DMS_
(usa elementary OS)
Enviado em 12/09/2011 - 08:24h
Bom Dia a todos,
Estou com uma dúvida:
Referente a proxy, estou usando o seguinte proxy:
http_port 3128
visible_hostname debian
error_directory /usr/share/squid/errors/Portuguese/
cache_mem 64 MB
maximum_object_size_in_memory 64 KB
maximum_object_size 512 MB
minimum_object_size 0 KB
cache_swap_low 90
cache_swap_high 95
cache_dir ufs /var/spool/squid 2048 16 256
cache_access_log /var/log/squid/access.log
refresh_pattern ^ftp: 15 20% 2280
refresh_pattern ^gopher: 15 0% 2280
refresh_pattern . 15 20% 2280
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 443 563
acl Safe_ports port 21 80 443 563 70 210 488 59 777 901 1025-65535
acl purge method PURGE
acl CONNECT method CONNECT
http_access allow manager localhost
http_access deny manager
http_access allow purge localhost
http_access deny purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
#Bloqueia acessos de fora da rede local
#antes de passar pela autenticacao
acl redelocal src 192.168.1.0/24
http_access deny !redelocal
### ACL Liberando membros da diretoria ###
acl diretoria src "/etc/squid/diretoria"
http_access allow diretoria
###ACL CONTENDO SITESOK - Liberados ####
acl sitesOK url_regex -i "/etc/squid/liberado/sitesOK"
### AUTENTICA COM USUARIO E SENHA ###
auth_param basic realm Use a Internet com responsabilidade
auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/squid.passwd
acl autenticados proxy_auth REQUIRED
#### ACL CONTENDO USUARIOS por NIVEIS #####
acl usuarios1 proxy_auth "/etc/squid/grupos/usuarios1"
acl usuarios2 proxy_auth "/etc/squid/grupos/usuarios2"
acl usuarios3 proxy_auth "/etc/squid/grupos/usuarios3"
acl usuarios4 proxy_auth "/etc/squid/grupos/usuarios4"
#### ACL CONTENDO SITES LIBERADOS POR NIVEL DE USUARIO ####
acl sitesUsuarios1 url_regex -i "/etc/squid/liberado/sitesUsuarios/sitesUsuario1"
acl sitesUsuarios2 url_regex -i "/etc/squid/liberado/sitesUsuarios/sitesUsuario2"
acl sitesUsuarios3 url_regex -i "/etc/squid/liberado/sitesUsuarios/sitesUsuario3"
acl sitesUsuarios4 url_regex -i "/etc/squid/liberado/sitesUsuarios/sitesUsuario4"
#### LIBERANDO ACESSO A SITES DOS PERMITIDOS PARA CADA NIVEL DE USUARIO ####
http_access allow sitesUsuarios1 usuarios1
http_access allow sitesUsuarios2 usuarios2
http_access allow sitesUsuarios3 usuarios3
http_access allow sitesUsuarios4 usuarios4
#### BLOQUEIA TODOS OS SITES, MENOS OS QUE FAZEM PARTE DOS sitesUsuarios e sitesOK ####
http_access deny !sitesOK
http_access allow autenticados
####LIBERA O ACESSO A LOCALHOST E REDELOCAL AUTENTICADOS E NEGA OS DEMAIS ####
http_access allow localhost
http_access allow redelocal
http_access deny all
minha dúvida é, ele é autenticado certo? Precisa de usuário e senha, agora, configuro o proxy pelo navegador, colocando o IP da maquina onde o proxy está instalado e a porta, no caso 3128, agora...e o usuário ir na configuração do navegador e remover esta configuração, deixar sem proxy, ele vai navegar normalmente pela internet, sem passar pelo proxy? Ou terei que fazer um redirecionamento da pora 80 para porta 3128, como segurança, em caso de algum espertinho remover a configuração do navegador?