Jump to content


- - - - -

Web Filtering with Open Source


14 replies to this topic

#1 rizal

    Mejar

  • Core
  • 2,904 posts
  • Gender:Male
  • Location:Riyadh,Saudi Arabia
  • Kepakaran:Networking, System,Network Administration, Network Management
  • Freelance:Tidak

Posted 21 April 2003 - 01:16 PM

Artikel menarik
Web Filtering with Open Source

http://www.linuxjournal.com/article.php?si...=thread&order=0

Some tools :-

Boleh pakai Squidguard
http://www.squidguard.org/
QUOTE
squidGuard can be used to  

limit the web access for some users to a list of accepted/well known web servers and/or URLs only.  
block access to some listed or blacklisted web servers and/or URLs for some users. **)  
block access to URLs matching a list of regular expressions or words for some users. **)  
enforce the use of domainnames/prohibit the use of IP address in URLs. **)  
redirect blocked URLs to an "intelligent" CGI based info page. **)  
redirect unregistered user to a registration form.  
redirect popular downloads like Netscape, MSIE etc. to local copies.  
redirect banners to an empty GIF. **)  
have different access rules based on time of day, day of the week, date etc.  
have different rules for different user groups.  
and much more..
Webcleaner
http://webcleaner.sourceforge.net/
QUOTE
WebCleaner is a filtering HTTP proxy.

Features

disable animated GIFs  
compress documents on-the-fly (with gzip)  
remove/add HTTP headers  
remove unwanted HTML (adverts, javascript, ...)

customizable to suit your (filtering) needs  
HTTP/1.1 support  
Proxy Authentication (requires HTTP/1.1 capable browser)  
JavaScript support  
WebCleaner is licensed under the GNU Public License (GPL).  

The SourceForge Project Page has CVS repository access and interfaces to bug reports and patches.




Privoxy <--real multiplatform windows version pun ada.

http://www.privoxy.org/


QUOTE
Privoxy is a web proxy with advanced filtering capabilities for protecting privacy, filtering web page content, managing cookies, controlling access, and removing ads, banners, pop-ups and other obnoxious Internet junk. Privoxy has a very flexible configuration and can be customized to suit individual needs and tastes. Privoxy has application for both stand-alone systems and multi-user networks.

Privoxy is based on Internet Junkbuster ™.

The most recent release is 3.0.2 (stable).


#2 root

    Kapten

  • Ahli Professional
  • 2,093 posts
  • Gender:Male
  • Location:Perantauan Jalur Lebar Tanpa Wayar.
  • Interests:Komputer dan membaca
  • Kepakaran:./configure && make && make install
  • Freelance:Tidak

Posted 21 April 2003 - 01:44 PM

Di syarikat yang saya keje ini, saya implimenkan transparent proxy + squid + squidGuard .. Memang berkesan.... dan tak rugi kalau belajar nak installnya smile.gif...

#3 Guest_arora_*

  • Tetamu

Posted 22 April 2003 - 11:11 AM

em digalakan sekat terutama laman web lucah-adverstising-
kasino...laman web lucah ni macam2 string nye jadi kalu ade squid guard string regex regular expresion..

sistem yg saya pakai
cd-based Gibraltar 0.9.6.pre installed-squid-squid guard-transproxy

#4 TRUNASUCI

    Kapten

  • Ahli Professional
  • 1,639 posts
  • Gender:Male
  • Location:K.Terengganu/SgPetani-A.Setar /Seremban/KL/Sabah/Sarawak
  • Interests:makan2 surf.. membaca etc.. giler OSS, Linux, BSD, UNIX.. motor, mancing, extreme metal = speed/thrash/death/black
  • Kepakaran:Linux, *BSD, UNIX
  • Freelance:Ya

Posted 22 April 2003 - 06:29 PM

yups bro root (masta!)..
SquidGuard penah tengok kawan set tapi saya tak pernah try set ngan squid saya.. (tah malas kut?) tapi lama2 tuh terasa nak try laks set..

#5 root

    Kapten

  • Ahli Professional
  • 2,093 posts
  • Gender:Male
  • Location:Perantauan Jalur Lebar Tanpa Wayar.
  • Interests:Komputer dan membaca
  • Kepakaran:./configure && make && make install
  • Freelance:Tidak

Posted 23 April 2003 - 08:52 AM

Untuk buat transparent proxy + squid + squidguard,

Memula pastikan anda sudah berjaya buat tranparent proxy + squid terlebih dahulu..
http://en.tldp.org/HOWTO/mini/TransparentProxy.html

Lepastukan barulah setup squidGuard untuk squid pula... Cara nak pasang diterangkan secara terperinci dalam http://www.squidguard.org

Selamat mencuba...

#6 Guest_ali natasha_*

  • Tetamu

Posted 10 May 2003 - 06:58 PM

konfigurasi squid amat sukar bagi yang baru mengenal network ...

sesungguhnya konfigurasi squid amat penting kerana kebanyakannya memerlukan konfigurasi yang logik dan mengetahui jeinis arch network yang akan diletakkan... tapi untuk kegunaan rumah hanya memerlukan konfigurasi yang simple jer...

hurmm squid guard di application level kan... boleh lembab kan pc nih...

#7 Guest_pak aat_*

  • Tetamu

Posted 10 May 2003 - 07:51 PM

Pak aat nak tanya sikit...

Apa bezanya transparent proxy selalunya iptables, squid dan squidguard dalam kes filter web?...tak cukupkah dengan pengguanaan iptables untuk filter web ni...dan kalau nak filter email dan web juga boleh guna squid...cam ner lak dengan squidguard?

#8 root

    Kapten

  • Ahli Professional
  • 2,093 posts
  • Gender:Male
  • Location:Perantauan Jalur Lebar Tanpa Wayar.
  • Interests:Komputer dan membaca
  • Kepakaran:./configure && make && make install
  • Freelance:Tidak

Posted 12 May 2003 - 09:08 AM

Tak cukup dengan iptables saja, kerana iptables hanya untuk blok paket saja. Kalau anda ada senarai sebanyak 200 000 laman yang hendak anda kena tapis, takan kot, anda nak masukkan kesemuanya dalam rules iptables kan...

squid+squidGuard dapat menapis bukan saja IP/hostname tapi URL permintaan. Contoh, anda ingin mencari perkataan-perkataan yang lucah yang telah didefinasikan kedalam squidGuard di google sekali pun, squidGuard tidak akan lepaskannya.

Lembab ke cepat ke squidGuard tu bergantung kepada berapa banyak RAM dan proses komputer yang anda gunakan, Untuk sistem disini yang hanya guna 128 MB RAM dan P!!! 667 MHz, proses squidGuard hanyalah kurang dari 2% (puratanya adalah 0.1% pada sistem ini yang sudah berlari selama 77 hari tanpa henti) menggunakan memori kurang dari 1 MB RAM . Yang banyak guna memori, mungkin squid kot, sebab dalam konfigurasi squid, kita boleh letak seberapa banyak RAM yang akan digunakan sebagai cachenya.

#9 Guest_/dev/null_*

  • Tetamu

Posted 12 May 2003 - 10:03 AM

iptables operate at layer 3.... but squid guard can operate at layer 7...

#10 botok

    Staf Sarjan

  • Ahli Professional
  • 164 posts
  • Location:Kinrara/Alor Setar
  • Interests:Tidur

Posted 12 May 2003 - 01:17 PM

ok pertanyaan skit (nak membetulkan pemahaman)

kalau nak share internet connection (internet server/NAT) pakai IPCHAINS
kalau nak firewall pakai IPTABLES
kalau nak proxy kan webpages pakai SQUID
kalau nak filter webpages pakai SQUIDGUARD

So kalau nak full blown Internet Server (Internet Connection Sharing, Firewall, Proxy, Filtering) kene pasang kesemua service kat atas eh??

#11 root

    Kapten

  • Ahli Professional
  • 2,093 posts
  • Gender:Male
  • Location:Perantauan Jalur Lebar Tanpa Wayar.
  • Interests:Komputer dan membaca
  • Kepakaran:./configure && make && make install
  • Freelance:Tidak

Posted 12 May 2003 - 02:09 PM

botok,

Errr.. kurang tepat sikit.

Sharing Internet (NAT) + paket REDIRECTION (kalau nak buat transparent proxy), iptables digunakan. untuk Linux kernel 2.2 (ipchains) diperlukan. Dengan NAT, anda TAK perlu squid/proxy langsung untuk berlayar ke Internet.

Nak buat proxy, anda boleh guna squid, anda TAK perlu NAT/REDIRECTION sekiranya anda ingin buat proxy semata-mata

SquidGuard hanya pembantu squid sahaja. Sebenarnya squid boleh boleh blok/tapis laman yang dikendaki, tapi ianya tidak se-efisien squidGuard. Dengan kata lain, squid TAK semestinya kena ada squidGuard untuk membuat tapisan.. smile.gif

#12 Guest_dolphin_*

  • Tetamu

Posted 12 May 2003 - 11:10 PM

saye penah buat tapi tak menjadi dia tak block web porno dan lain lain tak tau la kenape tuh
boleh kasi tau step bye step how to configure squidguard ?

#13 root

    Kapten

  • Ahli Professional
  • 2,093 posts
  • Gender:Male
  • Location:Perantauan Jalur Lebar Tanpa Wayar.
  • Interests:Komputer dan membaca
  • Kepakaran:./configure && make && make install
  • Freelance:Tidak

Posted 13 May 2003 - 09:42 AM

Biasanya, cara nak install memang sudah dijelaskan dengan rapi dan telitii dari laman squidguard, jadi rajin-rajinlah membacanya smile.gif

Hint: Kesalahan umum yang selalu dibuat, adalah perimisi untuk direktori dan fail-fail squidguard, yang sepatutnya dimiliki oleh nobody atau uid yang dilarikan oleh child dari squid.

#14 nasikerabu

    Pegawai Waran 2

  • Ahli
  • 401 posts
  • Location:kota bharu kelate

Posted 13 May 2003 - 04:01 PM

ello,

kat tempat aku keje dulu... aku set MASQ network, pastu guna Squid untuk transparent proxy dan pakai shorewall utk firewall.

basically semua tu benda yg dtg dgn mandrake linux.

then aku try set squid guard. aku rasa squid guard kadang2 tak jadi sebab "squid caching"... squid kan bole cache website... jadi kalau dah ada simpan cache di squid dia still bole xs local cache tu, even kita blok dlm squid guard.

izzit?

tp yg sedeynya aku terpaksa meninggalkan semua itu, kerana memburu pekerjaan yg baru... .huhu hu

#15 root

    Kapten

  • Ahli Professional
  • 2,093 posts
  • Gender:Male
  • Location:Perantauan Jalur Lebar Tanpa Wayar.
  • Interests:Komputer dan membaca
  • Kepakaran:./configure && make && make install
  • Freelance:Tidak

Posted 13 May 2003 - 05:39 PM

Biasanya, squid akan ikut arahan squidGuard terlebih dahulu. Kalau squidGuard kat TAK BOLEH, maka, squid akan abaikan laman tersebut dari dicache. Kan membazir kalau cache benda yang kita tidak akses.





1 user(s) are reading this topic

0 members, 1 guests, 0 anonymous users