Оглавление:
- Шаг 1. Установите программное обеспечение
- Шаг 2. Настройте приложения
- Шаг 3. Запустите службы
- Шаг 4. Настройте клиентские компьютеры
- Шаг 5: объяснение шагов и расширенная конфигурация
Видео: 4 шага настройки фильтрации веб-контента в Ubuntu: 5 шагов
2024 Автор: John Day | [email protected]. Последнее изменение: 2024-01-30 11:54
Меня, как ИТ-специалиста, чаще всего спрашивают, как они могут контролировать, к каким сайтам их дети могут получить доступ в Интернете. Это очень легко сделать и бесплатно, используя Ubuntu linux, dansguardian и tinyproxy.
Шаг 1. Установите программное обеспечение
В терминале Ubuntu выполните следующие команды:
$ sudo apt-get install tinyproxy dansguardian При появлении запроса введите пароль root и подтвердите загрузку.
Шаг 2. Настройте приложения
Вам нужно будет настроить оба этих новых приложения, прежде чем они будут работать, но это довольно просто. Из терминала: $ sudo nano -c /etc/dansguardian/dansguardian.conf Комментарий к строке 3 (поместите # перед словом "UNCONFIGURED"), строка 62 должна читать: filterport = 8080, а строка 65 должна читать: proxyport = 3128ctrl + x для выхода, сохранить с исходным именем файла. Теперь отредактируем tinyproxy.conf (в терминале): $ sudo nano -c /etc/tinyproxy/tinyproxy.confline 15 должен читать: Port = 3128
Шаг 3. Запустите службы
Наконец, нам нужно запустить службы. Снова в терминале выполните следующие команды:
$ sudo /etc/init.d/dansguardian start $ sudo /etc/init.d/tinyproxy start
Шаг 4. Настройте клиентские компьютеры
Все, что осталось сделать, это настроить ваших клиентов для подключения через ваш прокси. Используя учетные записи администратора и некоторые правки реестра, вы можете предотвратить отмену этих изменений после их установки. Таким образом, вы также можете полностью отключить доступ в Интернет на своих клиентских компьютерах, остановив одну службу в системе Ubuntu. Я позволю вам разобраться в этом, он варьируется от операционной системы к операционной системе. Вот как настроить клиентские веб-браузеры для работы с прокси:
В Firefox (Windows): Инструменты Параметры Вкладка «Расширенная сеть» - нажмите кнопку «Настройки» в области подключения. Щелкните «Настройка прокси вручную», в поле «Прокси-сервер HTTP» введите IP-адрес или имя хоста вашего прокси-сервера. В поле «Порт» введите 8080. Щелкните «Использовать этот прокси-сервер для всех протоколов». Нажмите ОК, чтобы применить настройки и запросить страницу. Internet Explorer 7: Инструменты Параметры Подключения Кнопка «Параметры вкладки» Установите флажок «Использовать прокси-сервер…», нажмите «Дополнительно». В поле HTTP введите IP-адрес или имя хоста вашего прокси-сервера, а в поле «Порт» введите 8080. Нажмите «ОК» 3 раза и проверьте соединение. Чтобы проверить, все ли мы сделали правильно, попробуйте перейти на www.google.com. Если тебе позволят - отлично. Теперь попробуйте перейти на www.badboys.com. По умолчанию этот сайт заблокирован и прошел хорошую проверку.
Шаг 5: объяснение шагов и расширенная конфигурация
Я ненавижу, когда инструкции оставляют вас без хорошего понимания того, что вы только что сделали. Тем не менее, вот основное объяснение: на первом этапе были установлены два приложения, которые мы будем использовать. Dansguardian используется для веб-фильтрации. Это настраиваемый фильтр, который использует множество различных методов для разрешения / запрета доступа к веб-сайтам. У вас может быть настройка запрета по умолчанию (белый список), при которой разрешены только несколько избранных сайтов, или вы можете использовать менее строгую модель разрешения по умолчанию (черный список), где сайты специально блокируются по URL-адресу или по взвешенному списку слов. Эта программа продала мою компанию с открытым исходным кодом, она очень хорошо написана и надежна. Tinyproxy предоставляет функции прокси-сервера, который будет действовать как посредник между dansguardian и Интернетом. На шаге 2 мы сказали dansguardian, какой порт слушать (с вашего клиентского порта 8080), и, если запрос одобрен, через какой порт передать запрос на tinyproxy на (3128). Также на шаге 2 мы убедились, что Tinyproxy прослушивает порт 3128. Мы впервые запустили обе службы на шаге 3 и настроили клиентов на шаге 4. Расширенная конфигурация Dansguardian: dansguardian.conf - Здесь вы устанавливаете глобальные переменные например, номера портов, адаптеры для привязки и т. д. dansguardianf1.conf - этот файл содержит настройки для группы фильтров 1, и его можно копировать и изменять копии, если используются несколько групп фильтров. Здесь также вы измените «предел непослушания» группы фильтров по умолчанию. Рекомендуемое значение для этой переменной выглядит следующим образом: 50 для маленьких детей, 100 для детей старшего возраста, 160 для молодых взрослых. Значение по умолчанию - 50.bannedsitelist - куда вы перейдете, чтобы заблокировать целые сайты, такие как example.combannedurllist - куда вы перейдете, чтобы запретить определенные URL-адреса, такие как example.com/~user/index.htmbannedphraselist - позволяет вам указать фразы, которые будут сканироваться для на каждой запрошенной странице, например "Potty Humor" - это полезно, если есть определенные вещи, которые все еще проходят после настройки фильтра.bannediplist - для полного запрета сайта укажите IP-адрес. Это может иметь непредвиденные последствия, поскольку некоторые сайты используют общие IP-адреса с другими сайтами. Exceptioniplist - для конфигураций белого списка - разрешает определенный IPsexceptionsitelist - для конфигураций белого списка - разрешает определенные сайты, такие как example.comexceptionurllist - для конфигураций белого списка - разрешает определенные URL-адреса, но не целые сайты, например example.com/~user/index.htmexceptionphraselist - освобождает определенные фразы, если они заблокированы без надобности. Используя эти файлы, вы можете настроить фильтр в соответствии со своими потребностями, вы также можете отредактировать страницу отказа в доступе с логотипом вашей компании или отобразить персонализированное сообщение велите своим детям вернуться к работе! Существует множество альтернативных конфигураций с Dansguardian, которые значительно расширяют функциональность. Расширяемый, основанный на стандартах характер dansguardian делает его очень универсальным, адаптируемым и масштабируемым продуктом, а стороннее программное обеспечение существует для построения графиков статистики, анализа файлов журналов и упрощения управления. Я рекомендую вам зайти на www.dansguardian.org и изучить все возможности этого замечательного программного обеспечения. Пожалуйста, напишите мне или прокомментируйте эту инструкцию, если у вас есть какие-либо вопросы или комментарии.
Рекомендуемые:
Построение схемы сбора, усиления и фильтрации базовой электрокардиограммы: 6 шагов
Проектирование схемы сбора, усиления и фильтрации базовой электрокардиограммы: для выполнения этой инструкции все, что необходимо, - это компьютер, доступ в Интернет и некоторое программное обеспечение для моделирования. Для этого проекта все схемы и симуляции будут выполняться на LTspice XVII. Это программное обеспечение для моделирования содержит
Настройки Bluetooth AT-команд (HC05 HC06): 4 шага
Настройки Bluetooth AT-команд (HC05 HC06): Привет, ребята! Надеюсь, вам уже понравился мой предыдущий учебник "Как управлять сервомотором Arduino". Это еще одно информативное руководство, которое научит вас взаимодействовать с модулем Bluetooth и настраивать его параметры с помощью A
Селектор настройки DIP с использованием 1 контакта: 4 шага
DIP Tune Selector с использованием 1 штифта: некоторое время назад я работал над «музыкальной шкатулкой»; проект, которому нужно было выбирать между 10 различными фрагментами мелодий. Естественным выбором для выбора определенной мелодии был 4-контактный двухпозиционный переключатель, поскольку 4 переключателя обеспечивают 24 = 16 различных настроек. ЧАС
IOT123 - АССИМИЛЯЦИЯ СЕНСОРНОГО ХАБА: ВЕБ-СЕРВЕР НАСТРОЙКИ ICOS10: 11 шагов
IOT123 - ASSIMILATE SENSOR HUB: ВЕБ-СЕРВЕР НАСТРОЙКИ ICOS10: ASSIMILATE SENSOR / ACTOR Slaves встраивают метаданные, которые используются для определения визуализаций в Crouton. Эта сборка добавляет веб-сервер к ESP8266 Master, обслуживает некоторые файлы конфигурации, которые могут быть изменены пользователем, а затем использует эти файлы для переопределения
Обход систем фильтрации на компьютерах без уязвимостей TOR (луковый маршрутизатор) или туннелирования Интернета через SSH: 5 шагов
Обход систем фильтрации на ПК без уязвимостей TOR (луковый маршрутизатор) или туннелирования Интернета через SSH: после прочтения сообщения о луковом маршрутизаторе (tor), который позволяет обходить цензуру без отслеживания, я был поражен. Затем я прочитал, что это было не очень безопасно, поскольку некоторые узлы могли вводить ложные данные и возвращать неправильные страницы. Я подумал над этим