Linux下Squid配置詳解 Squid代理服務(wù)器配置
2. http_access訪問控制列表
根據(jù)訪問控制列表允許或禁止某一類用戶訪問。如果某個(gè)訪問沒有相符合的項(xiàng)目,則默認(rèn)為應(yīng)用最后一條項(xiàng)目的“非”。比如最后一條為允許,則默認(rèn)就是禁止。通常應(yīng)該把最后的條目設(shè)為“deny all”或“allow all”來避免安全性隱患。使用該訪問控制列表需要注意如下問題:
● 這些規(guī)則按照它們的排列順序進(jìn)行匹配檢測(cè),一旦檢測(cè)到匹配的規(guī)則,匹配檢測(cè)就立即結(jié)束;
● 訪問列表可以由多條規(guī)則組成;
● 如果沒有任何規(guī)則與訪問請(qǐng)求匹配,默認(rèn)動(dòng)作將與列表中最后一條規(guī)則對(duì)應(yīng);
● 一個(gè)訪問條目中的所有元素將用邏輯與運(yùn)算連接,如下所示:
http_access Action 聲明1 AND 聲明2 AND 聲明 OR
http_access Action 聲明3
● 多個(gè)http_access聲明間用或運(yùn)算連接,但每個(gè)訪問條目的元素間用與運(yùn)算連接;
● 列表中的規(guī)則總是遵循由上而下的順序。
3. 使用訪問控制
上面詳細(xì)講述了ACL元素以及http_access訪問控制列表的語法以及使用過程中需要注意的問題,下面給出使用這些訪問控制方法的實(shí)例。
如果,允許網(wǎng)段10.0.0.124/24以及192.168.10.15/24內(nèi)的所有客戶機(jī)訪問代理服務(wù)器,并且允許在文件/etc/squid/guest列出的客戶機(jī)訪問代理服務(wù)器,除此之外的客戶機(jī)將拒絕訪問本地代理服務(wù)器。那么具體操作如下:
acl clients src 10.0.0.124/24 192.168.10.15/24
acl guests src “/etc/squid/guest”
acl all src 0.0.0.0/0.0.0.0
http_access allow clients
http_access allow guests
http_access deny all
其中,文件“/etc/squid/guest”中的內(nèi)容為:
172.168.10.3/24
210.113.24.8/16
10.0.1.24/25
……
如果,允許域名為job.net、gdfq.edu.cn的兩個(gè)域訪問本地代理服務(wù)器,其他的域都將拒絕訪問本地代理服務(wù)器。那么具體操作如下:
acl permitted_domain src job.net gdfq.edu.cn
acl all src 0.0.0.0/0.0.0.0
http_access allow permitted_domain
http_access deny all
如果,使用正則表達(dá)式,拒絕客戶機(jī)通過代理服務(wù)器訪問包含有諸如“sexy”等關(guān)鍵字的網(wǎng)站。那么具體操作如下:
acl deny_url url_regex - sexy
http_access deny deny_url
如果,拒絕客戶機(jī)通過代理服務(wù)器訪問文件中指定IP或者域名的網(wǎng)站,其中文件/etc/squid/deny_ip中存放有拒絕訪問的IP地址,文件/etc/squid/deny_dns中存放有拒絕訪問的域名。那么具體操作如下:
acl deny_ip dst “etc/squid/deny_ip”
acl deny_dns dst “etc/squid/deny_dns”
http_access deny deny_ip
http_access deny deny_dns
如果,允許和拒絕指定的用戶訪問指定的網(wǎng)站,其中,允許客戶1訪問網(wǎng)站http://www.sina.com.cn,而拒絕客戶2訪問網(wǎng)站http://www.163.com。那么具體操作如下:
acl client1 src
相關(guān)文章
Linux下重啟oracle服務(wù)及監(jiān)聽器和實(shí)例詳解
在Linux下重啟Oracle數(shù)據(jù)庫(kù)及監(jiān)聽器和實(shí)例,本文通過三種方法給大家實(shí)例詳解的,介紹的非常詳細(xì),具有參考借鑒價(jià)值,感興趣的朋友一起看看吧2016-11-11
linux開機(jī)啟動(dòng)nodemanager步驟
這篇文章主要介紹了linux開機(jī)啟動(dòng)nodemanager的步驟,大家參考使用吧2014-01-01
利用.htaccess的Rewrite規(guī)則實(shí)現(xiàn)Discuz論壇的偽靜態(tài)鏈接
重新開放了Minidx幫助論壇,雖然目前沒什么內(nèi)容,不過順便想SEO一下,實(shí)現(xiàn)偽靜態(tài)鏈接。2010-12-12

