标签:store 文件解析 接口 client 访问控制 目录 mes 文件格式 禁止用户
Squid配置文件解析,以及常用参数整理
==================================================================================================================
#http_port定义squid监听HTTP客户链接请求端口,默认是3128,如果使用加速模式则为80,可指定多个
#端口,但所有指定的端口都必须在一条命令上,各端口间用空格隔开
http_port 3128
#http_port 192.168.1.1:80 #让squid在80端口只监听内网接口上的请求
cache_mem 512MB #指定分多少缓存给服务器
cache_dir ufs /var/spool/squid 4096 16 256 #指定硬盘缓冲区大小
UFS文件格式 缓存空间最大4096MB 16个1级目录 256个2级目录
cache_effective_user squid #指定属主squid
cache_effective_group squid #指定数组squid
dns_nameservers 8.8.8.8 #设置有效DNS服务器地址
visible_hostname www.lyshark.com #设置主机名,必须设置
cache_access_log /var/log/squid/access.log #指定访问记录的日志文件
cache_log /var/log/squid/cache.log #设置缓存日志文件
cache_store_log /var/log/squid/store.log #设置网页缓存日志文件
cache_mgr master@smile.com #管理员邮件
==================================================================================================================
【常用参数案例】
http_access [ allow|deny ] 访问控制列表名称
============================================================
例1:拒绝所有客户端请求,例子中的all是用户自定义的
acl all src 0.0.0.0/0.0.0.0
http_access deny all
============================================================
例2:禁止192.168.1.0/24 网段的客户机上网
acl client src 192.168.1.0/255.255.255.0
http_access deny client
============================================================
例3:禁止访问域名www.baidu.com的网站
acl baidu dstdomain www.baidu.com
http_access deny baidu
============================================================
例4:禁止192.168.1.0/24网络的用户在周一到周五的9:00 -13:00 上网
acl client src 192.168.1.0/255.255.255.0
acl badtime time MTWHF 9:00-13:00
http_access deny client badtime
============================================================
例5:禁止用户下载 *.mp3 *.exe *.zip *.rar 类型的文件
acl badfile urlpath_reregex -i \.mp3$ \.exe$ \.zip$ \.rar$
http_access deny badfile
============================================================
例6:屏蔽www.baidu.com站点
acl badsite dstdomain -i www.baidu.com
http_access deny badsite
============================================================
例7:屏蔽包含SEX的URL路径
acl sex url_regex -i SEX
http_access deny sex
============================================================
例8:禁止访问22,23,25,53,110,119这些危险端口
acl deny_port port 22 23 25 53 110 119
http_access deny deny_port
============================================================
标签:store 文件解析 接口 client 访问控制 目录 mes 文件格式 禁止用户
原文地址:https://www.cnblogs.com/LyShark/p/9062860.html