The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Запрет FTP и аплод фалов"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Настройка Squid и других прокси серверов (Public)
Изначальное сообщение [Проследить за развитием треда]

"Запрет FTP и аплод фалов"  
Сообщение от tarya email(ok) on 06-Ноя-06, 17:30 
Добрый день.

Подскажите пожалуста как запретить пользователям пользоваться ФТП а так-же производить аплоад файлов через http страницы.

Как не делал из примеров, все равно бегает ФТП.

Например:

acl Safe_ports port 21        # ftp
acl Safe_ports port 443 563                 # https, snews
acl Safe_ports port 70        # gopher
acl Safe_ports port 210        # wais
acl Safe_ports port 1025-65535    # unregistered ports
acl Safe_ports port 280        # http-mgmt
acl Safe_ports port 488        # gss-http
acl Safe_ports port 591        # filemaker
acl Safe_ports port 777        # multiling http

http_access deny Safe_ports

Все равно все работает.

Или

acl fileupload req_mime_type -i ^multipart/form-data$

нажаль тоже.

Спасибо за помощь.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Запрет FTP и аплод фалов"  
Сообщение от ipmanyak (??) on 07-Ноя-06, 08:35 
acl FTP proto FTP
http_access deny FTP
а загрузку файлов лучше зарезать по расширениям (zip,rar,mp3,avi и так далее)
acl files url_regex -i \.wav$ \.m3u$ \.mov$ \.rar$ \.zip$ \.mp3$ \.avi$
http_access deny files
или по размеру  самих файлов
#  TAG: reply_body_max_size     bytes allow|deny acl acl...


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Запрет FTP и аплод фалов"  
Сообщение от Аноним on 08-Ноя-06, 00:12 
>acl FTP proto FTP
>http_access deny FTP
>а загрузку файлов лучше зарезать по расширениям (zip,rar,mp3,avi и так далее)
>acl files url_regex -i \.wav$ \.m3u$ \.mov$ \.rar$ \.zip$ \.mp3$ \.avi$
>http_access deny files
>или по размеру  самих файлов
>#  TAG: reply_body_max_size     bytes allow|deny acl acl...
>


а можно вообще запретить закачку данных больше N байт за M секунд

или что-нибудь подобное, нужно убить исходящий канал, что бы не качали в проксю
по земле, а качали с прокси со спутника (у нас два канала, если делать апплоад, то
уйдет по наземке, а это низя, для этого есь др прокся)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Запрет FTP и аплод фалов"  
Сообщение от ipmanyak (??) on 08-Ноя-06, 10:48 
>а можно вообще запретить закачку данных больше N байт за M секунд
этого нету .
>
>или что-нибудь подобное, нужно убить исходящий канал, что бы не качали в
>проксю
>по земле, а качали с прокси со спутника (у нас два канала,
>если делать апплоад, то
>уйдет по наземке, а это низя, для этого есь др прокся)
попробуй тэг
#  TAG: tcp_outgoing_address
но думаю нужно просто правильно настроить сквид для работы через другой прокси
#  TAG: cache_peer


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру