Ticket #39

Id: # 39
Titolo: log squid
Descrizione:

quale strumento e modalità per la lettura dei log di squid?

Progetto: ISS Finale - sede-succursale
Stato: chiuso
Priorità: molto urgente
Categoria: Proxy & navigazione
Tipo: Nuova richiesta
Creation date: 03/05/10
Notificato da: Fulvio Pizzigoni
Assigned by: simone
Assigned to: sandro
Aggiungi un ticket

Editing

4 commenti
 

tramite interfaccia web dovresti trovare in navigazione-logs :

  • squid (log squid. In attesa di input, la produzione dei log e' stata impostata settimanalmente)
  • dglog (cerca nei log di dansguardian)
  • mrtg (statistiche sul traffico)

[ simone @ 04/06/10 - 11:41 ]

 
 

visto l'interfaccia che mi pare funzioni, salvo per un fatto: i log devono_essere_accessibili_solo_da_root.

fulvio

[ fulvio @ 05/06/10 - 10:31 ]

 
 

Ciao Fulvio,

l'accesso ai log e' stato ristretto come da te richiesto al solo utente root.

Per impostare la password dell'utente "root" che userai per autenticarti via web puoi usare il seguente comando

htpasswd -c /etc/isi/.htpasswd root

[ simone @ 07/06/10 - 13:12 ]

 
 

Aggiungo a precisazione di quanto scritto da Simone e riassumendo quanto già ti ho scritto via mail. Il solo access da parte di root è impossibile se si vuole (come sicuramente vuoi) che siano visibili i report via interfaccia web. Perché ciò sia possibile l' utente www-data deve potere leggere i reports (non i log, ammetto, ma credo che tu parlassi in modo lato quando usi la parola "log").

Quindi stiamo solo discutendo di quale limitazione dare ai report quando letti da web. Apache può permettere una limitazione a utenti o gruppi ldap o a utenti scritti in un un file (htaccess). La differenza è che in un caso si usano i normali strumenti di sistema (isi-passwd) per cambiare la password, nell' altro occorre usare il comando che Simone ha scritto. Personalmente reputo più intuitivo il primo per cui avevo proposto che i log fossero leggibili (via web) solo da un utente ldap creato all'uopo (es.: 'report'). Non ho mai capito se la cosa non ti piace -ed in caso perché- o se semplicemente hai dimenticato di rispondermi. In ogni caso a Finale abbiamo implementato quella con il file htaccess ma nel file di configurazione di ISI le ho messe entrambe perché personalmente preferisco l'altra.

[ sandro @ 07/06/10 - 23:45 ]