SlideShare a Scribd company logo
1 of 23
PROXY LINUX




                        0963017 – 0963037 – 0963046 – 0963107
GVHD: Lê Ngọc Sơn
Nhóm:
• Nguyễn Tiến Đức
• Phạm Trung Hiếu
• Trần Hoàng Phúc




                        PROXY LINUX
• Nguyễn Thành Chương
Nội dung

 Giới thiệu.




                               0963017 – 0963037 – 0963046 – 0963107
 Khái Niệm Cơ Bản Về Proxy.
 SQUID:
  Giới thiệu.
  Cài đặt.
  Cấu hình.
 Video Cách Cài Đặt.




                               PROXY LINUX
Vấn đề

Có 50 máy tính và 1 đường truyền internet tính




                                                 0963017 – 0963037 – 0963046 – 0963107
lưu lượng. Yêu cầu:
 Không xem được tin tức.
 Thu ngân không vào được internet.
 Nắm được lịch sử truy cập.
 Cấm tải một số loại file.
 Tăng tốc kết nối, tiết kiệm băng thông.
 Bảo vệ được mạng bên trong.




                                                 PROXY LINUX
Giải quyết

                                   Proxy
                                   server




PROXY LINUX   0963017 – 0963037 – 0963046 – 0963107
Tải sao phải dùng
                     Proxy?


Proxy là gì?




                                         0963017 – 0963037 – 0963046 – 0963107
                              I have
                             questions




                                         PROXY LINUX
Khái Niệm

 Một dịch vụ mạng chạy trên Server.




                                                     0963017 – 0963037 – 0963046 – 0963107
 Chia sẻ Internet cho các Client.
 Thay mặt cho các máy bên trong giao dịch cho các
 máy bên ngoài.
 Người “đứng giữa” client và server
  Đóng vai trò server đối với client
  Đóng vai trò client đối với server




                                                     PROXY LINUX
Mô hình proxy server




PROXY LINUX   0963017 – 0963037 – 0963046 – 0963107
Cơ Chế Hoạt Động




                                                          0963017 – 0963037 – 0963046 – 0963107
                                            Processing
                                          Respond from
                                           http://go.to
                  Processing
               Respond from
                Request to
Request to
                http://go.to
               http://go.to
http://go.to

 GO.TO




                                                          PROXY LINUX
Client          Proxy server   Go.to server
Phân Loại

 Theo khả năng hỗ trợ:




                                       0963017 – 0963037 – 0963046 – 0963107
  HTTP/HTTPS Proxy
  FTP Proxy
  SOCK/SOCKS Proxy
  SSL Proxy
Theo chức năng:
  Anonymous (Nặc danh)
  High Anonymity (Nặc danh cấp cao)
  Transparent (Trong suốt)




                                       PROXY LINUX
Ưu điểm

Chia sẽ internet.




                                                0963017 – 0963037 – 0963046 – 0963107
 Che giấu được thông tin bên trong.

 Caching: tăng tốc kết nối, giảm băng thông.

 Log lại thông tin đã truy cập.

 Chặn truy cập các địa chỉ, port, đường mạng
 không mong muốn.




                                                PROXY LINUX
Nhược điểm
 Quản lí tập trung: Client không ra được mạng, nếu




                                                        0963017 – 0963037 – 0963046 – 0963107
 server không hoạt động.
 Ứng dụng trên Client phải biết kết nối đến proxy.
 Server có thể không đáp ứng nổi số lượng client quá
 lớn.




                                                        PROXY LINUX
SQUID
                                                       ISA




PROXY LINUX   0963017 – 0963037 – 0963046 – 0963107
SQUID




                                   0963017 – 0963037 – 0963046 – 0963107
 Đầy đủ tính năng của một proxy
 Mã nguồn mở - miễn phí
 Hỗ trợ ICP
 Có chức năng firewall.




                                   PROXY LINUX
Cài đặt
Fedora:




                                                        0963017 – 0963037 – 0963046 – 0963107
      # yum install squid
Ubuntu:
      # apt-get install squid
Khác: Tải về file squid-version.tar.gz tại:
     http://www.squid-cache.org/Download/mirrors.html
       # tar -xzvf squid-version.tar.gz
       # cd squid-version
       # ./configure
       # make
       # make install




                                                        PROXY LINUX
Thông tin
Các tập tin và thư mục mặc định của squid :




                                                         0963017 – 0963037 – 0963046 – 0963107
 /etc/squid/squid.conf       : tập tin cấu hình chính.
 /var/log/squid              : các tập tin log.
 /usr/sbin                   : thư viện của squid.
Bật dịch vụ:
     # service squid start
Tắt dịch vụ:
     # service squid stop
Trạng thái dịch vụ:
     # service squid status




                                                         PROXY LINUX
Cấu hình - 1
 Cấu hình port:




                                                        0963017 – 0963037 – 0963046 – 0963107
      http_port 8080
      icp_port 8082
 Thư mục lưu cache:
      cache_dir ufs /var/spool/squid/cache 100 16 256
 Dung lượng RAM cache:
      cache_mem 512 MB
 Access List:
      acl MyNetwork src 172.16.1.0/24
      http_access allow MyNetwork




                                                        PROXY LINUX
Cấu hình - 2

 Nơi lưu file log:




                                                             0963017 – 0963037 – 0963046 – 0963107
     cache_access_log /var/log/squid/access.log
 Server name:
      visible_hostname servername
 Chia sẽ cache với các proxy khác:
      cache_peer host/IP type http_port icp_port
  Type:
 o parent : truy vấn đến proxy khác (proxy cha).
  o   sibling : chia sẻ cache giữa các proxy (ngang hàng).




                                                             PROXY LINUX
Cấu hình – 3

 Khi bị deny hiện ra một trang thông báo trong trang




                                                        0963017 – 0963037 – 0963046 – 0963107
 deny.php cho người dùng biết:
       acl blacklist dstdomain “blacklist.acl”
       http_access deny blacklist
       deny_info http://www.hcmus.edu/denyinfo.php
blacklist

Tham khảo thêm tại:
    http://www.squid-cache.org/Doc/config/




                                                        PROXY LINUX
RULE cơ bản

Đường mạng:




                                       0963017 – 0963037 – 0963046 – 0963107
     acl MyNetwork src 172.16.1.0/24
     http_access allow MyNetwork
Port:
     acl port_deny port 21
     http_access deny port_deny
Giao thức:
     acl FTP_pro proto FTP
     http_access deny FTP_pro




                                       PROXY LINUX
Chứng thực - 1

Bước 1: Tạo file password:




                                                    0963017 – 0963037 – 0963046 – 0963107
     # touch /etc/squid/pass_chungthuc
     # chmod +r /etc/squid/pass_chungthuc


Bước 2: Add user và pass vào file pass_chungthuc

     # htpasswd /etc/squid/pass_chungthuc hcmus
     => Nhập mật khẩu xác nhận




                                                    PROXY LINUX
Chứng thực - 2

Bước 3: Thêm file passwd vào squid.conf




                                                     0963017 – 0963037 – 0963046 – 0963107
 auth_param basic program /usr/lib/squid/ncsa_auth
                      /etc/squid/pass_chungthuc

 acl chungthuc proxy_auth REQUIRED
 http_access allow chungthuc




                                                     PROXY LINUX
Tài liệu tham khảo

 Video hướng dẫn của Trung Tâm Tin Học




                                          0963017 – 0963037 – 0963046 – 0963107
 Video hướng dẫn của NhatNghe
 www.squid-cache.org




                                          PROXY LINUX
PROXY LINUX   0963017 – 0963037 – 0963046 – 0963107

More Related Content

What's hot

UDA-Componentes RUP. Combo (v2.1.1 deprecado)
UDA-Componentes RUP. Combo (v2.1.1 deprecado)UDA-Componentes RUP. Combo (v2.1.1 deprecado)
UDA-Componentes RUP. Combo (v2.1.1 deprecado)Ander Martinez
 
SAD11 - Sequence Diagrams
SAD11 - Sequence DiagramsSAD11 - Sequence Diagrams
SAD11 - Sequence DiagramsMichael Heron
 
IBM WebSphere Application Server (Clustering) Concept
IBM WebSphere Application Server (Clustering) ConceptIBM WebSphere Application Server (Clustering) Concept
IBM WebSphere Application Server (Clustering) Conceptejlp12
 
Software Architecture: Architecture Description Languages
Software Architecture: Architecture Description LanguagesSoftware Architecture: Architecture Description Languages
Software Architecture: Architecture Description LanguagesHenry Muccini
 
Architectural Modeling
Architectural ModelingArchitectural Modeling
Architectural ModelingAMITJain879
 
Room 3 - 6 - Nguyễn Văn Thắng & Dzung Nguyen - Ứng dụng openzfs làm lưu trữ t...
Room 3 - 6 - Nguyễn Văn Thắng & Dzung Nguyen - Ứng dụng openzfs làm lưu trữ t...Room 3 - 6 - Nguyễn Văn Thắng & Dzung Nguyen - Ứng dụng openzfs làm lưu trữ t...
Room 3 - 6 - Nguyễn Văn Thắng & Dzung Nguyen - Ứng dụng openzfs làm lưu trữ t...Vietnam Open Infrastructure User Group
 
Commvault Presentation
Commvault PresentationCommvault Presentation
Commvault Presentationjassigene
 
Component based models and technology
Component based models and technologyComponent based models and technology
Component based models and technologyMayukh Maitra
 
Amazon AWS & IAAS
Amazon AWS & IAASAmazon AWS & IAAS
Amazon AWS & IAASDivyang Oza
 
Active directory
Active directory Active directory
Active directory deshvikas
 
Modern Incident Management with Atlassian (오픈소스컨설팅)
Modern Incident Management with Atlassian (오픈소스컨설팅)Modern Incident Management with Atlassian (오픈소스컨설팅)
Modern Incident Management with Atlassian (오픈소스컨설팅)Open Source Consulting
 

What's hot (20)

UDA-Componentes RUP. Combo (v2.1.1 deprecado)
UDA-Componentes RUP. Combo (v2.1.1 deprecado)UDA-Componentes RUP. Combo (v2.1.1 deprecado)
UDA-Componentes RUP. Combo (v2.1.1 deprecado)
 
Alfresco
AlfrescoAlfresco
Alfresco
 
2. OS vs. VMM
2. OS vs. VMM2. OS vs. VMM
2. OS vs. VMM
 
SAD11 - Sequence Diagrams
SAD11 - Sequence DiagramsSAD11 - Sequence Diagrams
SAD11 - Sequence Diagrams
 
AWS Security Checklist
AWS Security ChecklistAWS Security Checklist
AWS Security Checklist
 
High/Low Level Design
High/Low Level DesignHigh/Low Level Design
High/Low Level Design
 
IBM WebSphere Application Server (Clustering) Concept
IBM WebSphere Application Server (Clustering) ConceptIBM WebSphere Application Server (Clustering) Concept
IBM WebSphere Application Server (Clustering) Concept
 
Software Architecture: Architecture Description Languages
Software Architecture: Architecture Description LanguagesSoftware Architecture: Architecture Description Languages
Software Architecture: Architecture Description Languages
 
Daos
DaosDaos
Daos
 
ad
adad
ad
 
Architectural Modeling
Architectural ModelingArchitectural Modeling
Architectural Modeling
 
Room 3 - 6 - Nguyễn Văn Thắng & Dzung Nguyen - Ứng dụng openzfs làm lưu trữ t...
Room 3 - 6 - Nguyễn Văn Thắng & Dzung Nguyen - Ứng dụng openzfs làm lưu trữ t...Room 3 - 6 - Nguyễn Văn Thắng & Dzung Nguyen - Ứng dụng openzfs làm lưu trữ t...
Room 3 - 6 - Nguyễn Văn Thắng & Dzung Nguyen - Ứng dụng openzfs làm lưu trữ t...
 
Commvault Presentation
Commvault PresentationCommvault Presentation
Commvault Presentation
 
Active Directory
Active Directory Active Directory
Active Directory
 
Component based models and technology
Component based models and technologyComponent based models and technology
Component based models and technology
 
Configuration Management in Ansible
Configuration Management in Ansible Configuration Management in Ansible
Configuration Management in Ansible
 
Amazon AWS & IAAS
Amazon AWS & IAASAmazon AWS & IAAS
Amazon AWS & IAAS
 
Active directory
Active directory Active directory
Active directory
 
Modern Incident Management with Atlassian (오픈소스컨설팅)
Modern Incident Management with Atlassian (오픈소스컨설팅)Modern Incident Management with Atlassian (오픈소스컨설팅)
Modern Incident Management with Atlassian (오픈소스컨설팅)
 
Wds
WdsWds
Wds
 

Viewers also liked

Slide nagios
Slide nagiosSlide nagios
Slide nagiosMinh Le
 
Fire wall
Fire wallFire wall
Fire wallICTU
 
Cai dat squid proxy trong suot
Cai dat  squid proxy trong suotCai dat  squid proxy trong suot
Cai dat squid proxy trong suotTHT
 
Monitoring event 20130525_chinhsua
Monitoring event 20130525_chinhsuaMonitoring event 20130525_chinhsua
Monitoring event 20130525_chinhsuaLuong Trung Thanh
 
Trình bày các tác vụ quản lý Domain với Windows Server 2008
Trình bày các tác vụ quản lý Domain với Windows Server 2008Trình bày các tác vụ quản lý Domain với Windows Server 2008
Trình bày các tác vụ quản lý Domain với Windows Server 2008Tú Cao
 
Lab linux phần iv- Internet Services
Lab linux phần iv- Internet ServicesLab linux phần iv- Internet Services
Lab linux phần iv- Internet Servicesxeroxk
 
Alcatel lucent pt telkom turn-up guide v1
Alcatel lucent pt telkom turn-up guide v1Alcatel lucent pt telkom turn-up guide v1
Alcatel lucent pt telkom turn-up guide v1Wahyu Nasution
 
Tổng quan về Access List
Tổng quan về Access List Tổng quan về Access List
Tổng quan về Access List nguyenhoangbao
 
Ngon ngu lap trinh c# tieng viet - bach khoaaptech.com
Ngon ngu lap trinh c#   tieng viet - bach khoaaptech.comNgon ngu lap trinh c#   tieng viet - bach khoaaptech.com
Ngon ngu lap trinh c# tieng viet - bach khoaaptech.comNguyễn Thành
 
giai-phap-an-ninh-trong-kien-truc-quan-tri-mang-snmp
giai-phap-an-ninh-trong-kien-truc-quan-tri-mang-snmpgiai-phap-an-ninh-trong-kien-truc-quan-tri-mang-snmp
giai-phap-an-ninh-trong-kien-truc-quan-tri-mang-snmpPham Huynh
 
Lap trinh website dotnet c#
Lap trinh website dotnet c#Lap trinh website dotnet c#
Lap trinh website dotnet c#thanh nguyen
 
Báo cáo tốt nghiệp - XÂY DỰNG CHƯƠNG TRÌNH QUẢN LÝ NHÀ HÀNG VỪA VÀ NHỎ SỬ DỤ...
Báo cáo tốt nghiệp - XÂY DỰNG CHƯƠNG TRÌNH QUẢN LÝNHÀ HÀNG VỪA VÀ NHỎ SỬ DỤ...Báo cáo tốt nghiệp - XÂY DỰNG CHƯƠNG TRÌNH QUẢN LÝNHÀ HÀNG VỪA VÀ NHỎ SỬ DỤ...
Báo cáo tốt nghiệp - XÂY DỰNG CHƯƠNG TRÌNH QUẢN LÝ NHÀ HÀNG VỪA VÀ NHỎ SỬ DỤ...Duc Tran
 
Lập trình c# cơ bản full
Lập trình c# cơ bản fullLập trình c# cơ bản full
Lập trình c# cơ bản fullGo Up Tien
 
Alcatel Lucent Gpon Technology Training 2
Alcatel Lucent Gpon Technology Training 2Alcatel Lucent Gpon Technology Training 2
Alcatel Lucent Gpon Technology Training 2Wahyu Nasution
 
Tablas word-formation internet
Tablas word-formation internetTablas word-formation internet
Tablas word-formation internetverotrasna
 
Các trường hợp viết lại câu full
Các trường hợp viết lại câu fullCác trường hợp viết lại câu full
Các trường hợp viết lại câu fullTrong Nguyen
 
Bài tập chuyển đổi câu tiếng anh ( with key)
Bài tập chuyển đổi câu tiếng anh ( with key)Bài tập chuyển đổi câu tiếng anh ( with key)
Bài tập chuyển đổi câu tiếng anh ( with key)Pigeonrose
 

Viewers also liked (20)

Slide nagios
Slide nagiosSlide nagios
Slide nagios
 
Fire wall
Fire wallFire wall
Fire wall
 
Cai dat squid proxy trong suot
Cai dat  squid proxy trong suotCai dat  squid proxy trong suot
Cai dat squid proxy trong suot
 
Monitoring event 20130525_chinhsua
Monitoring event 20130525_chinhsuaMonitoring event 20130525_chinhsua
Monitoring event 20130525_chinhsua
 
Trình bày các tác vụ quản lý Domain với Windows Server 2008
Trình bày các tác vụ quản lý Domain với Windows Server 2008Trình bày các tác vụ quản lý Domain với Windows Server 2008
Trình bày các tác vụ quản lý Domain với Windows Server 2008
 
Lab linux phần iv- Internet Services
Lab linux phần iv- Internet ServicesLab linux phần iv- Internet Services
Lab linux phần iv- Internet Services
 
Alcatel lucent pt telkom turn-up guide v1
Alcatel lucent pt telkom turn-up guide v1Alcatel lucent pt telkom turn-up guide v1
Alcatel lucent pt telkom turn-up guide v1
 
Tổng quan về Access List
Tổng quan về Access List Tổng quan về Access List
Tổng quan về Access List
 
Ngon ngu lap trinh c# tieng viet - bach khoaaptech.com
Ngon ngu lap trinh c#   tieng viet - bach khoaaptech.comNgon ngu lap trinh c#   tieng viet - bach khoaaptech.com
Ngon ngu lap trinh c# tieng viet - bach khoaaptech.com
 
giai-phap-an-ninh-trong-kien-truc-quan-tri-mang-snmp
giai-phap-an-ninh-trong-kien-truc-quan-tri-mang-snmpgiai-phap-an-ninh-trong-kien-truc-quan-tri-mang-snmp
giai-phap-an-ninh-trong-kien-truc-quan-tri-mang-snmp
 
Lap trinh website dotnet c#
Lap trinh website dotnet c#Lap trinh website dotnet c#
Lap trinh website dotnet c#
 
Báo cáo tốt nghiệp - XÂY DỰNG CHƯƠNG TRÌNH QUẢN LÝ NHÀ HÀNG VỪA VÀ NHỎ SỬ DỤ...
Báo cáo tốt nghiệp - XÂY DỰNG CHƯƠNG TRÌNH QUẢN LÝNHÀ HÀNG VỪA VÀ NHỎ SỬ DỤ...Báo cáo tốt nghiệp - XÂY DỰNG CHƯƠNG TRÌNH QUẢN LÝNHÀ HÀNG VỪA VÀ NHỎ SỬ DỤ...
Báo cáo tốt nghiệp - XÂY DỰNG CHƯƠNG TRÌNH QUẢN LÝ NHÀ HÀNG VỪA VÀ NHỎ SỬ DỤ...
 
Lập trình c# cơ bản full
Lập trình c# cơ bản fullLập trình c# cơ bản full
Lập trình c# cơ bản full
 
Các giải pháp lập trình C#
Các giải pháp lập trình C#Các giải pháp lập trình C#
Các giải pháp lập trình C#
 
ALU GPON TRAINING 3
ALU GPON TRAINING 3ALU GPON TRAINING 3
ALU GPON TRAINING 3
 
Alcatel Lucent Gpon Technology Training 2
Alcatel Lucent Gpon Technology Training 2Alcatel Lucent Gpon Technology Training 2
Alcatel Lucent Gpon Technology Training 2
 
ALU GPON TRAINING 1
ALU GPON TRAINING 1ALU GPON TRAINING 1
ALU GPON TRAINING 1
 
Tablas word-formation internet
Tablas word-formation internetTablas word-formation internet
Tablas word-formation internet
 
Các trường hợp viết lại câu full
Các trường hợp viết lại câu fullCác trường hợp viết lại câu full
Các trường hợp viết lại câu full
 
Bài tập chuyển đổi câu tiếng anh ( with key)
Bài tập chuyển đổi câu tiếng anh ( with key)Bài tập chuyển đổi câu tiếng anh ( with key)
Bài tập chuyển đổi câu tiếng anh ( with key)
 

Recently uploaded

ĐỀ THAM KHẢO THEO HƯỚNG MINH HỌA 2025 KIỂM TRA CUỐI HỌC KÌ 2 NĂM HỌC 2023-202...
ĐỀ THAM KHẢO THEO HƯỚNG MINH HỌA 2025 KIỂM TRA CUỐI HỌC KÌ 2 NĂM HỌC 2023-202...ĐỀ THAM KHẢO THEO HƯỚNG MINH HỌA 2025 KIỂM TRA CUỐI HỌC KÌ 2 NĂM HỌC 2023-202...
ĐỀ THAM KHẢO THEO HƯỚNG MINH HỌA 2025 KIỂM TRA CUỐI HỌC KÌ 2 NĂM HỌC 2023-202...Nguyen Thanh Tu Collection
 
[GIẢI PHẪU BỆNH] Tổn thương cơ bản của tb bào mô
[GIẢI PHẪU BỆNH] Tổn thương cơ bản của tb bào mô[GIẢI PHẪU BỆNH] Tổn thương cơ bản của tb bào mô
[GIẢI PHẪU BỆNH] Tổn thương cơ bản của tb bào môBryan Williams
 
SÁNG KIẾN “THIẾT KẾ VÀ SỬ DỤNG INFOGRAPHIC TRONG DẠY HỌC ĐỊA LÍ 11 (BỘ SÁCH K...
SÁNG KIẾN “THIẾT KẾ VÀ SỬ DỤNG INFOGRAPHIC TRONG DẠY HỌC ĐỊA LÍ 11 (BỘ SÁCH K...SÁNG KIẾN “THIẾT KẾ VÀ SỬ DỤNG INFOGRAPHIC TRONG DẠY HỌC ĐỊA LÍ 11 (BỘ SÁCH K...
SÁNG KIẾN “THIẾT KẾ VÀ SỬ DỤNG INFOGRAPHIC TRONG DẠY HỌC ĐỊA LÍ 11 (BỘ SÁCH K...Nguyen Thanh Tu Collection
 
Chàm - Bệnh án (da liễu - bvdlct ctump) .pptx
Chàm - Bệnh án (da liễu - bvdlct ctump) .pptxChàm - Bệnh án (da liễu - bvdlct ctump) .pptx
Chàm - Bệnh án (da liễu - bvdlct ctump) .pptxendkay31
 
ôn tập lịch sử hhhhhhhhhhhhhhhhhhhhhhhhhh
ôn tập lịch sử hhhhhhhhhhhhhhhhhhhhhhhhhhôn tập lịch sử hhhhhhhhhhhhhhhhhhhhhhhhhh
ôn tập lịch sử hhhhhhhhhhhhhhhhhhhhhhhhhhvanhathvc
 
Chuong trinh dao tao Su pham Khoa hoc tu nhien, ma nganh - 7140247.pdf
Chuong trinh dao tao Su pham Khoa hoc tu nhien, ma nganh - 7140247.pdfChuong trinh dao tao Su pham Khoa hoc tu nhien, ma nganh - 7140247.pdf
Chuong trinh dao tao Su pham Khoa hoc tu nhien, ma nganh - 7140247.pdfhoangtuansinh1
 
Sơ đồ tư duy môn sinh học bậc THPT.pdf
Sơ đồ tư duy môn sinh học bậc THPT.pdfSơ đồ tư duy môn sinh học bậc THPT.pdf
Sơ đồ tư duy môn sinh học bậc THPT.pdftohoanggiabao81
 
CHƯƠNG VII LUẬT DÂN SỰ (2) Pháp luật đại cương.pptx
CHƯƠNG VII LUẬT DÂN SỰ (2) Pháp luật đại cương.pptxCHƯƠNG VII LUẬT DÂN SỰ (2) Pháp luật đại cương.pptx
CHƯƠNG VII LUẬT DÂN SỰ (2) Pháp luật đại cương.pptx22146042
 
BỘ ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
BỘ ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...BỘ ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
BỘ ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...Nguyen Thanh Tu Collection
 
bài 5.1.docx Sinh học di truyền đại cương năm nhất của học sinh y đa khoa
bài 5.1.docx Sinh học di truyền đại cương năm nhất của học sinh y đa khoabài 5.1.docx Sinh học di truyền đại cương năm nhất của học sinh y đa khoa
bài 5.1.docx Sinh học di truyền đại cương năm nhất của học sinh y đa khoa2353020138
 
Sáng kiến “Sử dụng ứng dụng Quizizz nhằm nâng cao chất lượng ôn thi tốt nghiệ...
Sáng kiến “Sử dụng ứng dụng Quizizz nhằm nâng cao chất lượng ôn thi tốt nghiệ...Sáng kiến “Sử dụng ứng dụng Quizizz nhằm nâng cao chất lượng ôn thi tốt nghiệ...
Sáng kiến “Sử dụng ứng dụng Quizizz nhằm nâng cao chất lượng ôn thi tốt nghiệ...Nguyen Thanh Tu Collection
 
Sáng kiến Dạy học theo định hướng STEM một số chủ đề phần “vật sống”, Khoa họ...
Sáng kiến Dạy học theo định hướng STEM một số chủ đề phần “vật sống”, Khoa họ...Sáng kiến Dạy học theo định hướng STEM một số chủ đề phần “vật sống”, Khoa họ...
Sáng kiến Dạy học theo định hướng STEM một số chủ đề phần “vật sống”, Khoa họ...Nguyen Thanh Tu Collection
 
Thong bao 337-DHPY (24.4.2024) thi sat hach Ngoai ngu dap ung Chuan dau ra do...
Thong bao 337-DHPY (24.4.2024) thi sat hach Ngoai ngu dap ung Chuan dau ra do...Thong bao 337-DHPY (24.4.2024) thi sat hach Ngoai ngu dap ung Chuan dau ra do...
Thong bao 337-DHPY (24.4.2024) thi sat hach Ngoai ngu dap ung Chuan dau ra do...hoangtuansinh1
 
Ma trận - định thức và các ứng dụng trong kinh tế
Ma trận - định thức và các ứng dụng trong kinh tếMa trận - định thức và các ứng dụng trong kinh tế
Ma trận - định thức và các ứng dụng trong kinh tếngTonH1
 
Bai 1 cong bo mot cong trinh nghien cuu khoa hoc
Bai 1 cong bo mot cong trinh nghien cuu khoa hocBai 1 cong bo mot cong trinh nghien cuu khoa hoc
Bai 1 cong bo mot cong trinh nghien cuu khoa hocVnPhan58
 
10 ĐỀ KIỂM TRA + 6 ĐỀ ÔN TẬP CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO C...
10 ĐỀ KIỂM TRA + 6 ĐỀ ÔN TẬP CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO C...10 ĐỀ KIỂM TRA + 6 ĐỀ ÔN TẬP CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO C...
10 ĐỀ KIỂM TRA + 6 ĐỀ ÔN TẬP CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO C...Nguyen Thanh Tu Collection
 
Trích dẫn trắc nghiệm tư tưởng HCM5.docx
Trích dẫn trắc nghiệm tư tưởng HCM5.docxTrích dẫn trắc nghiệm tư tưởng HCM5.docx
Trích dẫn trắc nghiệm tư tưởng HCM5.docxnhungdt08102004
 
BỘ ĐỀ KIỂM TRA CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO CẤU TRÚC ĐỀ MIN...
BỘ ĐỀ KIỂM TRA CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO CẤU TRÚC ĐỀ MIN...BỘ ĐỀ KIỂM TRA CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO CẤU TRÚC ĐỀ MIN...
BỘ ĐỀ KIỂM TRA CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO CẤU TRÚC ĐỀ MIN...Nguyen Thanh Tu Collection
 
Bài giảng về vật liệu ceramic ( sứ vệ sinh, gạch ốp lát )
Bài giảng về vật liệu ceramic ( sứ vệ sinh, gạch ốp lát )Bài giảng về vật liệu ceramic ( sứ vệ sinh, gạch ốp lát )
Bài giảng về vật liệu ceramic ( sứ vệ sinh, gạch ốp lát )lamdapoet123
 
Kiểm tra chạy trạm lí thuyết giữa kì giải phẫu sinh lí
Kiểm tra chạy trạm lí thuyết giữa kì giải phẫu sinh líKiểm tra chạy trạm lí thuyết giữa kì giải phẫu sinh lí
Kiểm tra chạy trạm lí thuyết giữa kì giải phẫu sinh líDr K-OGN
 

Recently uploaded (20)

ĐỀ THAM KHẢO THEO HƯỚNG MINH HỌA 2025 KIỂM TRA CUỐI HỌC KÌ 2 NĂM HỌC 2023-202...
ĐỀ THAM KHẢO THEO HƯỚNG MINH HỌA 2025 KIỂM TRA CUỐI HỌC KÌ 2 NĂM HỌC 2023-202...ĐỀ THAM KHẢO THEO HƯỚNG MINH HỌA 2025 KIỂM TRA CUỐI HỌC KÌ 2 NĂM HỌC 2023-202...
ĐỀ THAM KHẢO THEO HƯỚNG MINH HỌA 2025 KIỂM TRA CUỐI HỌC KÌ 2 NĂM HỌC 2023-202...
 
[GIẢI PHẪU BỆNH] Tổn thương cơ bản của tb bào mô
[GIẢI PHẪU BỆNH] Tổn thương cơ bản của tb bào mô[GIẢI PHẪU BỆNH] Tổn thương cơ bản của tb bào mô
[GIẢI PHẪU BỆNH] Tổn thương cơ bản của tb bào mô
 
SÁNG KIẾN “THIẾT KẾ VÀ SỬ DỤNG INFOGRAPHIC TRONG DẠY HỌC ĐỊA LÍ 11 (BỘ SÁCH K...
SÁNG KIẾN “THIẾT KẾ VÀ SỬ DỤNG INFOGRAPHIC TRONG DẠY HỌC ĐỊA LÍ 11 (BỘ SÁCH K...SÁNG KIẾN “THIẾT KẾ VÀ SỬ DỤNG INFOGRAPHIC TRONG DẠY HỌC ĐỊA LÍ 11 (BỘ SÁCH K...
SÁNG KIẾN “THIẾT KẾ VÀ SỬ DỤNG INFOGRAPHIC TRONG DẠY HỌC ĐỊA LÍ 11 (BỘ SÁCH K...
 
Chàm - Bệnh án (da liễu - bvdlct ctump) .pptx
Chàm - Bệnh án (da liễu - bvdlct ctump) .pptxChàm - Bệnh án (da liễu - bvdlct ctump) .pptx
Chàm - Bệnh án (da liễu - bvdlct ctump) .pptx
 
ôn tập lịch sử hhhhhhhhhhhhhhhhhhhhhhhhhh
ôn tập lịch sử hhhhhhhhhhhhhhhhhhhhhhhhhhôn tập lịch sử hhhhhhhhhhhhhhhhhhhhhhhhhh
ôn tập lịch sử hhhhhhhhhhhhhhhhhhhhhhhhhh
 
Chuong trinh dao tao Su pham Khoa hoc tu nhien, ma nganh - 7140247.pdf
Chuong trinh dao tao Su pham Khoa hoc tu nhien, ma nganh - 7140247.pdfChuong trinh dao tao Su pham Khoa hoc tu nhien, ma nganh - 7140247.pdf
Chuong trinh dao tao Su pham Khoa hoc tu nhien, ma nganh - 7140247.pdf
 
Sơ đồ tư duy môn sinh học bậc THPT.pdf
Sơ đồ tư duy môn sinh học bậc THPT.pdfSơ đồ tư duy môn sinh học bậc THPT.pdf
Sơ đồ tư duy môn sinh học bậc THPT.pdf
 
CHƯƠNG VII LUẬT DÂN SỰ (2) Pháp luật đại cương.pptx
CHƯƠNG VII LUẬT DÂN SỰ (2) Pháp luật đại cương.pptxCHƯƠNG VII LUẬT DÂN SỰ (2) Pháp luật đại cương.pptx
CHƯƠNG VII LUẬT DÂN SỰ (2) Pháp luật đại cương.pptx
 
BỘ ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
BỘ ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...BỘ ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
BỘ ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
 
bài 5.1.docx Sinh học di truyền đại cương năm nhất của học sinh y đa khoa
bài 5.1.docx Sinh học di truyền đại cương năm nhất của học sinh y đa khoabài 5.1.docx Sinh học di truyền đại cương năm nhất của học sinh y đa khoa
bài 5.1.docx Sinh học di truyền đại cương năm nhất của học sinh y đa khoa
 
Sáng kiến “Sử dụng ứng dụng Quizizz nhằm nâng cao chất lượng ôn thi tốt nghiệ...
Sáng kiến “Sử dụng ứng dụng Quizizz nhằm nâng cao chất lượng ôn thi tốt nghiệ...Sáng kiến “Sử dụng ứng dụng Quizizz nhằm nâng cao chất lượng ôn thi tốt nghiệ...
Sáng kiến “Sử dụng ứng dụng Quizizz nhằm nâng cao chất lượng ôn thi tốt nghiệ...
 
Sáng kiến Dạy học theo định hướng STEM một số chủ đề phần “vật sống”, Khoa họ...
Sáng kiến Dạy học theo định hướng STEM một số chủ đề phần “vật sống”, Khoa họ...Sáng kiến Dạy học theo định hướng STEM một số chủ đề phần “vật sống”, Khoa họ...
Sáng kiến Dạy học theo định hướng STEM một số chủ đề phần “vật sống”, Khoa họ...
 
Thong bao 337-DHPY (24.4.2024) thi sat hach Ngoai ngu dap ung Chuan dau ra do...
Thong bao 337-DHPY (24.4.2024) thi sat hach Ngoai ngu dap ung Chuan dau ra do...Thong bao 337-DHPY (24.4.2024) thi sat hach Ngoai ngu dap ung Chuan dau ra do...
Thong bao 337-DHPY (24.4.2024) thi sat hach Ngoai ngu dap ung Chuan dau ra do...
 
Ma trận - định thức và các ứng dụng trong kinh tế
Ma trận - định thức và các ứng dụng trong kinh tếMa trận - định thức và các ứng dụng trong kinh tế
Ma trận - định thức và các ứng dụng trong kinh tế
 
Bai 1 cong bo mot cong trinh nghien cuu khoa hoc
Bai 1 cong bo mot cong trinh nghien cuu khoa hocBai 1 cong bo mot cong trinh nghien cuu khoa hoc
Bai 1 cong bo mot cong trinh nghien cuu khoa hoc
 
10 ĐỀ KIỂM TRA + 6 ĐỀ ÔN TẬP CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO C...
10 ĐỀ KIỂM TRA + 6 ĐỀ ÔN TẬP CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO C...10 ĐỀ KIỂM TRA + 6 ĐỀ ÔN TẬP CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO C...
10 ĐỀ KIỂM TRA + 6 ĐỀ ÔN TẬP CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO C...
 
Trích dẫn trắc nghiệm tư tưởng HCM5.docx
Trích dẫn trắc nghiệm tư tưởng HCM5.docxTrích dẫn trắc nghiệm tư tưởng HCM5.docx
Trích dẫn trắc nghiệm tư tưởng HCM5.docx
 
BỘ ĐỀ KIỂM TRA CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO CẤU TRÚC ĐỀ MIN...
BỘ ĐỀ KIỂM TRA CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO CẤU TRÚC ĐỀ MIN...BỘ ĐỀ KIỂM TRA CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO CẤU TRÚC ĐỀ MIN...
BỘ ĐỀ KIỂM TRA CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO CẤU TRÚC ĐỀ MIN...
 
Bài giảng về vật liệu ceramic ( sứ vệ sinh, gạch ốp lát )
Bài giảng về vật liệu ceramic ( sứ vệ sinh, gạch ốp lát )Bài giảng về vật liệu ceramic ( sứ vệ sinh, gạch ốp lát )
Bài giảng về vật liệu ceramic ( sứ vệ sinh, gạch ốp lát )
 
Kiểm tra chạy trạm lí thuyết giữa kì giải phẫu sinh lí
Kiểm tra chạy trạm lí thuyết giữa kì giải phẫu sinh líKiểm tra chạy trạm lí thuyết giữa kì giải phẫu sinh lí
Kiểm tra chạy trạm lí thuyết giữa kì giải phẫu sinh lí
 

Squid proxy linux

  • 1. PROXY LINUX 0963017 – 0963037 – 0963046 – 0963107 GVHD: Lê Ngọc Sơn Nhóm: • Nguyễn Tiến Đức • Phạm Trung Hiếu • Trần Hoàng Phúc PROXY LINUX • Nguyễn Thành Chương
  • 2. Nội dung  Giới thiệu. 0963017 – 0963037 – 0963046 – 0963107  Khái Niệm Cơ Bản Về Proxy.  SQUID:  Giới thiệu.  Cài đặt.  Cấu hình.  Video Cách Cài Đặt. PROXY LINUX
  • 3. Vấn đề Có 50 máy tính và 1 đường truyền internet tính 0963017 – 0963037 – 0963046 – 0963107 lưu lượng. Yêu cầu:  Không xem được tin tức.  Thu ngân không vào được internet.  Nắm được lịch sử truy cập.  Cấm tải một số loại file.  Tăng tốc kết nối, tiết kiệm băng thông.  Bảo vệ được mạng bên trong. PROXY LINUX
  • 4. Giải quyết Proxy server PROXY LINUX 0963017 – 0963037 – 0963046 – 0963107
  • 5. Tải sao phải dùng Proxy? Proxy là gì? 0963017 – 0963037 – 0963046 – 0963107 I have questions PROXY LINUX
  • 6. Khái Niệm  Một dịch vụ mạng chạy trên Server. 0963017 – 0963037 – 0963046 – 0963107  Chia sẻ Internet cho các Client.  Thay mặt cho các máy bên trong giao dịch cho các máy bên ngoài.  Người “đứng giữa” client và server  Đóng vai trò server đối với client  Đóng vai trò client đối với server PROXY LINUX
  • 7. Mô hình proxy server PROXY LINUX 0963017 – 0963037 – 0963046 – 0963107
  • 8. Cơ Chế Hoạt Động 0963017 – 0963037 – 0963046 – 0963107 Processing Respond from http://go.to Processing Respond from Request to Request to http://go.to http://go.to http://go.to GO.TO PROXY LINUX Client Proxy server Go.to server
  • 9. Phân Loại  Theo khả năng hỗ trợ: 0963017 – 0963037 – 0963046 – 0963107  HTTP/HTTPS Proxy  FTP Proxy  SOCK/SOCKS Proxy  SSL Proxy Theo chức năng:  Anonymous (Nặc danh)  High Anonymity (Nặc danh cấp cao)  Transparent (Trong suốt) PROXY LINUX
  • 10. Ưu điểm Chia sẽ internet. 0963017 – 0963037 – 0963046 – 0963107  Che giấu được thông tin bên trong.  Caching: tăng tốc kết nối, giảm băng thông.  Log lại thông tin đã truy cập.  Chặn truy cập các địa chỉ, port, đường mạng không mong muốn. PROXY LINUX
  • 11. Nhược điểm  Quản lí tập trung: Client không ra được mạng, nếu 0963017 – 0963037 – 0963046 – 0963107 server không hoạt động.  Ứng dụng trên Client phải biết kết nối đến proxy.  Server có thể không đáp ứng nổi số lượng client quá lớn. PROXY LINUX
  • 12. SQUID ISA PROXY LINUX 0963017 – 0963037 – 0963046 – 0963107
  • 13. SQUID 0963017 – 0963037 – 0963046 – 0963107  Đầy đủ tính năng của một proxy  Mã nguồn mở - miễn phí  Hỗ trợ ICP  Có chức năng firewall. PROXY LINUX
  • 14. Cài đặt Fedora: 0963017 – 0963037 – 0963046 – 0963107 # yum install squid Ubuntu: # apt-get install squid Khác: Tải về file squid-version.tar.gz tại: http://www.squid-cache.org/Download/mirrors.html # tar -xzvf squid-version.tar.gz # cd squid-version # ./configure # make # make install PROXY LINUX
  • 15. Thông tin Các tập tin và thư mục mặc định của squid : 0963017 – 0963037 – 0963046 – 0963107 /etc/squid/squid.conf : tập tin cấu hình chính. /var/log/squid : các tập tin log. /usr/sbin : thư viện của squid. Bật dịch vụ: # service squid start Tắt dịch vụ: # service squid stop Trạng thái dịch vụ: # service squid status PROXY LINUX
  • 16. Cấu hình - 1  Cấu hình port: 0963017 – 0963037 – 0963046 – 0963107 http_port 8080 icp_port 8082  Thư mục lưu cache: cache_dir ufs /var/spool/squid/cache 100 16 256  Dung lượng RAM cache: cache_mem 512 MB  Access List: acl MyNetwork src 172.16.1.0/24 http_access allow MyNetwork PROXY LINUX
  • 17. Cấu hình - 2  Nơi lưu file log: 0963017 – 0963037 – 0963046 – 0963107 cache_access_log /var/log/squid/access.log  Server name: visible_hostname servername  Chia sẽ cache với các proxy khác: cache_peer host/IP type http_port icp_port  Type: o parent : truy vấn đến proxy khác (proxy cha). o sibling : chia sẻ cache giữa các proxy (ngang hàng). PROXY LINUX
  • 18. Cấu hình – 3  Khi bị deny hiện ra một trang thông báo trong trang 0963017 – 0963037 – 0963046 – 0963107 deny.php cho người dùng biết: acl blacklist dstdomain “blacklist.acl” http_access deny blacklist deny_info http://www.hcmus.edu/denyinfo.php blacklist Tham khảo thêm tại: http://www.squid-cache.org/Doc/config/ PROXY LINUX
  • 19. RULE cơ bản Đường mạng: 0963017 – 0963037 – 0963046 – 0963107 acl MyNetwork src 172.16.1.0/24 http_access allow MyNetwork Port: acl port_deny port 21 http_access deny port_deny Giao thức: acl FTP_pro proto FTP http_access deny FTP_pro PROXY LINUX
  • 20. Chứng thực - 1 Bước 1: Tạo file password: 0963017 – 0963037 – 0963046 – 0963107 # touch /etc/squid/pass_chungthuc # chmod +r /etc/squid/pass_chungthuc Bước 2: Add user và pass vào file pass_chungthuc # htpasswd /etc/squid/pass_chungthuc hcmus => Nhập mật khẩu xác nhận PROXY LINUX
  • 21. Chứng thực - 2 Bước 3: Thêm file passwd vào squid.conf 0963017 – 0963037 – 0963046 – 0963107 auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/pass_chungthuc acl chungthuc proxy_auth REQUIRED http_access allow chungthuc PROXY LINUX
  • 22. Tài liệu tham khảo  Video hướng dẫn của Trung Tâm Tin Học 0963017 – 0963037 – 0963046 – 0963107  Video hướng dẫn của NhatNghe  www.squid-cache.org PROXY LINUX
  • 23. PROXY LINUX 0963017 – 0963037 – 0963046 – 0963107

Editor's Notes

  1. Proxy la giTai sao phai dung proxyProxy co nhung uu – nhuoc diem gi
  2. Client gởi request đến Proxy chứa Full URL củatàinguyêncầntruycập -> saođó Proxy server nhận request vànócoicoitrongbộnhớ cache códữliệu hay chưa ::-nếucónósẽgởithôngđiệphồiđápcho client .-cònnếumànókhôngcóthì server sẽtạokếtnốiđến server thậtsaođónósẽnhậnkếtquảtừ server thậtsaođónósẽlưuvàobộnhớ cache vànósẽgởilạicho client