|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Sergey Goryachev 2:5020/400 17 Jan 2003 20:34:39 To : Alexander Druzhin Subject : что-то не работает %( [was: SQUID. Запретить закачку.] --------------------------------------------------------------------------------
> А, вот чего я не понимал. А фильтровать по content-type с помощью
> rep_mime_type + http_reply_access как раз и можно. Tnx.
>
Хочу, чтобы закачивать exe-шки мог только админ vasya
acl USERS proxy_auth REQUIRED
acl Admins proxy_auth vasya
...
acl Downloads rep_mime_type -i ^application/octet-stream
...
http_access allow Admins
http_access deny !USERS
...
http_reply_access deny Donwloads !Admins
http_reply_access allow all
и нифига, не дает качать... в cache.log пишет (при debug_options ALL,2)
2003/01/17 18:48:20| The request GET
http://www.netto.ru/ftp/win32/internet/mirc531t.exe is ALLOWED, because it
matched 'Admins'
2003/01/17 18:48:21| The reply for GET
http://www.netto.ru/ftp/win32/internet/mirc531t.exe is DENIED, because it
matched
^^^^^
^^^^^^^^^
'Downloads'
2003/01/17 18:48:21| The reply for GET
http://www.netto.ru/ftp/win32/internet/mirc531t.exe is ALLOWED, because it
matched
^^^^^
^^^^^^^^^^
'all'
2003/01/17 18:48:21| clientReadRequest: FD 60: no data to process ((35)
Resource temporarily unavailable)
2003/01/17 18:48:21| fwdAbort:
http://www.netto.ru/ftp/win32/internet/mirc531t.exe
т.е. не срабатывает логика:
в acl элементы объединяются через OR, а в access - через AND
( http://www.squid-cache.org/Doc/FAQ/FAQ-10.html
- All elements of an acl entry are OR'ed together.
- All elements of an access entry are AND'ed together. e.g. http_access and
icp_access
)
Если ставлю:
http_reply_access deny Donwloads
http_reply_access allow all
то закачка exe-шника не работает _для_всех_
Как победить? Squid 2.5-STABLE1
--
Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru
--- ifmail v.2.15dev5
* Origin: Talk.Mail.Ru (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/6488348b2182.html, оценка из 5, голосов 10
|