Spisu treści:

Skonfiguruj filtrowanie treści internetowych w 4 krokach w Ubuntu: 5 kroków
Skonfiguruj filtrowanie treści internetowych w 4 krokach w Ubuntu: 5 kroków

Wideo: Skonfiguruj filtrowanie treści internetowych w 4 krokach w Ubuntu: 5 kroków

Wideo: Skonfiguruj filtrowanie treści internetowych w 4 krokach w Ubuntu: 5 kroków
Wideo: 22T43 5 Kroków WireGuard z DDNS [konfiguracja Mikrotik] 2024, Listopad
Anonim
Skonfiguruj filtrowanie treści internetowych w 4 krokach w Ubuntu
Skonfiguruj filtrowanie treści internetowych w 4 krokach w Ubuntu

Jako informatyka, jedną z najczęstszych rzeczy, o które pytają mnie współpracownicy, jest to, jak mogą kontrolować, do których witryn ich dzieci mają dostęp online. Jest to bardzo łatwe i bezpłatne przy użyciu Ubuntu Linux, dansguardian i tinyproxy.

Krok 1: Zainstaluj oprogramowanie

Zainstaluj oprogramowanie
Zainstaluj oprogramowanie

W terminalu Ubuntu wydaj te polecenia:

$ sudo apt-get install tinyproxy dansguardian Po wyświetleniu monitu wprowadź hasło roota i potwierdź pobieranie.

Krok 2: Skonfiguruj aplikacje

Skonfiguruj aplikacje
Skonfiguruj aplikacje

Musisz skonfigurować obie te nowe aplikacje, zanim będą działać, ale to całkiem proste. Z terminala: $ sudo nano -c /etc/dansguardian/dansguardian.conf Skomentuj wiersz 3 (Umieść # przed słowem „UNCONFIGURED”), wiersz 62 powinien brzmieć:filterport = 8080, a wiersz 65 powinien brzmieć:proxyport = 3128ctrl +x, aby wyjść, zapisz pod oryginalną nazwą pliku. Teraz edytujemy tinyproxy.conf (w terminalu):$ sudo nano -c /etc/tinyproxy/tinyproxy.confline 15 powinno brzmieć:Port=3128

Krok 3: Uruchom usługi

Uruchom usługi
Uruchom usługi

Wreszcie musimy uruchomić usługi. Ponownie w terminalu wydaj następujące polecenia:

$ sudo /etc/init.d/dansguardian start $ sudo /etc/init.d/tinyproxy start

Krok 4: Skonfiguruj komputery klienckie

Skonfiguruj komputery klienckie
Skonfiguruj komputery klienckie

Wszystko, co pozostało do zrobienia, to skonfigurowanie klientów do łączenia się przez serwer proxy. Korzystając z kont administratorów i niektórych edycji rejestru, możesz zapobiec cofnięciu tych zmian po ich ustawieniu. W ten sposób możesz również całkowicie wyłączyć dostęp do Internetu przez komputery klienckie, zatrzymując jedną usługę na polu Ubuntu. Pozwolę ci to rozgryźć, różni się w zależności od systemu operacyjnego. Oto jak skonfigurować przeglądarki internetowe klienta pod kątem serwerów proxy:

W przeglądarce Firefox (Windows): Narzędzia Opcje Zaawansowana karta Sieć - Kliknij przycisk „Ustawienia” w obszarze Połączenie. Kliknij „Ręczna konfiguracja proxy”, w polu „HTTP Proxy” wprowadź adres IP lub nazwę hosta serwera proxy. W polu „Port” wpisz 8080. Kliknij „Użyj tego serwera proxy dla wszystkich protokołów”. Kliknij OK, aby zastosować ustawienia i poprosić o stronę. Internet Explorer 7: NarzędziaOpcjePołączenia Przycisk Ustawienia TabLan Pole wyboru „Użyj serwera proxy….”, kliknij „Zaawansowane”. W polu HTTP wpisz adres IP lub nazwę hosta serwera proxy, aw polu Port wpisz 8080. Kliknij 3 razy „OK” i przetestuj połączenie. Aby sprawdzić, czy zrobiliśmy wszystko dobrze, wejdź na www.google.com. Jeśli masz pozwolenie, świetnie. Teraz spróbuj wejść na www.badboys.com. Domyślnie ta strona jest zablokowana i stanowi dobry test.

Krok 5: Objaśnienie kroków i konfiguracji zaawansowanej

Wyjaśnienie kroków i konfiguracji zaawansowanej
Wyjaśnienie kroków i konfiguracji zaawansowanej

Nienawidzę, gdy instrukcje pozostawiają cię bez dobrego zrozumienia tego, co właśnie zrobiłeś. To powiedziawszy, oto podstawowe wyjaśnienie: Krok pierwszy zainstalował dwie aplikacje, których będziemy używać. Dansguardian służy do filtrowania sieci. Jest to wysoce konfigurowalny filtr, który wykorzystuje wiele różnych metod zezwalania/odmawiania dostępu do stron internetowych. Możesz mieć konfigurację domyślnej odmowy (białej listy), w której dozwolone jest tylko kilka wybranych witryn, lub możesz skorzystać z mniej restrykcyjnego modelu domyślnego zezwalania (czarnej listy), w którym witryny są specjalnie blokowane przez adresy URL lub ważoną listę słów. To jedno oprogramowanie sprzedało mojej firmie na licencji open-source, jest bardzo dobrze napisane i niezawodne. Tinyproxy zapewnia funkcjonalność serwera proxy, która będzie działać jako pośrednik między dansguardian a Internetem. W kroku 2 powiedzieliśmy dansguardian, na którym porcie ma nasłuchiwać (z portu klienta 8080) i jeśli żądanie zostanie zatwierdzone, na którym porcie przekazać żądanie do tinyproxy (3128). Również w kroku 2 upewniliśmy się, że Tinyproxy nasłuchuje na porcie 3128. Obie usługi uruchomiliśmy po raz pierwszy w kroku 3, a klientów skonfigurowaliśmy w kroku 4. Zaawansowana konfiguracja Dansguardian:dansguardian.conf - Stąd ustawiasz zmienne globalne takie jak numery portów, adaptery do powiązania itp.dansguardianf1.conf - Ten plik zawiera ustawienia dla grupy filtrów 1 i może być kopiowany, a kopie zmieniane, jeśli używanych jest wiele grup filtrów. Tutaj też zmienisz „limit niegrzeczności” domyślnej grupy filtrów. Zalecane ustawienie dla tej zmiennej wygląda następująco - 50 dla małych dzieci, 100 dla starszych dzieci, 160 dla młodych dorosłych. Domyślne ustawienie to 50.bannedsitelist – gdzie będziesz blokować całe strony, takie jak example.combannedurllist – gdzie będziesz blokować określone adresy URL, takie jak example.com/~user/index.htmbannedphraselist – pozwala określić frazy, które będą skanowane na każdej żądanej stronie, np. "Potty Humor" jest to przydatne, jeśli istnieją konkretne rzeczy, które nadal przechodzą po skonfigurowaniu filtra up.bannediplist - w przypadku całkowitego zablokowania witryny podaj adres IP. Może to mieć niezamierzone konsekwencje, ponieważ niektóre witryny udostępniają adresy IP innym witrynom.exceptioniplist – w przypadku konfiguracji białej listy – zezwala na określone adresy IPexceptionsitelist – w przypadku konfiguracji białej listy – zezwala na określone witryny, takie jak example.comexceptionurllist – w przypadku konfiguracji białej listy – zezwala na określone adresy URL, ale nie na całe witryny, takie jak example.com/~user/index.htmexceptionphraselist - wyklucza określone frazy, jeśli są niepotrzebnie blokowane. Używając tych plików możesz dostosować filtr do swoich potrzeb, możesz również edytować stronę z odmową dostępu z logo Twojej firmy lub wyświetlić spersonalizowaną wiadomość powiedz swoim dzieciom, aby wróciły do pracy! Istnieje wiele alternatywnych konfiguracji z Dansguardian, które znacznie rozszerzają funkcjonalność. Rozszerzalny, oparty na standardach charakter dansguardian sprawia, że jest to bardzo wszechstronny, adaptowalny i skalowalny produkt, a oprogramowanie innych firm istnieje do tworzenia wykresów statystyk, analizowania plików dziennika i ułatwiania zarządzania. Zachęcam do odwiedzenia www.dansguardian.org i przyjrzenia się wszystkim możliwościom tego wspaniałego oprogramowania. Jeśli masz jakieś pytania lub komentarze, prześlij mi wiadomość lub skomentuj tę instrukcję.

Zalecana: