• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

Jugendschutzfilter: Problem nach Update auf SuSE 10.1

J.P.

Newbie
Ich hatte eine prima funktionierende Sperrlösung mit Squid in drei Jugendtreffs installiert, die unter SuSE 9.3 und 10.0 problemlos lief. Seit dem Update auf SuSE 10.1 lässt Squid aber wieder alle Seiten durch, die Sperrliste ist wirkungslos.

Bei Aufruf von rcsquid restart kommen auch Warnungen:
rcsquid restart
Shutting down WWW-proxy squid 2006/05/25 17:07:50|strtokFile: /data/cfg/sperrliste.txt not found
2006/05/25 17:07:50| aclParseAclLine: WARNING: empty ACL: acl gesperrt url_regex "/data/cfg/sperrliste.txt"


Die Datei sperrliste.txt existiert an der angegebenen Stelle und ist auch für alle lesbar!

Hier noch die - unveränderten - Zeilen in squid.conf:

Code:
acl gesperrt url_regex "/data/cfg/sperrliste.txt"
deny_info ERR_ACCESS_DENIED gesperrt
http_access deny gesperrt

Zunächst hatte ich AppArmor im Verdacht, und dort im Profil von Squid das Verzeichnis /data/cfg/ hinzugefügt. Hat aber leider gar nichts gebracht. Hat jemand noch ne Idee? :(
 

Stefan Staeglich

Advanced Hacker
Und warum hast du das System nicht einfach so gelassen, da es doch problemlos lief und SuSE 10 auch noch längere Zeit mit Sicherheitsupdates versorgt wird? Müßt ihr denn immer das neuste auf der Platte haben? Und bei einem Server auch noch *kopfschüttel* Und wenn schon hätte ich wenigstens eine Neuinstallation gemacht. Bei Updates des gesamten Systems gibt es doch fast immer irgendwelche Probleme!

Zu deinem Problem. Was ist denn, wenn du AppAmor mittels
Code:
rcappamor stop
beendest? Wird dann immer noch nicht gefiltert? Abgesehen davon würde ich zum Filtern immer das Modul SquidGuard nehmen. Dafür gibt es auch schon vorgefertigte Listen.
 
OP
J

J.P.

Newbie
Den ersten Absatz will ich mal nicht kommentieren, das würde nicht weiterführen.

Vielen Dank jedenfalls für den Tipp, AppArmor einmal komplett zu stoppen. Eigentlich naheliegend, war ich aber nicht selbst drauf gekommen.
Danach mit "rcsquid restart" squid neu gestartet, und die Sperrungen funktionieren wieder wie sie sollen! Jetzt muss ich nur noch herausfinden, warum die Freigabe des Verzeichnisses für Squid in AppArmor nicht geklappt hat, aber das hat jetzt keine Eile mehr.

SquidGuard wäre sicher auch denkbar, aber da verweise ich auf das Fazit im ersten Absatz: "Never touch a runnig system!"
 
Oben