<?xml version="1.0" encoding="ISO-8859-1"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: SquidGuard : filtre d&#8217;URL et listes à jour (le plus dur)</title>
	<atom:link href="http://michauko.org/blog/2009/05/20/squidguard-filtre-durl-et-listes-a-jour-le-plus-dur/feed/" rel="self" type="application/rss+xml" />
	<link>http://michauko.org/blog/2009/05/20/squidguard-filtre-durl-et-listes-a-jour-le-plus-dur/</link>
	<description>... des pingouins, et d'autres choses ...</description>
	<lastBuildDate>Sat, 06 Mar 2010 21:11:25 +0100</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Alex</title>
		<link>http://michauko.org/blog/2009/05/20/squidguard-filtre-durl-et-listes-a-jour-le-plus-dur/comment-page-1/#comment-2135</link>
		<dc:creator>Alex</dc:creator>
		<pubDate>Wed, 10 Feb 2010 09:00:26 +0000</pubDate>
		<guid isPermaLink="false">http://michauko.org/blog/?p=313#comment-2135</guid>
		<description>Bug du navigateur Résolu :

En fait, il fallait attendre quelques minutes avant de lancer le navigateur pour qu&#039;il fonctionne correctement.
Et j&#039;ai bien compris pour les catégories qu&#039;il faut ajouter à chaque fois.

Tout fonctionne parfaitement, merci beaucoup pour le tuto et les réponses!

à bientôt</description>
		<content:encoded><![CDATA[<p>Bug du navigateur Résolu :</p>
<p>En fait, il fallait attendre quelques minutes avant de lancer le navigateur pour qu&#8217;il fonctionne correctement.<br />
Et j&#8217;ai bien compris pour les catégories qu&#8217;il faut ajouter à chaque fois.</p>
<p>Tout fonctionne parfaitement, merci beaucoup pour le tuto et les réponses!</p>
<p>à bientôt</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: michauko</title>
		<link>http://michauko.org/blog/2009/05/20/squidguard-filtre-durl-et-listes-a-jour-le-plus-dur/comment-page-1/#comment-2134</link>
		<dc:creator>michauko</dc:creator>
		<pubDate>Wed, 10 Feb 2010 06:27:52 +0000</pubDate>
		<guid isPermaLink="false">http://michauko.org/blog/?p=313#comment-2134</guid>
		<description>Pour ton bug, aucune idée là... sauf que certains navigateurs ont du mal à voir qu&#039;un fichier PAC est mis à jour ; si c&#039;est un fichier PAC. Si c&#039;est directement un nom de proxy, je ne vois pas

Pour, le reste : oui, il faut décrire chaque catégorie qu&#039;on veut utiliser. Ca donne par exemple ça : http://pastebin.com/d1dd3d9c0
Ici, je laisse passer une liste &quot;mes_exceptions_OK&quot;, j&#039;en bloque plusieurs autres (adult, redirector, warez etc) et une &quot;mes_exceptions_KO&quot;
Attention, chaque catégorie n&#039;a pas forcément une liste de domaines + d&#039;url + d&#039;expressions</description>
		<content:encoded><![CDATA[<p>Pour ton bug, aucune idée là&#8230; sauf que certains navigateurs ont du mal à voir qu&#8217;un fichier PAC est mis à jour ; si c&#8217;est un fichier PAC. Si c&#8217;est directement un nom de proxy, je ne vois pas</p>
<p>Pour, le reste : oui, il faut décrire chaque catégorie qu&#8217;on veut utiliser. Ca donne par exemple ça : <a href="http://pastebin.com/d1dd3d9c0" rel="nofollow">http://pastebin.com/d1dd3d9c0</a><br />
Ici, je laisse passer une liste &#8220;mes_exceptions_OK&#8221;, j&#8217;en bloque plusieurs autres (adult, redirector, warez etc) et une &#8220;mes_exceptions_KO&#8221;<br />
Attention, chaque catégorie n&#8217;a pas forcément une liste de domaines + d&#8217;url + d&#8217;expressions</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: alex</title>
		<link>http://michauko.org/blog/2009/05/20/squidguard-filtre-durl-et-listes-a-jour-le-plus-dur/comment-page-1/#comment-2132</link>
		<dc:creator>alex</dc:creator>
		<pubDate>Tue, 09 Feb 2010 20:46:48 +0000</pubDate>
		<guid isPermaLink="false">http://michauko.org/blog/?p=313#comment-2132</guid>
		<description>Donc si j&#039;ai bien compris, je dois ajouter toutes les catégories pour les sites que je souhaite bloquer, c&#039;est à dire une pour &quot;adulte&quot;, une pour &quot;agressive&quot;, une pour &quot;audio-video&quot; etc...
c&#039;est bien ça?

Sinon, j&#039;avais redémaré squid, mais en redémarrant mon ordi, je me suis effectivement rendu compte que google et même yahoo étaient bloqués, au premier démarrage du navigateur. Ce qui est currieux, est que j&#039;ai pu accèder à mon site sans problème et qu&#039;après ni google ni yahoo n&#039;étaient plus bloqués!?

Existe-il un bug au premier démarrage du navigateur?

Merci</description>
		<content:encoded><![CDATA[<p>Donc si j&#8217;ai bien compris, je dois ajouter toutes les catégories pour les sites que je souhaite bloquer, c&#8217;est à dire une pour &#8220;adulte&#8221;, une pour &#8220;agressive&#8221;, une pour &#8220;audio-video&#8221; etc&#8230;<br />
c&#8217;est bien ça?</p>
<p>Sinon, j&#8217;avais redémaré squid, mais en redémarrant mon ordi, je me suis effectivement rendu compte que google et même yahoo étaient bloqués, au premier démarrage du navigateur. Ce qui est currieux, est que j&#8217;ai pu accèder à mon site sans problème et qu&#8217;après ni google ni yahoo n&#8217;étaient plus bloqués!?</p>
<p>Existe-il un bug au premier démarrage du navigateur?</p>
<p>Merci</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: michauko</title>
		<link>http://michauko.org/blog/2009/05/20/squidguard-filtre-durl-et-listes-a-jour-le-plus-dur/comment-page-1/#comment-2131</link>
		<dc:creator>michauko</dc:creator>
		<pubDate>Tue, 09 Feb 2010 14:10:29 +0000</pubDate>
		<guid isPermaLink="false">http://michauko.org/blog/?p=313#comment-2131</guid>
		<description>Euuuh,
Ã§a veut dire :
Je &quot;pass&quot; si je ne suis pas &quot;!&quot; dans hacking, quel que soit les &quot;all&quot; autres cas. C&#039;est simplement une exclusion. Si l&#039;adresse http://www.toto.com ne figure dans aucune liste, alors je passe. Heureusement, sinon on irait pas loin...
Sinon (si je suis dans hacking et d&#039;autres si j&#039;ai mis d&#039;autres !truc), je redirige vers le script cgi qui me signifie l&#039;interdiction
C&#039;est clair ?</description>
		<content:encoded><![CDATA[<p>Euuuh,<br />
Ã§a veut dire :<br />
Je &#8220;pass&#8221; si je ne suis pas &#8220;!&#8221; dans hacking, quel que soit les &#8220;all&#8221; autres cas. C&#8217;est simplement une exclusion. Si l&#8217;adresse <a href="http://www.toto.com" rel="nofollow">http://www.toto.com</a> ne figure dans aucune liste, alors je passe. Heureusement, sinon on irait pas loin&#8230;<br />
Sinon (si je suis dans hacking et d&#8217;autres si j&#8217;ai mis d&#8217;autres !truc), je redirige vers le script cgi qui me signifie l&#8217;interdiction<br />
C&#8217;est clair ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: alex</title>
		<link>http://michauko.org/blog/2009/05/20/squidguard-filtre-durl-et-listes-a-jour-le-plus-dur/comment-page-1/#comment-2130</link>
		<dc:creator>alex</dc:creator>
		<pubDate>Tue, 09 Feb 2010 13:47:24 +0000</pubDate>
		<guid isPermaLink="false">http://michauko.org/blog/?p=313#comment-2130</guid>
		<description>Bonjour, merci pour le tuto, mais j&#039;ai une question :

Quand vous ajoutez les lignes suivantes : (voir ci aprés) est ce que cela concerne que les listes &quot;hacking&quot; ou bien &quot;all&quot; dans &quot;pass !hacking all&quot; sous-entend toutes les listes de la black liste complète?

Merci encore

dest hacking {
   domainlist hacking/domains
   urllist hacking/
   log guard_hacking.log
}

acl {
   default {
      pass !hacking all
      redirect http://srv/cgi-bin/squidGuard-simple.cgi?clientaddr=%a&amp;srcclass=%s&amp;targetclass=%t&amp;url=%u
   }
}</description>
		<content:encoded><![CDATA[<p>Bonjour, merci pour le tuto, mais j&#8217;ai une question :</p>
<p>Quand vous ajoutez les lignes suivantes : (voir ci aprés) est ce que cela concerne que les listes &#8220;hacking&#8221; ou bien &#8220;all&#8221; dans &#8220;pass !hacking all&#8221; sous-entend toutes les listes de la black liste complète?</p>
<p>Merci encore</p>
<p>dest hacking {<br />
   domainlist hacking/domains<br />
   urllist hacking/<br />
   log guard_hacking.log<br />
}</p>
<p>acl {<br />
   default {<br />
      pass !hacking all<br />
      redirect <a href="http://srv/cgi-bin/squidGuard-simple.cgi?clientaddr=%a&amp;srcclass=%s&amp;targetclass=%t&amp;url=%u" rel="nofollow">http://srv/cgi-bin/squidGuard-simple.cgi?clientaddr=%a&amp;srcclass=%s&amp;targetclass=%t&amp;url=%u</a><br />
   }<br />
}</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: michauko</title>
		<link>http://michauko.org/blog/2009/05/20/squidguard-filtre-durl-et-listes-a-jour-le-plus-dur/comment-page-1/#comment-1981</link>
		<dc:creator>michauko</dc:creator>
		<pubDate>Sun, 22 Nov 2009 15:56:20 +0000</pubDate>
		<guid isPermaLink="false">http://michauko.org/blog/?p=313#comment-1981</guid>
		<description>Oui, mais je n&#039;ai plus la syntaxe en tÃªte. Dans l&#039;exemple de /etc/squid/squidGuard.conf les commentaires montrent un peu le principe. C&#039;est un peu la mÃªme chose que restreindre les accÃ¨s par tranche horaire, tout Ã§a.

Je pourrai pas creuser aujourd&#039;hui, Ã  voir ces prochains jours si besoin
dÃ©solÃ©</description>
		<content:encoded><![CDATA[<p>Oui, mais je n&#8217;ai plus la syntaxe en tÃªte. Dans l&#8217;exemple de /etc/squid/squidGuard.conf les commentaires montrent un peu le principe. C&#8217;est un peu la mÃªme chose que restreindre les accÃ¨s par tranche horaire, tout Ã§a.</p>
<p>Je pourrai pas creuser aujourd&#8217;hui, Ã  voir ces prochains jours si besoin<br />
dÃ©solÃ©</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: vincm70</title>
		<link>http://michauko.org/blog/2009/05/20/squidguard-filtre-durl-et-listes-a-jour-le-plus-dur/comment-page-1/#comment-1979</link>
		<dc:creator>vincm70</dc:creator>
		<pubDate>Sat, 21 Nov 2009 15:11:50 +0000</pubDate>
		<guid isPermaLink="false">http://michauko.org/blog/?p=313#comment-1979</guid>
		<description>Petite question? Peu t&#039;exclure un poste du réseau ou un utilisateur par exemple de la liste de filtrage.</description>
		<content:encoded><![CDATA[<p>Petite question? Peu t&#8217;exclure un poste du réseau ou un utilisateur par exemple de la liste de filtrage.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Lectures Libres pour le week-end #17 &#124; Test</title>
		<link>http://michauko.org/blog/2009/05/20/squidguard-filtre-durl-et-listes-a-jour-le-plus-dur/comment-page-1/#comment-1266</link>
		<dc:creator>Lectures Libres pour le week-end #17 &#124; Test</dc:creator>
		<pubDate>Tue, 26 May 2009 12:08:58 +0000</pubDate>
		<guid isPermaLink="false">http://michauko.org/blog/?p=313#comment-1266</guid>
		<description>[...] Deux tutoriauxÂ  trÃ¨s complet en provenance du blog de Michauko sur le proxy Squid : Privoxy sur Squid : virer les pubs pour tout le monde et SquidGuard : filtre dâ€™URL et listes Ã  jour (le plus dur) [...]</description>
		<content:encoded><![CDATA[<p>[...] Deux tutoriauxÂ  trÃ¨s complet en provenance du blog de Michauko sur le proxy Squid : Privoxy sur Squid : virer les pubs pour tout le monde et SquidGuard : filtre dâ€™URL et listes Ã  jour (le plus dur) [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: michauko</title>
		<link>http://michauko.org/blog/2009/05/20/squidguard-filtre-durl-et-listes-a-jour-le-plus-dur/comment-page-1/#comment-1256</link>
		<dc:creator>michauko</dc:creator>
		<pubDate>Mon, 25 May 2009 08:42:47 +0000</pubDate>
		<guid isPermaLink="false">http://michauko.org/blog/?p=313#comment-1256</guid>
		<description>Moui, mais pour calamaris, y&#039;a rien à faire du moment qu&#039;on n&#039;a pas touché les noms des fichiers standard. Ca marche tout seul, il n&#039;y a qu&#039;à attendre le lendemain pour avoir un premier rapport. Donc, aptitude install calamaris

Pour une solution externalisation etc, le problème est que je décrirais une solution spécifique qui servira à 2/3 personnes maxi, et encore. Autant laisser les gens trouver eux-mêmes rsync, par exemple.
Si je prends mon cas - et toutes mes boites précédentes - il ya une solution de sauvegarde robuste, sur bande, avec sortie de bandes etc... rien à péter de transférer des logs via n&#039;importe quel protocole :) Sinon je fais un article sur rsync ou n&#039;importe quel outil dans ce genre, mais je n&#039;ai pas eu l&#039;occasion :)

Bon, là je vais me faire un article sur un bug MS+ODBCOracle+64bits, il ne sera pas sur planet-libre :) Un truc assez hallucinogène.</description>
		<content:encoded><![CDATA[<p>Moui, mais pour calamaris, y&#8217;a rien à faire du moment qu&#8217;on n&#8217;a pas touché les noms des fichiers standard. Ca marche tout seul, il n&#8217;y a qu&#8217;à attendre le lendemain pour avoir un premier rapport. Donc, aptitude install calamaris</p>
<p>Pour une solution externalisation etc, le problème est que je décrirais une solution spécifique qui servira à 2/3 personnes maxi, et encore. Autant laisser les gens trouver eux-mêmes rsync, par exemple.<br />
Si je prends mon cas &#8211; et toutes mes boites précédentes &#8211; il ya une solution de sauvegarde robuste, sur bande, avec sortie de bandes etc&#8230; rien à péter de transférer des logs via n&#8217;importe quel protocole <img src='http://michauko.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Sinon je fais un article sur rsync ou n&#8217;importe quel outil dans ce genre, mais je n&#8217;ai pas eu l&#8217;occasion <img src='http://michauko.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Bon, là je vais me faire un article sur un bug MS+ODBCOracle+64bits, il ne sera pas sur planet-libre <img src='http://michauko.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Un truc assez hallucinogène.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Nico</title>
		<link>http://michauko.org/blog/2009/05/20/squidguard-filtre-durl-et-listes-a-jour-le-plus-dur/comment-page-1/#comment-1255</link>
		<dc:creator>Nico</dc:creator>
		<pubDate>Mon, 25 May 2009 07:50:37 +0000</pubDate>
		<guid isPermaLink="false">http://michauko.org/blog/?p=313#comment-1255</guid>
		<description>En fait je pensais à un tuto réellement utile pour l&#039;entreprise... c&#039;est à dire effectivement une rétention des logs sur 1 an mais sur une espace exterieur au proxy. Exemple: le proxy produit les logs qui sont analysés par un logiciel (calamaris, webalizer ou autre) puis ensuite sauvegardés sur un NAS.
J&#039;ai effectivement lu l&#039;article sur Calamaris mais sans vouloir t&#039;offenser, tu ne parles que de la résolution du bug et non de l&#039;installation et configuration de celui-ci.
En tout cas, bonne continuation... je lirais avec plaisir les prochains tutos</description>
		<content:encoded><![CDATA[<p>En fait je pensais à un tuto réellement utile pour l&#8217;entreprise&#8230; c&#8217;est à dire effectivement une rétention des logs sur 1 an mais sur une espace exterieur au proxy. Exemple: le proxy produit les logs qui sont analysés par un logiciel (calamaris, webalizer ou autre) puis ensuite sauvegardés sur un NAS.<br />
J&#8217;ai effectivement lu l&#8217;article sur Calamaris mais sans vouloir t&#8217;offenser, tu ne parles que de la résolution du bug et non de l&#8217;installation et configuration de celui-ci.<br />
En tout cas, bonne continuation&#8230; je lirais avec plaisir les prochains tutos</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: michauko</title>
		<link>http://michauko.org/blog/2009/05/20/squidguard-filtre-durl-et-listes-a-jour-le-plus-dur/comment-page-1/#comment-1254</link>
		<dc:creator>michauko</dc:creator>
		<pubDate>Mon, 25 May 2009 07:32:28 +0000</pubDate>
		<guid isPermaLink="false">http://michauko.org/blog/?p=313#comment-1254</guid>
		<description>- pour les logs, point besoin d&#039;un article si ? ça se résumerait à dire de changer un nombre dans /etc/logrotate.d/squid
Voilà, c&#039;est fait :)
Passez &quot;rotate 2&quot; à &quot;rotate 30&quot;, ou 180, ou 360 si la législation le dit
C&#039;est à recommander en effet car de base, sous Debian, c&#039;est 2 jours et c&#039;est très con.
A faire pour Apache, SSH etc
Bref, à faire pour tous les services importants pour lesquels on pourrait être amené à devoir produire des logs - c&#039;est arrivé à un pote dont une machine s&#039;est fait piratée et a mené une attaque réussie blabla, je vous passe les détails.


- pour les stats, j&#039;ai déjà pondu un article sur calamaris, http://michauko.org/blog/2009/04/21/calamaris-en-debian-stable-ca-bug/
Si on parle des stats web, j&#039;ai un brouillon pour webalizer, faudrait que je finisse. Il s&#039;agit de configurer webalizer sur une machine hébergeant plusieurs sites web. C&#039;est pas grand chose, mais comme il faut trifouiller, un article là-dessus pourrait aider</description>
		<content:encoded><![CDATA[<p>- pour les logs, point besoin d&#8217;un article si ? ça se résumerait à dire de changer un nombre dans /etc/logrotate.d/squid<br />
Voilà, c&#8217;est fait <img src='http://michauko.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Passez &#8220;rotate 2&#8243; à &#8220;rotate 30&#8243;, ou 180, ou 360 si la législation le dit<br />
C&#8217;est à recommander en effet car de base, sous Debian, c&#8217;est 2 jours et c&#8217;est très con.<br />
A faire pour Apache, SSH etc<br />
Bref, à faire pour tous les services importants pour lesquels on pourrait être amené à devoir produire des logs &#8211; c&#8217;est arrivé à un pote dont une machine s&#8217;est fait piratée et a mené une attaque réussie blabla, je vous passe les détails.</p>
<p>- pour les stats, j&#8217;ai déjà pondu un article sur calamaris, <a href="http://michauko.org/blog/2009/04/21/calamaris-en-debian-stable-ca-bug/" rel="nofollow">http://michauko.org/blog/2009/04/21/calamaris-en-debian-stable-ca-bug/</a><br />
Si on parle des stats web, j&#8217;ai un brouillon pour webalizer, faudrait que je finisse. Il s&#8217;agit de configurer webalizer sur une machine hébergeant plusieurs sites web. C&#8217;est pas grand chose, mais comme il faut trifouiller, un article là-dessus pourrait aider</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Nico</title>
		<link>http://michauko.org/blog/2009/05/20/squidguard-filtre-durl-et-listes-a-jour-le-plus-dur/comment-page-1/#comment-1247</link>
		<dc:creator>Nico</dc:creator>
		<pubDate>Sat, 23 May 2009 06:19:10 +0000</pubDate>
		<guid isPermaLink="false">http://michauko.org/blog/?p=313#comment-1247</guid>
		<description>La mise en place d&#039;un proxy en entreprise fait partie des taches d&#039;un admin. Ce n&#039;est pas toujours facile car cette tache peut etre facilement perçue comme négative de la part des utilisateurs et on est toujours sur la ligne jaune du &quot;trop de surveillance&quot; et &quot;pas assez de surveillance&quot;. Bref si tu veux continuer ta suite d&#039;articles sur le sujet, je peux te suggérer:
- La configuration de rotation de logs et leur conservation (sachant que selon la loi, une entreprise doit conserver 1 an de log)
- La mise en place d&#039;un analyseur de log et génération d&#039;une page web à partir de cette analyse</description>
		<content:encoded><![CDATA[<p>La mise en place d&#8217;un proxy en entreprise fait partie des taches d&#8217;un admin. Ce n&#8217;est pas toujours facile car cette tache peut etre facilement perçue comme négative de la part des utilisateurs et on est toujours sur la ligne jaune du &#8220;trop de surveillance&#8221; et &#8220;pas assez de surveillance&#8221;. Bref si tu veux continuer ta suite d&#8217;articles sur le sujet, je peux te suggérer:<br />
- La configuration de rotation de logs et leur conservation (sachant que selon la loi, une entreprise doit conserver 1 an de log)<br />
- La mise en place d&#8217;un analyseur de log et génération d&#8217;une page web à partir de cette analyse</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Lectures Libres pour le week-end #17 &#124; Philippe.Scoffoni.Net</title>
		<link>http://michauko.org/blog/2009/05/20/squidguard-filtre-durl-et-listes-a-jour-le-plus-dur/comment-page-1/#comment-1246</link>
		<dc:creator>Lectures Libres pour le week-end #17 &#124; Philippe.Scoffoni.Net</dc:creator>
		<pubDate>Fri, 22 May 2009 22:27:32 +0000</pubDate>
		<guid isPermaLink="false">http://michauko.org/blog/?p=313#comment-1246</guid>
		<description>[...] Deux tutoriauxÂ  trÃ¨s complet en provenance du blog de Michauko sur le proxy Squid : Privoxy sur Squid : virer les pubs pour tout le monde et SquidGuard : filtre dâ€™URL et listes Ã  jour (le plus dur) [...]</description>
		<content:encoded><![CDATA[<p>[...] Deux tutoriauxÂ  trÃ¨s complet en provenance du blog de Michauko sur le proxy Squid : Privoxy sur Squid : virer les pubs pour tout le monde et SquidGuard : filtre dâ€™URL et listes Ã  jour (le plus dur) [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>
