Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: ЧЯДНТ? Apache, IPTABLES, Ssquid, Zentyal & etc  (Прочитано 6654 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: ЧЯДНТ? Помощь по Squid
« Ответ #30 : 16 Июля 2013, 20:56:36 »
попробуй поставить права 777 на папку /var/www/lightsquid
Никогда так не делайте.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн insiki

  • Автор темы
  • Участник
  • *
  • Сообщений: 168
    • Просмотр профиля
Re: ЧЯДНТ? Помощь по Squid
« Ответ #31 : 16 Июля 2013, 22:42:55 »
попробуй поставить права 777 на папку /var/www/lightsquid
Пробовал и эту крайность, права не причем :/

Пользователь решил продолжить мысль 17 Июля 2013, 16:39:49:
Долбанная Ubuntu испытвает мое терпение..
Попробовало поставить Free-Sa..
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 17 Июля 2013, 16:39:50 от insiki »

Оффлайн insiki

  • Автор темы
  • Участник
  • *
  • Сообщений: 168
    • Просмотр профиля
Re: ЧЯДНТ? Помощь по Squid
« Ответ #32 : 25 Июля 2013, 17:31:15 »
Разобрался с lightsquid на свежую голову. Все работает, все хорошо. Сейчас есть необходимость поднять таки SAMS, ибо те, у кого кроме почты на остальное тотальный запрет, часто заходят и просят открыть доступ, чтобы найти какую-либо рабочую документацию. Приходится каждый раз лезть в консоль и добавлять IP.
SAMS2 ставится без проблем, но я уперся в следующую проблему - в системе (Ubuntu Server 13.04) стоит PHP 5.4.9, в котором отсутствует необходимый для работы SAMS safe_mode. Нашел скрипт для даунгрейда до 5.3. Даунгрейд сделал, но и в этой версии safe_mode отсутствует. Нашел способ даунгрейда до 5.2, опять же - скрипт, но беда в том, что пакетов для Karmic больше в архивах нет.

Пытаюсь собрать пакет http://habrahabr.ru/post/176147/, скачиваю, делаю ./configure, все ок, делаю make, выдает след. ошибку
(Нажмите, чтобы показать/скрыть)
Видимо нужно и зависимости даунгрейдить. А это ведь тот еще гемор.
Вот и думаю, может скачать мне образ Ubuntu Server 9.10 и все перенастроить с 0, то ли продолжать крутить/ломать. Что посоветуете?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: ЧЯДНТ? Помощь по Squid
« Ответ #33 : 26 Июля 2013, 01:10:51 »
safe_mode для работы SAMS не нужно.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн insiki

  • Автор темы
  • Участник
  • *
  • Сообщений: 168
    • Просмотр профиля
Re: ЧЯДНТ? Помощь по Squid
« Ответ #34 : 24 Августа 2013, 14:46:20 »
В общем-то SAMS поднял и после удалил. Делаю все через консоль.
Из-за SAMS'а и даунгрейда php5 под него ради safe_mode наворотил кучу дров, сейчас например не знаю, как спрятать кишки:

« Последнее редактирование: 24 Августа 2013, 14:51:50 от insiki »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн insiki

  • Автор темы
  • Участник
  • *
  • Сообщений: 168
    • Просмотр профиля
Re: ЧЯДНТ? Помощь по Squid
« Ответ #36 : 24 Августа 2013, 15:08:13 »
Да не про safe_mode я, после вашего сообщения я забил на него, и без него заработал SAMS. Но до этого понаворотил же ж.
Я сейчас кишки эти не могу спрятать, хоть и в /etc/apache2/apache2.conf алиас всего 1 - на lightsquid.
Кишки - это отображение директорий и файлов, когда заходишь на адрес сервера 192.168.1.1

Alias /stats "/var/www/lightsquid"
<Directory "/var/www/lightsquid">
        AddHandler cgi-script .cgi
        AllowOverride All
</Directory>
« Последнее редактирование: 24 Августа 2013, 15:09:59 от insiki »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: ЧЯДНТ? Помощь по Squid
« Ответ #37 : 24 Августа 2013, 15:25:20 »
Откуда в apache2.conf вообще что-то взялось?...
И то, что вы цитируете, никак не отнисится к вашей проблеме.
Показывайте содержимое дефолтного хоста.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн insiki

  • Автор темы
  • Участник
  • *
  • Сообщений: 168
    • Просмотр профиля
Re: ЧЯДНТ? Помощь по Squid
« Ответ #38 : 24 Августа 2013, 19:04:25 »
Дабы развернуть статистику lightsquid'a на Apache сервере на своей проксе в локальной сети, одна из настроек - прописать алиас в apache2.conf.
Про дефолтный хост - где это содержимое смотреть?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: ЧЯДНТ? Помощь по Squid
« Ответ #39 : 24 Августа 2013, 23:29:06 »
Не в apache2.conf, а в httpd.conf ... Если лучшего места не смогли придумать.
Настройки сайтов, естественно, искать в sites-enabled
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн insiki

  • Автор темы
  • Участник
  • *
  • Сообщений: 168
    • Просмотр профиля
Re: ЧЯДНТ? Помощь по Squid
« Ответ #40 : 26 Августа 2013, 12:10:00 »
httpd.conf - нет такового у меня
Ubuntu Server 13.04, php 5.4.9

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: ЧЯДНТ? Помощь по Squid
« Ответ #41 : 27 Августа 2013, 10:44:08 »
Должен быть, но пустой.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн insiki

  • Автор темы
  • Участник
  • *
  • Сообщений: 168
    • Просмотр профиля
Re: ЧЯДНТ? Помощь по Squid
« Ответ #42 : 24 Января 2014, 15:06:58 »
Каким образом можно добавить нестандартный порт FTP (44444) в режиме Passive Mode?
Пробую
modprobe nf_conntrack_ftp ports=21,44444
Не пускает зараза, на сервер с портом 21 пускает без проблем.
Стоит Zentyal 3.3, установленная поверх Ubuntu 12.04 LTS
В фаерволе правило добавил.

sudo lsmod | grep conntrack
nf_conntrack_sip       29869  1 nf_nat_sip
nf_conntrack_pptp      13830  1 nf_nat_pptp
nf_conntrack_proto_gre    13873  1 nf_conntrack_pptp
nf_conntrack_h323      62914  1 nf_nat_h323
nf_conntrack_tftp      12918  0
nf_conntrack_ftp       13464  1 nf_nat_ftp
nf_conntrack_ipv4      14538  71
nf_defrag_ipv4         12729  1 nf_conntrack_ipv4
nf_conntrack           84199  17 ipt_MASQUERADE,xt_state,iptable_nat,nf_nat_ipv4,nf_nat_sip,nf_conntrack_sip,nf_nat_pptp,nf_conntrack_pptp,nf_conntrack_proto_gre,nf_nat_h323,nf_conntrack_h323,nf_conntrack_tftp,nf_nat_ftp,nf_nat,nf_conntrack_ftp,nf_conntrack_ipv4,xt_connmark

Статус: Соединяюсь с ************:44444...
Статус: Соединение установлено, ожидание приглашения...
Ответ: 220 DiskStation FTP server ready.
Команда: USER ******
Ответ: 331 Password required for *****.
Команда: PASS *******************
Ответ: 230 User ***** logged in, access restrictions apply.
Команда: OPTS UTF8 ON
Ответ: 200 OK, UTF-8 enabled
Статус: Соединение установлено
Статус: Получение списка каталогов...
Команда: PWD
Ответ: 257 "/" is current directory.
Команда: TYPE I
Ответ: 200 Type set to I.
Команда: PASV
Ответ: 227 Entering Passive Mode (********)
Команда: LIST
Ошибка: Превышено время ожидания соединения
Ошибка: Не удалось получить список каталогов

супротив 21-му
Статус: Соединяюсь с *****:21...
Статус: Соединение установлено, ожидание приглашения...
Ответ: 220 FTPUPSD FTP server ready.
Команда: USER ****
Ответ: 331 Password required for *****.
Команда: PASS ********
Ответ: 230 User ***** logged in.
Команда: OPTS UTF8 ON
Ответ: 200 OK, UTF-8 enabled
Статус: Соединение установлено
Статус: Получение списка каталогов...
Команда: PWD
Ответ: 257 "/" is current directory.
Команда: TYPE I
Ответ: 200 Type set to I.
Команда: PASV
Ответ: 227 Entering Passive Mode (******)
Команда: LIST
Ответ: 150 Opening BINARY mode data connection for 'file list'.
Ответ: 226 Transfer complete.
Статус: Список каталогов извлечен
« Последнее редактирование: 24 Января 2014, 15:33:15 от insiki »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: ЧЯДНТ? IPTABLES, SQUID
« Ответ #43 : 24 Января 2014, 15:47:53 »
Зачем так делать?... (нет, сделать можно... пропишите в modprobe.d/options, но - зачем?...)
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн insiki

  • Автор темы
  • Участник
  • *
  • Сообщений: 168
    • Просмотр профиля
Re: ЧЯДНТ? IPTABLES, SQUID
« Ответ #44 : 24 Января 2014, 15:56:26 »
Но как по-другому, если просто подгруженные модули nf_conntrack_ftp и nf_nat_ftp не помогают?
Есть какой-то правильный способ?
Интернет кишит советом добавления необходимого порта в ports модуля.

пропишите в modprobe.d/options, но - зачем?...
/etc/modprobe.d$ ls -l
(Нажмите, чтобы показать/скрыть)

Добавление в /etc/modules строки nf_conntrack_ftp ports=21,44444 не будет правильным?

« Последнее редактирование: 24 Января 2014, 16:42:24 от insiki »

 

Страница сгенерирована за 0.055 секунд. Запросов: 25.