Archive for Feb. 2008

Debian: squidgraph

mailgraph, bindgraph und couriergraph sind bekannt und auch als debian Paket verfügbar.

Squidgraph hingegen muss manuell gedownloaded werden. Es ist keine Hexerei, dennoch möchte ich kurz ein paar Zeilen dazu schreiben…

  1. SquidGraph herunter laden: http://squid-graph.sourceforge.net/
       
  2. Archiv entpacken: tar xfvz squid-graph-3.2.tar.gz
       
  3. GD Perl Library installieren: apt-get install libgd-perl
       
  4. Abschließend noch den Graphen erstellen:
./squid-graph --output-dir=/var/www/monitoring/squidgraph < /var/log/squid/access.log

Nachtrag: In der squid.conf dat muss emulate_httpd_log off sein.

Debian: Samba Papierkorb

An den Papierkorb von Windows hat man sich schnell gewöhnt. Löscht man nun auf Samba Freigaben Dateien, sind diese Standard mäßig erstmal unwiderruflich weg. Dies ist bei Windows Freigaben nicht anders. Samba kann man allerdings Konfigurationstechnisch so anpassen, dass es einen Papierkorb für Freigaben zur Verfügung stellt.

Dazu muss die Date /etc/samba/smb.conf um folgende Zeilen erweitert werden:

 vfs object = recycle
        recycle:repository = .recycle/%U
        recycle:keeptree = Yes
        recycle:touch = Yes
recycle:versions = Yes
        recycle:maxsixe = 0
        recycle:exclude=*.tmp|*.temp|*.o|*.obj|~$*
        recycle:exclude_dir = /tmp
        recycle:noversions = *.doc

Dieses Beispiel ist für die Version 3.0. Die Ordnerstruktur des Papierkorbs “.recycle” sieht so aus, dass für jeden User, der Daten löscht ein eingener Unterordner angelegt wird der die gelöschten Dateien enthält.

Web Proxy Autodiscovery Protocol (WPAD)

Über WPAD ist es im Netzwerk möglich, dass sich die Clients automatisch den für sie bestimmten Proxy suchen.

wpad_client.jpg

Damit das ganze funktioniert, sind folgende Schritte notwendig.

  • auf den Clients die automatische Proxy suche aktivieren. Standart mäßig ist diese bereits aktiv.
  • Im DNS einen CNAME Eintrag names wpad erstellen, der auf einen Webserver zeigt, auf dem später ein script zur Ermittlung des Proxy Servers hinterlegt wird. Sollte der Windows 200x Server den Namen wpad trotz DNS Eintrag nicht auflösen, so schaue Sie sich die DNSBLockList an. Weiterlesen

Debian: ssh über HTTP Proxy

Um über die Linux console eine ssh Verbindung über einen HTTP Proxy aufzubauen, wird ein zusätzliches Tool benötigt.

Laden Sie sich als erstes die datei connect.c herunter.
Kompilieren Sie diese Version anschließend mit gcc:

gcc connect.c -o connect-proxy

Da ich die connect.c auf meiner develop Maschine kompiliert habe, kann ich nicht genau sagen, welche Pakete außer gcc noch benötigt werden. Eine kompilierte Version kann aber hier herunter geladen werden. 

verschieben sie die kompilierte Version anschließend nach /usr/bin machen diese ausfühbar: Weiterlesen

Squid: squidguard mit Blacklisten einbinden

SquidGuad ist eine Erweiteurng für Squid um die User besser vor unerwünschten Inhalten zu schützen. Für die Filterung kann man eigene Listen erstellen, oder auf eine fertige Listen zurück greifen. Die Installation erfolgt durch: 

apt-get install squidguard

Standart mäßig werden keine Blacklisten mitgeliefert. Es wird jedoch auf squidguard.org eine nach Theme sortierte Blackliste angeboten.

cd /var/lib/squidguard/
wget http://ftp.teledanmark.no/pub/www/proxy/squidGuard/contrib/blacklists.tar.gz
tar xzf blacklists.tar.gz
mv blacklists/* db
rm -r blacklists*

Weiterlesen