• Accueil
  • Curriculum vitae
  • Contact
David Mercereau Le savoir n'est rien s'il n'est pas partagé

Tag Archives: Squid

Serveur proxy Squid3 avec SSL (rebuild debian squeeze package)

30 mai 2012 7 h 45 min / David

Le paquet Debian pour squid3 n’a pas été compiler avec l’option “–enable-ssl” il va donc falloir recompiler le paquet avec cet option.

# Installation des outils de compilations
apt-get install devscripts build-essential fakeroot libssl-dev
# Déplacement dans l'environnement de travail
cd /usr/src
# Téléchargement des sources
apt-get source squid3
# Installation des dépendances pour la compilation
apt-get build-dep squid3
# Édition des règles de compilations
cd /usr/src/squid3-3.*
# Ajouter dans "--enable-ssl \" dans le fichier rules
vi debian/rules
# Compilation
./configure
debuild -us -uc -b
# Installation des paquets :
cd ..
dpkg -i  squid3_*.deb squid3-common_*.deb

Générer le certificat

Pour le SSL il nous faut un certificat

mkdir /etc/squid3/ssl
cd /etc/squid3/ssl
openssl genrsa -des3 -out privkey.pem 204
openssl req -new -x509 -nodes -key privkey.pem -out cacert.pem -days 3650
# Retirer la passphrase
openssl rsa -in privkey.pem -out privkey_noPwd.pem

Configuration de squid

Modification du fichier /etc/squid3/squid.conf

1
2
3
[...]
https_port 3130 [...] cert=/etc/squid3/ssl/cacert.pem key=/etc/squid3/ssl/privkey_noPwd.pem
[...]

Edit : De Bourseguin : omission de libssl-dev

Posted in: Informatique / Tagged: debian, linux, planet-libre, proxy, sécurité, squid

Pas d’Anti-pub ?

Vous ne semblez pas disposer d'un filtre anti-pub sur votre navigateur. Je vous encourage à en installer un, c'est gratuit :

Télécharger un anti-publicité

Comprendre la démarche...

Articles récents

  • LA Licence Beerware
  • [FredgniX] diff et patch en dix minutes
  • pongSmtp.pl – Tester le bon fonctionnement de votre serveur mail
  • Linutop 3 – Adaptateur alimentation disque 2,5 pouces
  • Fabriquer un jeu de “Dames Chinoises”
  • [MiniTrick] Désactiver l’historique bash
  • Créer/publier un plugin wordpress simple : “Adblock invite”
  • Incitateur anti-pub… Pourquoi faire ?

Mots-clefs

anti-pub apt auto-hebergement bash bricolage commande contributions cours debian dep dns dovecot emailPoubelle grub hebergement ispconfig ldap libre linutop linux mail musique mysql ménage navigateur perl php planet-libre port postfix proxy publicité script serveur shell socks spam squid ssh sécurité ubuntu vie-privée windows wordpress xsshfs

Liens

  • Forge Zici Ma bébé forge
  • Xsshfs Interface Graphique pour sshfs
  • Zici.fr Services gratuits

Commentaires récents

  • David dans Script de sauvegarde Mysql par base “mysql_dump.sh”
  • David M. dans Script de sauvegarde Mysql par base “mysql_dump.sh”
  • David M. dans Script de sauvegarde Mysql par base “mysql_dump.sh”
  • David M. dans Script de sauvegarde Mysql par base “mysql_dump.sh”
  • Fred dans LA Licence Beerware
  • alexnogard dans [FredgniX] diff et patch en dix minutes
  • Nicolas dans pongSmtp.pl – Tester le bon fonctionnement de votre serveur mail
  • David dans [MiniTrick] Désactiver l’historique bash

Licence Beerware

Le contenu de ce blog est sous licence Beerware

Si on se rencontre un jour et que vous pensez que ce truc vaut le coup, vous pouvez me payer une bière en retour.

Le contenu de ce blog est sous licence Beerware
Infinity Theme by DesignCoral / WordPress