34
1 PPE3 - Mission 3 - Année 2014/2015 BTS SIO SISR 2 ème Année Etude d’une solution de serveur mandataire proxy filtrant GSB

zenonludovic.files.wordpress.com  · Web viewGSB. PPE3 - Mission 3 - Année 2014/2015 BTS SIO SISR 2ème Année Etude d ’ une solution de serveur mandataire proxy filtrant. 1)

  • Upload
    others

  • View
    4

  • Download
    0

Embed Size (px)

Citation preview

Page 1: zenonludovic.files.wordpress.com  · Web viewGSB. PPE3 - Mission 3 - Année 2014/2015 BTS SIO SISR 2ème Année Etude d ’ une solution de serveur mandataire proxy filtrant. 1)

1

PPE3 - Mission 3 - Année 2014/2015 BTS SIO SISR 2 ème Année

Etude d’une solution de serveur mandataire proxy filtrant

GSB

Page 2: zenonludovic.files.wordpress.com  · Web viewGSB. PPE3 - Mission 3 - Année 2014/2015 BTS SIO SISR 2ème Année Etude d ’ une solution de serveur mandataire proxy filtrant. 1)

2

1) Personnalisation des machines :

a) Machine Windows 7 :

Configuration IP :

Page 3: zenonludovic.files.wordpress.com  · Web viewGSB. PPE3 - Mission 3 - Année 2014/2015 BTS SIO SISR 2ème Année Etude d ’ une solution de serveur mandataire proxy filtrant. 1)

3

Page 4: zenonludovic.files.wordpress.com  · Web viewGSB. PPE3 - Mission 3 - Année 2014/2015 BTS SIO SISR 2ème Année Etude d ’ une solution de serveur mandataire proxy filtrant. 1)

4

Page 5: zenonludovic.files.wordpress.com  · Web viewGSB. PPE3 - Mission 3 - Année 2014/2015 BTS SIO SISR 2ème Année Etude d ’ une solution de serveur mandataire proxy filtrant. 1)

5

Vérification du pare-feu Windows :

Page 6: zenonludovic.files.wordpress.com  · Web viewGSB. PPE3 - Mission 3 - Année 2014/2015 BTS SIO SISR 2ème Année Etude d ’ une solution de serveur mandataire proxy filtrant. 1)

6

Page 7: zenonludovic.files.wordpress.com  · Web viewGSB. PPE3 - Mission 3 - Année 2014/2015 BTS SIO SISR 2ème Année Etude d ’ une solution de serveur mandataire proxy filtrant. 1)

7

Page 8: zenonludovic.files.wordpress.com  · Web viewGSB. PPE3 - Mission 3 - Année 2014/2015 BTS SIO SISR 2ème Année Etude d ’ une solution de serveur mandataire proxy filtrant. 1)

8

b) Debian 7 :

Changement de nom :

Page 9: zenonludovic.files.wordpress.com  · Web viewGSB. PPE3 - Mission 3 - Année 2014/2015 BTS SIO SISR 2ème Année Etude d ’ une solution de serveur mandataire proxy filtrant. 1)

9

Page 10: zenonludovic.files.wordpress.com  · Web viewGSB. PPE3 - Mission 3 - Année 2014/2015 BTS SIO SISR 2ème Année Etude d ’ une solution de serveur mandataire proxy filtrant. 1)

10

Configuration réseau :

Page 11: zenonludovic.files.wordpress.com  · Web viewGSB. PPE3 - Mission 3 - Année 2014/2015 BTS SIO SISR 2ème Année Etude d ’ une solution de serveur mandataire proxy filtrant. 1)

11

.

Page 12: zenonludovic.files.wordpress.com  · Web viewGSB. PPE3 - Mission 3 - Année 2014/2015 BTS SIO SISR 2ème Année Etude d ’ une solution de serveur mandataire proxy filtrant. 1)

12

Mise à jour du fichier /etc/resolv.conf :

Page 13: zenonludovic.files.wordpress.com  · Web viewGSB. PPE3 - Mission 3 - Année 2014/2015 BTS SIO SISR 2ème Année Etude d ’ une solution de serveur mandataire proxy filtrant. 1)

13

Mise à jour du fichier sources.list :

c) Squid 3 et SquidGuard :

Apt-get update :

Page 14: zenonludovic.files.wordpress.com  · Web viewGSB. PPE3 - Mission 3 - Année 2014/2015 BTS SIO SISR 2ème Année Etude d ’ une solution de serveur mandataire proxy filtrant. 1)

14

Installation du paquet squid3 (nouvelle version) :

Installation du paquet squidguard :

Page 15: zenonludovic.files.wordpress.com  · Web viewGSB. PPE3 - Mission 3 - Année 2014/2015 BTS SIO SISR 2ème Année Etude d ’ une solution de serveur mandataire proxy filtrant. 1)

15

Vérification du répertoire /etc/squidguard :

Page 16: zenonludovic.files.wordpress.com  · Web viewGSB. PPE3 - Mission 3 - Année 2014/2015 BTS SIO SISR 2ème Année Etude d ’ une solution de serveur mandataire proxy filtrant. 1)

16

Extraction du fichier SquidGuard.cgi.zip et copie du fichier SquidGuard.cgi au répertoire

/usr/lib/cgi-bin/ :

Attribution du droit d exécution au fichierSquidGuard.cgi :

Copie du fichier de configuration initial de Squid3 :

Le fichier de configuration copié doit être renommé en .example !

Page 17: zenonludovic.files.wordpress.com  · Web viewGSB. PPE3 - Mission 3 - Année 2014/2015 BTS SIO SISR 2ème Année Etude d ’ une solution de serveur mandataire proxy filtrant. 1)

17

Et supprimer le fichier initial par la suite

Edition du fichier squid.conf :

Configuration minimale à saisir dans le fichier

Page 18: zenonludovic.files.wordpress.com  · Web viewGSB. PPE3 - Mission 3 - Année 2014/2015 BTS SIO SISR 2ème Année Etude d ’ une solution de serveur mandataire proxy filtrant. 1)

18

configuration minimale à saisir dans le fichier

Redémarrage du service Squid3 :

Vérification sur Firefox :

Page 19: zenonludovic.files.wordpress.com  · Web viewGSB. PPE3 - Mission 3 - Année 2014/2015 BTS SIO SISR 2ème Année Etude d ’ une solution de serveur mandataire proxy filtrant. 1)

19

Page 20: zenonludovic.files.wordpress.com  · Web viewGSB. PPE3 - Mission 3 - Année 2014/2015 BTS SIO SISR 2ème Année Etude d ’ une solution de serveur mandataire proxy filtrant. 1)

20

On a toujours accès à Internet la seule différence c’ est que la navigation est plus rapide

grâce au cache du serveur qu’on a définie sur le fichier de configuration. Récupération du fichier blacklists.tgz d Internet :

Page 21: zenonludovic.files.wordpress.com  · Web viewGSB. PPE3 - Mission 3 - Année 2014/2015 BTS SIO SISR 2ème Année Etude d ’ une solution de serveur mandataire proxy filtrant. 1)

21

Copie du fichier télécharger au répertoire /var/lib/squidguard/db :

Extraction du fichier copié :

Page 22: zenonludovic.files.wordpress.com  · Web viewGSB. PPE3 - Mission 3 - Année 2014/2015 BTS SIO SISR 2ème Année Etude d ’ une solution de serveur mandataire proxy filtrant. 1)

22

Copie du fichier de configuration initial de SquidGuard :

Edition du fichier SquidGuard.conf :

Page 23: zenonludovic.files.wordpress.com  · Web viewGSB. PPE3 - Mission 3 - Année 2014/2015 BTS SIO SISR 2ème Année Etude d ’ une solution de serveur mandataire proxy filtrant. 1)

23

Adresse IP du serveur proxy

On laisse les paramètres par défaut

Adresse IP du poste client

Une seule catégorie de votre choix à filtrer

Page 24: zenonludovic.files.wordpress.com  · Web viewGSB. PPE3 - Mission 3 - Année 2014/2015 BTS SIO SISR 2ème Année Etude d ’ une solution de serveur mandataire proxy filtrant. 1)

24

Les mots « admin » et « foo-clients » doivent être saisis dans la partie ACL RULES

L’utilisateur « admin » à l’accès libre total à internet Pour le seul poste client, on laisse un accès libre à internet, sauf à la pornographie On saisis l’adresse qui affichera la page de blocage

Page 25: zenonludovic.files.wordpress.com  · Web viewGSB. PPE3 - Mission 3 - Année 2014/2015 BTS SIO SISR 2ème Année Etude d ’ une solution de serveur mandataire proxy filtrant. 1)

25

Installation du paquet lighttpd :

Edition du fichier block.html :

Page 26: zenonludovic.files.wordpress.com  · Web viewGSB. PPE3 - Mission 3 - Année 2014/2015 BTS SIO SISR 2ème Année Etude d ’ une solution de serveur mandataire proxy filtrant. 1)

26

Recharge du service squid3 :

Vérification des logs dans le fichier SquidGuard.log :

Page 27: zenonludovic.files.wordpress.com  · Web viewGSB. PPE3 - Mission 3 - Année 2014/2015 BTS SIO SISR 2ème Année Etude d ’ une solution de serveur mandataire proxy filtrant. 1)

27

Modification des paramètres de Firefox :

Page 28: zenonludovic.files.wordpress.com  · Web viewGSB. PPE3 - Mission 3 - Année 2014/2015 BTS SIO SISR 2ème Année Etude d ’ une solution de serveur mandataire proxy filtrant. 1)

28

Vidage du cache actuel :

Visualisation de la page block.html :

Page 29: zenonludovic.files.wordpress.com  · Web viewGSB. PPE3 - Mission 3 - Année 2014/2015 BTS SIO SISR 2ème Année Etude d ’ une solution de serveur mandataire proxy filtrant. 1)

29

Exemple de requête effectué sur Google :

Page 30: zenonludovic.files.wordpress.com  · Web viewGSB. PPE3 - Mission 3 - Année 2014/2015 BTS SIO SISR 2ème Année Etude d ’ une solution de serveur mandataire proxy filtrant. 1)

30

Site bien bloqué par SquidGuard :

Visualisation du fichier access.log :

Page 31: zenonludovic.files.wordpress.com  · Web viewGSB. PPE3 - Mission 3 - Année 2014/2015 BTS SIO SISR 2ème Année Etude d ’ une solution de serveur mandataire proxy filtrant. 1)

31

d) htpasswd :

Page 32: zenonludovic.files.wordpress.com  · Web viewGSB. PPE3 - Mission 3 - Année 2014/2015 BTS SIO SISR 2ème Année Etude d ’ une solution de serveur mandataire proxy filtrant. 1)

32

L’ensemble des lignes à ajouter

Redémarrage du service Squid3 :

Page 33: zenonludovic.files.wordpress.com  · Web viewGSB. PPE3 - Mission 3 - Année 2014/2015 BTS SIO SISR 2ème Année Etude d ’ une solution de serveur mandataire proxy filtrant. 1)

33