho e consumo da banda com tais conteúdos. De acordo com estudo divulgado no site da Info Abril, os brasileiros gastam 5,9 horas por semana navegando em sites não relacionados ao trabalho durante o expediente. [4] A correta utilização da internet em um ambiente corporativo demanda a implantação de um conjunto de medidas: Treinamento aos colaboradores Termo de uso e responsabilidades Mecanismos de controle de acesso Ferramentas de limitação de banda Relatórios de logs Este artigo irá focar na implementação do servidor proxy Squid, e seu utilitário Sarg, os quais fornecem mecanismos de controle de acesso, limitação de banda e relatórios de logs; ficando como sugestão ao leitor a pesquisa de métodos de treinamento aos colaboradores e modelos de termo de uso e responsabilidades.
3 Para melhor entendimento, a implementação assumirá cenário onde os usuários de internet são agrupados em perfis, sendo que cada perfil possui determinado privilégio de acesso e velocidade de navegação. A implementação será efetuada sobre sistema operacional Ubuntu 9.04 Server Edition, em computador com duas interfaces de rede (uma para LAN e outra para WAN). Em todo artigo o símbolo :~> representa o prompt do terminal. 2 Entendendo o Squid O principal arquivo de configuração do squid é o /etc/squid/squid.conf, o squid o trata de forma seqüencial, e é nele que faremos as configurações necessárias para efetuar o controle de acesso e banda. O acesso é controlado pelas ACLs, elas possibilitam criar regras de permissão ou bloqueio de acesso, utilizando como critério endereços de origem ou destino, domínios, horários, usuários, portas ou métodos de conexão ao proxy. Para cada critério existe um tipo de ACL, seguem abaixo a sintaxe para criação das mesmas e os tipos mais utilizados [5]: Sintaxe: acl 'nome da acl' 'tipo da acl' 'caminho do arquivo' Tipos mais utilizados : src dst dstdom_regex url_regex url_path_regex port dstdomain arp # Endereço IP do cliente # Endereço IP do destino # Expressão que verifica o destino # Expressão que verifica uma URL # Expressão que verifica o URL path # Especifica uma porta ou conjunto de portas # Filtra por nome de domínios # Endereço Mac A banda é gerenciada pelas delays, para cria-las usa-se: delay_pools # número de delays delay_class # criação da delay delay_parameters # parâmetros da delay 3 Preparando o Servidor A interface eth0 deve ser conectada na WAN ( /8) e a eth1 na LAN ( /16), sendo a configuração de rede efetuada no arquivo /etc/network/interfaces, conforme abaixo: auto lo iface lo inet loopback auto eth0 iface eth0 inet static address netmask network broadcast gateway auto eth1
4 iface eth1 inet static address netmask network broadcast Após a configuração de rede, necessário adicionar servidor dns, editando o arquivo /etc/resolv.conf, o endereço a ser configurado pode ser de qualquer servidor dns, no artigo é usado: nameserver Depois de efetuadas as configurações de rede, precisa-se restartar a mesma através do comando: :~>sudo /etc/init.d/networking restart Após configurada a rede, e estando o servidor com acesso a internet, recomenda-se realizar update da base de dados do repositório da instalação e upgrade para garantir que a instalação esteja atualizada. Para isso utiliza-se os comandos: :~>sudo apt-get update :~>sudo apt-get grade 4 Instalando o Squid A instalação do squid é efetuada através do comando: :~>sudo apt-get install squid 4.1 Definindo os Perfis Afim de prosseguirmos com a implantação do servidor proxy assumiremos um cenário com os perfis da tabela 1 (o perfil será responsável pelo privilégio de acesso e pela velocidade de navegação). Perfil Velocidade (Kbps) Privilégio de acesso Autenticação Diretoria 48 Total Mac Financeiro 25 Apenas sites listados Mac Comercial 25 Total com restrição de sites que contenham determinadas palavras Mac Mecânicos 12 Total com restrição de sites que contenham determinadas palavras Mac/Senha 4.2 Configurando o Squid Tabela 1 perfis de acesso a internet Para implementar os perfis de forma organizada, criaremos em /etc/squid o diretório files, dentro do qual teremos um diretório para cada perfil e um diretório etc. Os diretórios referentes aos perfis armazenam arquivos de configurações do mesmo e o diretório etc armazena arquivos diversos:
5 /etc/squid/files/ -comercial -mac_comercial.conf -diretoria -mac_diretoria.conf -financeiro -mac_financeiro.conf -sites_financeiro.conf -mecanicos -mac_mecanicos.conf -etc -palavras_bloqueadas.txt -sites_permitidos.txt -users.conf Os arquivos de configuração serão referenciados dentro do squid.conf, e seus conteúdos são mostrados abaixo: -mac_comercial.conf 00:18:8b:e2:b6:f7 00:19:7a:12:b3:aa 00:18:8c:e1:c1:ee -mac_diretoria.conf 00:41:56:c1:1a:e1 00:13:12:11:ee:e0 00:4a:f1:12:76:22 -mac_financeiro.conf 00:10:25:22:ef:c1 00:21:11:a2:ee:18 00:12:a6:23:23:20 -sites_financeiro.conf espec.ppgia.pucpr.br -mac_mecanicos.conf 00:13:11:f4:e1:20 00:11:11:f1:17:22 00:14:f2:11:10:f3 -palavras_bloqueadas.txt radio sexo videos -sites_permitidos.txt -users.conf
6 mecanico01:udwwdrkfkmv/k mecanico02:yyaku3ldcoqem Importante observar que tanto os arquivos de configuração acima criados quanto os conteúdos dos mesmos se aplicam ao cenário em questão, tais arquivos devem se alterar de acordo com o cenário desejado. Por padrão, o arquivo /etc/squid/squid.conf possui muitos comentários, tais comentários dificultam sua manipulação. Recomenda-se efetuar backup do arquivo original e apagar seus comentários, deixando-o apenas com as configurações básicas para funcionamento do servidor [7]: :~>sudo cp squid.conf squid.conf.original :~>sudo egrep -v "^# ^$" squid.conf.original > squid.conf Para implantação dos perfis da tabela 1, edita-se o arquivo /etc/squid/squid.conf de forma a deixa-lo conforme abaixo: acl all src all acl manager proto cache_object acl localhost src /32 acl to_localhost dst /8 acl localnet src /8 acl localnet src /12 acl localnet src /16 acl SSL_ports port 443 acl SSL_ports port 563 acl SSL_ports port 873 acl Safe_ports port 80 acl Safe_ports port 21 acl Safe_ports port 443 acl Safe_ports port 70 acl Safe_ports port 210 acl Safe_ports port acl Safe_ports port 280 acl Safe_ports port 488 acl Safe_ports port 591 acl Safe_ports port 777 acl Safe_ports port 631 acl Safe_ports port 873 acl Safe_ports port 901 acl purge method PURGE acl CONNECT method CONNECT http_access allow manager localhost http_access deny manager http_access allow purge localhost http_access deny purge http_access deny!safe_ports http_access deny CONNECT!SSL_ports http_access allow localhost # RFC1918 possible internal network # RFC1918 possible internal network # RFC1918 possible internal network # https # snews # rsync # http # ftp # https # gopher # wais # unregistered ports # http-mgmt # gss-http # filemaker # multiling http # cups # rsync # SWAT ## bloco responsável por criar e configurar as Delay ## ## Declaração da quantidade de delays delay_pools 3 ## Criação da Delay e a configuração da velocidade a qual irá trabalhar delay_class 1 2 delay_parameters / /48000
7 delay_class 2 2 delay_parameters / /25000 delay_class 3 2 delay_parameters / /12000 ## bloco responsável por liberar sites permitidos ## ## Criação da acl sites_permitidos acl sites_permitidos dstdom_regex "/etc/squid/files/etc/sites_permitidos.txt" ## Liberação de todos os sites que estiver contidos na acl sites_permitidos http_access allow sites_permitidos ## bloco responsável por controlar o perfil Diretoria ## ## Criação da acl diretoria acl diretoria arp "/etc/squid/files/diretoria/mac_diretoria.conf" ## Associação dos parâmetros da delay 1 ao grupo diretoria delay_access 1 allow diretoria ## Liberação de acesso total ao perfil diretoria http_access allow diretoria ## bloco responsável por controlar o perfil Financeiro ## ## Criação da acl financeiro acl financeiro arp "/etc/squid/files/financeiro/mac_financeiro.conf" ## Criação da acl sites_financeiro contendo a lista de sites permitidos acl sites_financeiro dstdom_regex "/etc/squid/files/financeiro/sites_financeiro.conf" ## Associação dos parametros da delay 2 ao perfil financeiro delay_access 2 allow financeiro ## Liberação dos sites contidos na acl sites_financeiro ao perfil financeiro http_access allow financeiro sites_financeiro ## bloco responsável por bloquear sites que contenha determinadas ## ## palavras ## ## Criação da acl palavras_bloqueadas acl palavras_bloqueadas url_regex -i "/etc/squid/files/etc/palavras_bloqueadas.txt" ## Bloqueio dos sites que contenham palavras que estejam na acl palavras_bloqueadas http_access deny palavras_bloqueadas ## bloco responsável por controlar o perfil Comercial ## ## Criação da acl comercial acl comercial arp "/etc/squid/files/comercial/mac_comercial.conf" ## Associar dos parametros da delay 2 ao grupo comercial delay_access 2 allow comercial
8 ## Liberação de todos os sites ao grupo comercial http_access allow comercial ## bloco responsável por controlar o acesso por senha ## ## Caminho do arquivo que armazenam as senhas auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/files/etc/users.conf auth_param basic children 5 auth_param basic credentialsttl 2 hour auth_param basic realm Controle de Acesso ## Criação da acl senha acl senha proxy_auth REQUIRED ## bloco responsável por controlar o perfil Mecânicos ## ## Criação a acl mecanicos acl mecanicos arp "/etc/squid/files/mecanicos/mac_mecanicos.conf" ## Associação dos parâmetros da Delay 3 ao grupo comercial delay_access 3 allow mecanicos ## Liberação dos sites ao grupo mecânicos após autenticação http_access allow mecanicos senha ## Bloqueio do restante http_access deny all icp_access allow localnet icp_access deny all http_port 3128 hierarchy_stoplist cgi-bin? access_log /var/log/squid/access.log squid refresh_pattern ^ftp: % refresh_pattern ^gopher: % 1440 refresh_pattern -i (/cgi-bin/ \?) 0 0% 0 refresh_pattern (Release Package(.gz)*)$ 0 20% 2880 refresh_pattern. 0 20% 4320 acl shoutcast rep_header X-HTTP09-First-Line ^ICY\s[0-9] upgrade_http0.9 deny shoutcast acl apache rep_header Server ^Apache broken_vary_encoding allow apache extension_methods REPORT MERGE MKACTIVITY CHECKOUT hosts_file /etc/hosts coredump_dir /var/spool/squid As alterações efetuadas no arquivo de configuração do Squid entram em vigor após o comando: :~>sevice squid reload Importante observarmos a seqüência que as ACLs se encontram pois como dito anteriormente o squid trabalha de forma seqüencial sendo assim a alteração entre suas ordens causará funcionamento adverso ao desejado.
9 5 Instalando o Sarg O sarg é um aplicativo que utiliza os logs de acesso gerados pelo squid para fornecer relatórios via web, disponibilizando informações detalhadas de acesso por usuário, IP, horários, download, etc., provendo uma forma simples e eficaz de histórico e monitoramento [6]. Um requisito para instalação do sarg é possuir servidor web, sendo utilizado neste artigo o apache. :~>sudo apt-get install apache2 :~>sudo apt-get install sarg 5.1 Configurando o Sarg As configurações do sarg devem ser efetuados no arquivo /etc/squid/sarg.conf, sendo possível através do mesmo configurar idioma, caminho de arquivo de log do squid, sites e usuários que não devem aparecer nos relatórios de auditoria, fontes e imagens contidas na página de gerenciamento e outras particularidades. Porém, nesta implementação, será configurado apenas o idioma. Visando simplificar o endereço web de acesso ao sarg e prover segurança ao mesmo, será criado o alias /log ao diretório /var/www/squid-reports, deixando a página do sarg disponível no endereço mediante login de acesso. Tais configurações devem ser efetuadas no arquivo /etc/apache2/sites-available/defalt: Alias /logs /var/www/squid-reports/ <Directory "/var/www/squid-reports"> Options Indexes MultiViews IncludesNoExec FollowSymLinks AllowOverride None Order allow,deny Allow from all AuthName "Logs de Acessoo Squid" AuthType Basic AuthUserFile /etc/squid/sarg.users require valid-user </Directory> Afim de aplicar as configurações efetuadas necessário reiniciar o apache: :~>sudo /etc/init.d/apache2 reload Deve-se configurar o cron para executar diariamente o script sudo sarg -f /etc/squid/ sarg.conf -d date-date -p -x -z, o mesmo irá construir os relatórios do sarg com base nos logs gerados pelo squid. A criação de usuários para acesso a pagina do sarg dá-se pelo comando: :~>sudo htpasswd /etc/squid/sarg.users administrador Nesta fase o sarg encontra-se configurado e seus relatórios estão prontos para serem visualizados de forma segura e rápida.
10 6 Efetuando os testes 6.1 Testando as permissões de acesso Figura 1 tela de bloqueio de acesso a site não permitido em computador do perfil financeiro Figura 2 tela de acesso a site autorizado em computador pertencente ao perfil financeiro
11 Figura 3 tela de bloqueio de site que contém palavra bloqueada em computador do perfil comercial Figura 4 tela de login para acesso em computador pertencente ao perfil mecânicos
12 6.2 Testando as velocidades de banda Figura 5 Tela de download a velocidade de 48.2KB/s em computador do perfil diretoria Figura 6 - Tela de download a velocidade de 25.6KB/s em computador do perfil comercial
13 Figura 7 - Tela de download a velocidade de 12.0KB/s em computador do perfil mecânicos 6.3 Testando os registros de logs Figura 8 - Tela de login ao site do sarg (histórico de uso da internet)
14 Figura 9 Tela de relatório do sarg sintetizado por usuários Figura 10 Tela de relatório de logs analítico por usuário
15 7 Considerações finais Mesmo em um ambiente onde a internet pode trazer inúmeros problemas (jurídicos e de produtividade), a não utilização da mesma é incogitável, pois essa ferramenta avança paralelamente com a modernização, sendo que a cada dia mais serviços são integrados a mesma. Neste cenário de riscos e necessidades, cabe aos gestores e aos profissionais da TI a implantação de mecanismos que levem seus colaboradores ao uso correto da internet. O Squid e o Sarg entram como ferramentas de controle e monitoração, que quando utilizados em conjunto com uma boa política de segurança e a conscientização dos colaboradores resultam em um ambiente de trabalho saudável e seguro, dando suporte a continuidade do negócio da organização. Bibliografia [1] Riscos, Controles e Legislação no uso da Internet nas Empresas - Acessado em 01/08/ [2] Presidência da República, Casa Civil - Acessado em 01/08/ [3] Supremo Tribunal Federal - Acessado em 01/08/ %20S.FLSV.&base=baseSumulas [4] Info Abril Acessado em 04/08/ [5] Imaster - Acessado em 14/08/ [6] Sarg Acessado em 05/09/ [7] Viva o Linux- Acessado em 16/08/2009
Squid autenticando em Windows 2003 com msnt_auth
1 de 6 28/3/2007 11:44 Squid autenticando em Windows 2003 com msnt_auth Autor: Cristyan Giovane de Souza Santos Data: 26/02/2007 Configurando o msnt_auth Primeiramente
Leia maisSERVIDOR PROXY COM SQUID3 em GNU/Linux Debian7 Por: Prof. Roitier Campos Gonçalves
SERVIDOR PROXY COM SQUID3 em GNU/Linux Debian7 Por: Prof. Roitier Campos Gonçalves O Proxy é um serviço de rede através do qual é possível estabelecer um alto nível de controle/filtro de tráfego/conteúdo
Leia maisServidor proxy - Squid PROFESSOR : RENATO WILLIAM
Servidor proxy - Squid PROFESSOR : RENATO WILLIAM Revisando Instalação do Squid - # apt-get install squid Toda a configuração do Squid é feita em um único arquivo, o "/etc/squid/squid.conf". Funcionamento
Leia maisDepois que instalamos o Squid vamos renomear o arquivo de configuração para criarmos um do zero.
Pessoal nesse artigo vou mostrar um pouco do Squid, um servidor de Proxy, ele trabalha como saída principal da rede, com isso podemos centralizar nosso foco em segurança (políticas de acesso, autenticação,
Leia maisCuritiba, Novembro 2010. Resumo
Implementando um DMZ Virtual com VMware vsphere (ESXi) André Luís Demathé Curso de Redes e Segurança de Sistemas Pontifícia Universidade Católica do Paraná Curitiba, Novembro 2010 Resumo A utilização de
Leia mais5/7/2010. Apresentação. Web Proxy. Proxies: Visão Geral. Curso Tecnologia em Telemática. Disciplina Administração de Sistemas Linux
Apresentação Servidor Proxy Administração de Sistemas Curso Tecnologia em Telemática Disciplina Administração de Sistemas Linux Professor: Anderson Costa anderson@ifpb.edu.br Assunto da aula Proxy (Capítulo
Leia maisTutorial Servidor Proxy com Squid baseado em Linux Acadêmicos : Felipe Zottis e Cleber Pivetta. Servidor Proxy
Tutorial Servidor Proxy com Squid baseado em Linux Acadêmicos : Felipe Zottis e Cleber Pivetta Servidor Proxy Um servidor Proxy possui a finalidade de possibilitar que máquinas contidas em uma determinada
Leia maisCurso de extensão em Administração de redes com GNU/Linux
Eduardo Júnior Administração de redes com GNU/Linux Curso de extensão em Administração de redes com GNU/Linux Eduardo Júnior - ihtraum@dcc.ufba.br Gestores da Rede Acadêmica de Computação Departamento
Leia maisSegurança de Redes. Aula extra - Squid. Filipe Raulino filipe.raulino@ifrn.edu.br
Segurança de Redes Aula extra - Squid Filipe Raulino filipe.raulino@ifrn.edu.br Instalação Instalando o Squid : # yum install squid Iniciando o serviço: # /etc/init.d/squid start Arquivos/Diretórios: /etc/squid/squid.conf
Leia maisPré-requisitos e passos iniciais. Topologia visual
Pré-requisitos e passos iniciais Resolvi escrever este artigo por 2 razões, a primeira é que o mikrotik (do qual sou fã incondicional) não é um bom sistema para proxy (exclusivamente na minha opinião)
Leia maisCONSTRUINDO UM FIREWALL NO LINUX DEBIAN 6.0
CONSTRUINDO UM FIREWALL NO LINUX DEBIAN 6.0 Gerson Ribeiro Gonçalves www.websolutti.com.br Página 1 Sumário 1 INSTALANDO DEBIAN...3 2 COMANDOS BÁSICO DO EDITOR VIM...11 3 CONFIGURANDO IP ESTÁTICO PARA
Leia maisApostila sobre Squid
CURSO : TECNÓLOGO EM REDES DE COMPUTADORES DISCIPLINA : SISTEMAS OPERACIONAIS DE REDES PROFESSOR: LUCIANO DE AGUIAR MONTEIRO Apostila sobre Squid 1. SQUID O Squid é um servidor Proxy e cache que permite
Leia mais4. Abra o prompt de comando acesse o diretório c:\squid\sbin e digite os comandos abaixo:
Tutorial Squid Tutorial Squid Tutorial apresentado para a disciplina de Redes de Computadores, curso Integrado de Informática, do Instituto Federal de Educação, Ciência e Tecnologia da Bahia IFBA Campus
Leia maisCONSTRUINDO UM FIREWALL NO LINUX CENTOS 5.7
CONSTRUINDO UM FIREWALL NO LINUX CENTOS 5.7 Gerson Ribeiro Gonçalves www.websolutti.com.br Sumário 1 INSTALANDO CENTOS...3 2 INSTALANDO SERVIÇOS...15 3 COMANDOS BÁSICO DO EDITOR VIM...15 4 CONFIGURANDO
Leia maisLinux Network Servers
Squid (Proxy) Linux Network Servers Objetivo Otimizar a velocidade de conteúdos web. É amplamente usado em ambientes corporativos, tendo como vantagem fazer cache de conteúdo, filtrar sites indesejados,
Leia maisPontifícia Universidade Católica do Paraná PUCPR. Curso de Especialização Redes e Segurança de Sistemas
Pontifícia Universidade Católica do Paraná PUCPR Curso de Especialização Redes e Segurança de Sistemas Desenvolvimento de um Sistema Web para Gerenciamento de Usuários de uma LAN Rafael da Silva Espíndola
Leia maisRelatório SQUID e SAMBA. Instalação e Configuração de Servidores de Rede
Relatório SQUID e SAMBA INSTITUTO POLITÉCNICO DE BEJA ESCOLA SUPERIOR DE TECNOLOGIA E GESTÃO Instalação e Configuração de Servidores de Rede Trabalho realizado por: Tiago Conceição Nº 11903 Tiago Maques
Leia maisSERVIDOR WEB - APACHE SERVIDOR WEB - APACHE SERVIDOR WEB - APACHE 27/02/2012
O servidor Apache é o mais bem sucedido servidor web livre. Foi criado em 1995 por Rob McCool, então funcionário do NCSA (National Center for Supercomputing Applications). Em maio de 2010, o Apache serviu
Leia maisCurso de extensão em Administração de sistemas GNU/Linux: redes e serviços
Curso de extensão em Administração de sistemas GNU/Linux: redes e serviços - italo@dcc.ufba.br Gestores da Rede Acadêmica de Computação Departamento de Ciência da Computação Universidade Federal da Bahia,
Leia maisAdministração de Sistemas Operacionais
Diretoria de Educação e Tecnologia da Informação Análise e Desenvolvimento de Sistemas INSTITUTO FEDERAL RIO GRANDE DO NORTE Administração de Sistemas Operacionais Serviço Proxy - SQUID Prof. Bruno Pereira
Leia maisProfessor: João Paulo de Brito Gonçalves Campus Cachoeiro Curso Técnico em Informática
Proxy SQUID Professor: João Paulo de Brito Gonçalves Campus Cachoeiro Curso Técnico em Informática Proxy (definições) O objetivo principal de um servidor proxy é possibilitar que máquinas de uma rede privada
Leia maisGuia de instalação para ambiente de Desenvolvimento LINUX
Guia de instalação para ambiente de Desenvolvimento LINUX Conteúdo deste manual Introdução O guia de instalação... 3 Capítulo 1 Instalando o servidor Web Apache... 4 Teste de instalação do Apache... 9
Leia maisSarg Proxy transparente
Proxy Conteúdo Squid Proxy... 2 Instalar o squid... 4 Criando uma configuração básica... 5 Configurando o cache... 6 Adicionando restrições de acesso... 9 Bloqueando por domínio ou palavras... 9 Gerenciando
Leia maisSistemas Operacionais de Rede. Configuração de Rede
Sistemas Operacionais de Rede Configuração de Rede Conteúdo Programático! Interfaces de rede! Ethernet! Loopback! Outras! Configuração dos parâmetros de rede! Dinâmico (DHCP)! Manual! Configuração de DNS
Leia maisVirtualização com Metarouter Squid Autenticado através do OpenWRT. Sérgio Souza. www.vialivre.net
Virtualização com Metarouter Squid Autenticado através do OpenWRT Sérgio Souza 1 Sérgio Souza Profissional em Tecnologia da Informação, com atuação em gerência de redes desde 1996. Consultoria em Tecnologia
Leia maisFACULDADE DE TECNOLOGIA SENAC GESTÃO DA TECNOLOGIA DA INFORMAÇÃO LABORATORIO DE REDE
FACULDADE DE TECNOLOGIA SENAC GESTÃO DA TECNOLOGIA DA INFORMAÇÃO LABORATORIO DE REDE PROFESSOR: Dinailton Laboratorio De Rede DISCENTES: Helton Klinthon Douglas Silva Dyonathan Rodrigues Laboratório de
Leia maisTUTORIAL DE SQUID Versão 3.1
TUTORIAL DE SQUID Versão 3.1 Autora: Juliana Cristina dos Santos Email: professora.julianacristina@gmail.com 1 SERVIDOR PROXY Serviço proxy é um representante do cliente web, que busca na Internet o conteúdo
Leia maisProf. Roberto Franciscatto 4º Semestre - TSI - CAFW. Free Powerpoint Templates Page 1
Segurança na Web Cap. 3: Visão Geral das Tecnologias de Segurança Prof. Roberto Franciscatto 4º Semestre - TSI - CAFW Page 1 Introdução Projeto de segurança de Redes Page 2 Etapas: Segurança em camadas
Leia maisAdministrando o sistema linux TCP/IP
TCP/IP Principais Ferramentas para Redes - ifconfig Configura Interfaces (ethernet, atm, tun, pppoe e etc.) Ex.: ifconfig eth0 192.168.0.10 netmask 255.255.255.0 ifconfig eth0 ifconfig eth0 up ifconfig
Leia maisProf. Samuel Henrique Bucke Brito
Sistema Operacional Linux > Servidor Proxy/Cache (Squid) www.labcisco.com.br ::: shbbrito@labcisco.com.br Prof. Samuel Henrique Bucke Brito Introdução Um servidor proxy/cache é bastante atrativo para as
Leia maisUM PBX GENUINAMENTE BRASILEIRO
UM PBX GENUINAMENTE BRASILEIRO MANUAL DE INSTALAÇÃO COM IMAGEM ISO Revisão: Seg, 21 de Março de 2011 www.sneplivre.com.br Índice 1. Instalação...4 1.1. Pré Requisitos...4 1.2. Na Prática...4 1.2.1. Download...4
Leia maisInstalação Apache + MySQL + PHPMyAdmin CentOS
Segue descrição das atividades: Tratamento dos dados gerados pelo Servidor de Web a partir do arquivo de logs. Configuração do Servidor Web para armazenar em um arquivo texto os logs de acesso, conforme
Leia maisInstalando servidor Apache
Instalando servidor Apache Apache é um software livre de código aberto que corre mais de 50% dos servidores web do mundo. Para instalar o apache, abra um terminal e digite o comando: 1- # yum install httpd
Leia maisInstalação e Configuração do Servidor HTTPD Apache
Instalação e Configuração do Servidor HTTPD Apache Aqui iremos utilizar uma distribuição Linux no caso o CentOS, após a instalação do CentOS, iremos para a parte de instalação e configuração do Servidor
Leia maisAula 10 Proxy cache Squid
1 Aula 10 Proxy cache Squid 10.1 Proxy Um proxy é um servidor HTTP com características especiais de filtragem de pacotes que tipicamente são executados em uma máquina (com ou sem firewall). O proxy aguarda
Leia maisSQUID Linux. Rodrigo Gentini gentini@msn.com
Linux Rodrigo Gentini gentini@msn.com SQUID é um Proxy cachê para WEB que suporta os protocolos HTTP, HTTPS, FTP, GOPHER entre outros. Ele reduz o uso da banda da internet e melhora a respostas das requisições
Leia maishttp://aurelio.net/vim/vim-basico.txt Entrar neste site/arquivo e estudar esse aplicativo Prof. Ricardo César de Carvalho
vi http://aurelio.net/vim/vim-basico.txt Entrar neste site/arquivo e estudar esse aplicativo Administração de Redes de Computadores Resumo de Serviços em Rede Linux Controlador de Domínio Servidor DNS
Leia maisInstalação e Configuração do CollabNet Subversion Edge
Instalação e Configuração do CollabNet Subversion Edge 1) Descrição O Subversion Edge é um pacote da distribuição do Subversion SCM, que foi criado e distribuido pela empresa CollabNet com o objetivo de
Leia maisInstalação do I3GEO no servidor Linux Debian
1 Descrição O I3GEO (Interface integrada de ferramentas de geoprocessamento para internet) é um software para internet baseada em um conjunto de outros softwares livres, principalmente o Mapserver. O foco
Leia maisO que é uma rede de computadores?
O que é uma rede de computadores? A rede é a conexão de duas ou mais máquinas com objetivo de compartilhar recursos entre elas. Os recursos compartilhados podem ser: Compartilhamento de conteúdos do disco
Leia maisProcedimentos para Reinstalação do Sisloc
Procedimentos para Reinstalação do Sisloc Sumário: 1. Informações Gerais... 3 2. Criação de backups importantes... 3 3. Reinstalação do Sisloc... 4 Passo a passo... 4 4. Instalação da base de dados Sisloc...
Leia maisProf. Samuel Henrique Bucke Brito
Sistema Operacional Linux > Servidor Web (Apache) www.labcisco.com.br ::: shbbrito@labcisco.com.br Prof. Samuel Henrique Bucke Brito Introdução O Apache é o serviço web (http) mais popular do mundo, sendo
Leia maisConfiguração de Rede
Configuração de Rede Introdução Quando uma interface de rede comum, que utiliza o padrão de rede Ethernet, é reconhecida no sistema (seja na inicialização ou acionando o módulo desta interface), o sistema
Leia maisMANUAL DE CONFIGURAÇÃO
MANUAL DE CONFIGURAÇÃO Índice Conteúdo Página Legendas 3 1.0 Primeiro acesso 5 2.0 Cadastro de login e senha 6 3.0 Configuração do Blocker 7 3.1 Senha de acesso 8 3.2 Grade de Horário 9 3.2.1 Configurando
Leia maisSistemas Operacionais Livres. Servidor Web Apache
Sistemas Operacionais Livres Servidor Web Apache Apache Implementação do protocolo HTTP(80) e HTTPS(443) Arquitetura Client / Server Proviemento de páginas WEB Open Source Servidor Web mais utilizado no
Leia maisConfigurando um servidor DHCP
Configurando um servidor DHCP OBS.: Esse documento retrata uma configuração em uma rede do tipo rede local (192.168.xx.xx), onde existe um servidor contendo duas interfaces de rede, eth0 e eth1. Hoje em
Leia maisPara testar se as variáveis foram carregadas, utilize o comando #export
Configurando Proxy Debian Abra o arquivo /etc/profile: #nano /etc/profile No final do arquivo, adicione as seguintes linhas: export http_proxy=http://172.16.3.1:3128 export https_proxy=http://172.16.3.1:3128
Leia maisFaculdade de Tecnologia Senac Goiás. Goiânia, 28 de novembro de 2014.
Faculdade de Tecnologia Senac Goiás. Goiânia, 28 de novembro de 2014. Nomes: Luis Henrique Oliveira Luciana Carvalho Thiago Pereira Santos Vitor Massaki Y. Yakushiji Profº: Dinailton LABORATORIO DE REDES
Leia maisUM PBX GENUINAMENTE BRASILEIRO MANUAL DE INSTALAÇÃO COM IMAGEM ISO
UM PBX GENUINAMENTE BRASILEIRO MANUAL DE INSTALAÇÃO COM IMAGEM ISO Criado por: Flavio Henrique Somensi flavio@opens.com.br Revisão: qui, 25 de abril de 2013 www.sneplivre.com.br Índice 1. Instalação...4
Leia maisAdministração de Redes Redes e Sub-redes
1 MINISTÉRIO DA EDUCAÇÃO SECRETARIA DE EDUCAÇÃO PROFISSIONAL E TECNOLÓGICA INSTITUTO FEDERAL DE EDUCAÇÃO, CIÊNCIA E TECNOLOGIA CAMPUS SÃO JOSÉ SANTA CATARINA Administração de Redes Redes e Sub-redes Prof.
Leia maisFerramenta web para administração do servidor proxy Squid
Ferramenta web para administração do servidor proxy Squid Autor: Vanderson C. Siewert Orientador: Francisco Adell Péricas, Mestre 1 Roteiro de apresentação Introdução Objetivos Fundamentação teórica Gerência
Leia maisConfguração básica da rede
Confguração básica da rede www.4linux.com.br - Sumário Capítulo 1 Confguração básica da rede...3 1.1. Objetivos... 3 1.2. Mãos a obra...4 Capítulo 2 Gerenciando... 13 2.1. Objetivos... 13 2.2. Troubleshooting...
Leia maisProcedimentos para Instalação do SISLOC
Procedimentos para Instalação do SISLOC Sumário 1. Informações Gerais...3 2. Instalação do SISLOC...3 Passo a passo...3 3. Instalação da Base de Dados SISLOC... 11 Passo a passo... 11 4. Instalação de
Leia maisNesse artigo abordaremos os principais aspectos de instalação e uso do NTOP no Fedora Core 4.
Diego M. Rodrigues (diego@drsolutions.com.br) O NTOP é um programa muito simples de ser instalado e não requer quase nenhuma configuração. Ele é capaz de gerar excelentes gráficos de monitoramento das
Leia maisInstalação e Configuração Iptables ( Firewall)
Instalação e Configuração Iptables ( Firewall) Pág - 1 Instalação e Configuração Iptables - Firewall Desde o primeiro tutorial da sequencia dos passo a passo, aprendemos a configurar duas placas de rede,
Leia maisTutorial de Instalação do CentOS Versão 3.3
Tutorial de Instalação do CentOS Versão 3.3 Jamilson Dantas (jrd@cin.ufpe.br) Maria Clara Bezerra (mcsb@cin.ufpe.br) Rosângela Melo (rmm3@cin.ufpe.br) Recife, outubro de 2013. Finalidade do Tutorial O
Leia maisAtualizado em 9 de outubro de 2007
2 Nettion R Copyright 2007 by Nettion Information Security. Este material pode ser livremente reproduzido, desde que mantidas as notas de copyright e o seu conteúdo original. Envie críticas e sugestões
Leia maisSistema Operacional Unidade 12 Comandos de Rede e Acesso Remoto
Sistema Operacional Unidade 12 Comandos de Rede e Acesso Remoto Curso Técnico em Informática SUMÁRIO INTRODUÇÃO... 3 Protocolo de rede... 3 Protocolo TCP/IP... 3 Máscara de sub-rede... 3 Hostname... 3
Leia maisLinux - Servidor de Redes
Linux - Servidor de Redes Servidor Web Apache Prof. Roberto Amaral WWW Breve histórico Início 1989 CERN (Centro Europeu de Pesquisas Nucleares) precisava de um meio de viabilizar o trabalho cooperativo
Leia maisProcedimentos para Instalação do Sisloc
Procedimentos para Instalação do Sisloc Sumário: 1. Informações Gerais... 3 2. Instalação do Sisloc... 3 Passo a passo... 3 3. Instalação da base de dados Sisloc... 16 Passo a passo... 16 4. Instalação
Leia maisIntrodução ao Active Directory AD
Introdução ao Active Directory AD Curso Técnico em Redes de Computadores SENAC - DF Professor Airton Ribeiro O Active Directory, ou simplesmente AD como é usualmente conhecido, é um serviço de diretórios
Leia maisDisciplina: Fundamentos de serviços IP Alunos: Estevão Elias Barbosa Lopes e Leonardo de Azevedo Barbosa
Disciplina: Fundamentos de serviços IP Alunos: Estevão Elias Barbosa Lopes e Leonardo de Azevedo Barbosa DHCP: Dynamic Host Configuration Protocol (Protocolo de configuração dinâmica de host), é um protocolo
Leia maiswww.lojatotalseg.com.br
Manual do Aplicativo de Configurações J INTRODUÇÃO Este manual visa explicar a utilização do software embarcado do equipamento Prisma. De fácil utilização e com suporte a navegadores de internet de todos
Leia maisCOORDENAÇÃO DE TECNOLOGIA (COTEC) MARÇO/2012
PROCEDIMENTOS BÁSICOS DE CONFIGURAÇÃO DO SERVIÇO APACHE NO SERVIDOR LINUX - DEBIAN COORDENAÇÃO DE TECNOLOGIA (COTEC) MARÇO/2012 Rua do Rouxinol, N 115 / Salvador Bahia CEP: 41.720-052 Telefone: (71) 3186-0001.
Leia maisManual de Instalação
Manual de Instalação Produto: n-control MSI Versão: 4.6 Versão do Doc.: 1.0 Autor: Aline Della Justina Data: 17/06/2011 Público-alvo: Clientes e Parceiros NDDigital Alterado por: Release Note: Detalhamento
Leia maisVocê pode testar se está tudo OK, abrindo um navegador no Debian Linux e acessando qualquer site.
Você pode testar se está tudo OK, abrindo um navegador no Debian Linux e acessando qualquer site. Foi necessário configurar esse segundo adaptador, porque talvez seja necessário fazer o download de alguma
Leia maisInstalação/Configuração Zentyal 2.2-3 no UBUNTU 10.04 LTS
Instalação/Configuração Zentyal 2.2-3 no UBUNTU 10.04 LTS INSTALAÇÃO Primeiro adicione na sua lista de fontes (/etc/apt/sources.list) este link: deb http://ppa.launchpad.net/zentyal/2.2/ubuntu lucid main
Leia maisSQUID UMA SOLUÇÃO DE PROXY PARA AMBIENTES HETEROGÊNEOS
SEMANA DE REDES DE COMPUTADORES 2015 FACULDADE ESTÁCIO DE SÁ SQUID UMA SOLUÇÃO DE PROXY PARA AMBIENTES HETEROGÊNEOS PROF: Flavio Alexandre dos Reis reis.falexandre@gmail.com 2/78 AGENDA APRESENTAÇÕES;
Leia maisMANUAL INSTALAÇÃO/CONFIGURAÇÃO RASPBERRYPI/DACPYTHON
MANUAL INSTALAÇÃO/CONFIGURAÇÃO RASPBERRYPI/DACPYTHON 1. Primeiramente leia todo o manual, após ler, inicie instalando o sistema no Raspberry conforme tutorial abaixo: 2. Baixe os arquivos e verifique a
Leia maisCONTRA CONTROLE DE ACESSOS E MODULARIZADOR DE SISTEMAS
MINISTÉRIO DO DESENVOLVIMENTO AGRÁRIO SUBSECRETARIA DE PLANEJAMENTO, ORÇAMENTO E ADMINISTRAÇÃO COORDENAÇÃO-GERAL DE MODERNIZAÇÃO E INFORMÁTICA CONTRA CONTROLE DE ACESSOS E MODULARIZADOR DE SISTEMAS MANUAL
Leia maisGUIA INTEGRA SERVICES E STATUS MONITOR
GUIA INTEGRA SERVICES E STATUS MONITOR 1 - Integra Services Atenção: o Integra Services está disponível a partir da versão 2.0 do software Urano Integra. O Integra Services é um aplicativo que faz parte
Leia maisPara começarmos as configurações, primeiramente vamos habilitar o DVR Veicular para o acesso. Clique em Menu e depois entre em Geral.
DVR Veicular Para começarmos as configurações, primeiramente vamos habilitar o DVR Veicular para o acesso. Clique em Menu e depois entre em Geral. Dentro do menu Geral, clique em rede, como mostra a figura.
Leia maisManual Geral do OASIS
Manual Geral do OASIS SISTEMA DE GESTÃO DE DEMANDA, PROJETO E SERVIÇO DE TECNOLOGIA DA INFORMAÇÃO OASIS Introdução Esse manual tem como objetivo auxiliar aos usuários nos procedimentos de execução do sistema
Leia maisSCIM 1.0. Guia Rápido. Instalando, Parametrizando e Utilizando o Sistema de Controle Interno Municipal. Introdução
SCIM 1.0 Guia Rápido Instalando, Parametrizando e Utilizando o Sistema de Controle Interno Municipal Introdução Nesta Edição O sistema de Controle Interno administra o questionário que será usado no chek-list
Leia maisInstalação e Configuração Servidor DNS
Instalação e Configuração Servidor DNS Instalação e Configuração Servidor DNS Passo Nº 1 Conferir o nome da máquina ( já configurado no passo Servidor Configuração DHCP ). # nano /etc/hostname Passo Nº
Leia maisgladiador INTERNET CONTROLADA
gladiador INTERNET CONTROLADA funcionalidades do sistema gladiador sistema Gerenciamento de usuários, gerenciamento de discos, data e hora do sistema, backup gladiador. Estações de Trabalho Mapeamento
Leia maisSistema Operacional Unidade 13 Servidor Samba. QI ESCOLAS E FACULDADES Curso Técnico em Informática
Sistema Operacional Unidade 13 Servidor Samba Curso Técnico em Informática SUMÁRIO INTRODUÇÃO... 3 INSTALANDO O SAMBA... 3 Verificando a versão... 3 Criando uma cópia do servidor samba original... 3 COMPARTILHAMENTOS
Leia maisOmega Tecnologia Manual Omega Hosting
Omega Tecnologia Manual Omega Hosting 1 2 Índice Sobre o Omega Hosting... 3 1 Primeiro Acesso... 4 2 Tela Inicial...5 2.1 Área de menu... 5 2.2 Área de navegação... 7 3 Itens do painel de Controle... 8
Leia maisGUIA PRÁTICO DE INSTALAÇÃO
GUIA PRÁTICO DE INSTALAÇÃO 1 1. PROCEDIMENTOS ANTES DA INSTALAÇÃO SIGEP WEB - Gerenciador de Postagens dos Correios 1.1. Solicitar Senha para Fechamento de PLP Solicitar ao seu consultor comercial a senha
Leia maisSenha Admin. Nessa tela, você poderá trocar a senha do administrador para obter acesso ao NSControl. Inicialização
Manual do Nscontrol Principal Senha Admin Nessa tela, você poderá trocar a senha do administrador para obter acesso ao NSControl. Inicialização Aqui, você poderá selecionar quais programas você quer que
Leia maisProjeto e Instalação de Servidores Servidores Linux Aula 6 Firewall e Proxy
Projeto e Instalação de Servidores Servidores Linux Aula 6 Firewall e Proxy Prof.: Roberto Franciscatto Introdução FIREWALL Introdução Firewall Tem o objetivo de proteger um computador ou uma rede de computadores,
Leia maisWebZine Manager. Documento de Projeto Lógico de Rede
WebZine Manager Documento de Projeto Lógico de Rede Versão:1.0 Data: 10 de Setembro de 2012 Identificador do documento: WebZine Manager Versão do Template Utilizada na Confecção: 1.0 Localização: SoftSolut,
Leia maisInstalação do PHP no Linux
Instalação do PHP no Linux O código PHP está embutido diretamente nos documentos XHTML, embora esses segmentos de script sejam interpretados pelo servidor antes de serem entregues para o cliente, o que
Leia maisConfiguração de redes no Gnu/Linux
Configuração de redes no Gnu/Linux Comando ifconfig: É utilizado basicamente para configurar o ip, a mascara de rede e outras opções de placas de rede. Rodado sem opções ele retorna todas as placas de
Leia maisModelo R02 - Volume 4 - Aplicativo Web Embarcado
Modelo R02 - Volume 4 - Aplicativo Web Embarcado INTRODUÇÃO O equipamento Prisma Super Fácil foi desenvolvido com a finalidade de registrar a frequência dos colaboradores obedecendo às especificações da
Leia maisMANUAL DO ADMINISTRADOR
WinShare Proxy admin MANUAL DO ADMINISTRADOR Instalação do WinShare Índice 1. Instalação 2. Licenciamento 3. Atribuindo uma senha de acesso ao sistema. 4. Configurações de rede 5. Configurações do SMTP
Leia maisFox Gerenciador de Sistemas
Fox Gerenciador de Sistemas Índice 1. FOX GERENCIADOR DE SISTEMAS... 4 2. ACESSO AO SISTEMA... 5 3. TELA PRINCIPAL... 6 4. MENU SISTEMAS... 7 5. MENU SERVIÇOS... 8 5.1. Ativação Fox... 8 5.2. Atualização
Leia maisSistema Operacional Unidade 8.2 Instalação de aplicativos. QI ESCOLAS E FACULDADES Curso Técnico em Informática
Sistema Operacional Unidade 8.2 Instalação de aplicativos Curso Técnico em Informática SUMÁRIO INTRODUÇÃO... 3 GERENCIAMENTO DE PACOTES DEBIAN... 3 #apt-get... 3 #apt-get update... 3 #apt-get upgrade...
Leia maisFaculdade de Tecnologia SENAC Goiás. Disciplina: Gerenciamento de Rede de Computadores. Goiânia, 16 de novembro de 2014.
Faculdade de Tecnologia SENAC Goiás Disciplina: Gerenciamento de Rede de Computadores : Goiânia, 16 de novembro de 2014. Faculdade de Tecnologia SENAC Goiás Professor: Marissol Martins Alunos: Edy Laus,
Leia maisAdministração de Sistemas Operacionais. Prof. Marlon Marcon
Administração de Sistemas Operacionais Prof. Marlon Marcon SQUID O Squid permite compartilhar a conexão entre vários micros, servindo como um intermediário entre eles e a internet. Usar um proxy é diferente
Leia maisProcedimento de Clonagem PDV - TOP Internacional
Procedimento de Clonagem PDV - Versão: 1.01-13/04/2010 Página 2 de 12 Material desenvolvido por: www.managersys.com.br Versão Responsável Descrição 1 Ralf Cristian Versão Inicial 1.01 Rodrigo Souza Revisão
Leia maisProcedimento para instalação do OMNE-Smartweb em Raio-X
Procedimento para instalação do OMNE-Smartweb em Raio-X A primeira coisa a analisarmos é onde ficará posicionado o servidor de Raio-x na rede do cliente, abaixo será colocado três situações básicas e comuns
Leia maisManual de Instalação SNEP 3 Asterisk 13
Manual de Instalação SNEP 3 Asterisk 13 2015 Autoria: Flávio Henrique Somensi Baseado na versão 3.0-betha-rc2 por OpenS Tecnologia LTDA. Rua dos Cisnes, 541 Pedra Branca CEP 88137-300 - Palhoça - SC www.opens.com.br
Leia maisComandos Linux Comando tcpdump, guia de referência e introdução. Sobre este documento
Comandos Linux Comando tcpdump, guia de referência e introdução Sobre este documento Este documento pode ser utilzado e distribído livremente desde que citadas as fontes de autor e referências, o mesmo
Leia mais