Recherche de site Web

10 questions et réponses utiles pour l'entretien sur "Squid Proxy Server" sous Linux


Ce n’est pas seulement l’administrateur système et l’administrateur réseau qui écoutent de temps en temps l’expression Proxy Server, mais nous aussi. Proxy Server est désormais une culture d'entreprise et constitue une nécessité du moment. Le serveur proxy est désormais mis en œuvre depuis quelques jours dans les petites écoles, les cafétérias et les grandes multinationales. Squid (également connu sous le nom de proxy) est une telle application qui fait office de serveur proxy et l'un des outils les plus utilisés de ce type.

Cet article d'Interview vise à renforcer votre base d'Interview Point sur le terrain du serveur proxy et de Squid.

1. Qu'entendez-vous par serveur proxy ? Quelle est l’utilité du serveur proxy dans les réseaux informatiques ?

Les serveurs proxy sont l'épine dorsale du WWW (World Wide Web). La plupart des proxys actuels sont des proxys Web. Un serveur proxy gère la complexité entre la communication du client et du serveur. De plus, il assure l’anonymat sur le Web, ce qui signifie simplement que votre identité et vos empreintes numériques sont en sécurité. Les proxys peuvent être configurés pour autoriser les sites que le client peut voir et quels sites sont bloqués.

2. Qu'est-ce que Squid ?
3. Quel est le port par défaut de Squid et comment changer son port de fonctionnement ?

Ouvrez le fichier '/etc/squid/squid.conf' et avec l'éditeur de votre choix.

nano /etc/squid/squid.conf

Remplacez maintenant ce port par n'importe quel autre port inutilisé. Enregistrez l'éditeur et quittez.

http_port 3128

Redémarrez le service Squid comme indiqué ci-dessous.

service squid restart
4. Vous travaillez pour une entreprise dont la direction vous demande de bloquer certains domaines via le serveur proxy Squid. Qu'est-ce que tu vas faire?

un. Créez un fichier par exemple « liste noire » dans le répertoire « /etc/squid ».

touch /etc/squid/blacklist

b. Ouvrez le fichier '/etc/squid/blacklist' avec l'éditeur nano.

nano /etc/squid/blacklist

c. Ajoutez tous les domaines à la liste noire des fichiers avec un domaine par ligne.

.facebook.com
.twitter.com
.gmail.com
.yahoo.com
...

d. Enregistrez le fichier et quittez. Ouvrez maintenant le fichier de configuration Squid à partir de l'emplacement « /etc/squid/squid.conf ».

nano /etc/squid/squid.conf

e. Ajoutez les lignes ci-dessous au fichier de configuration Squid.

acl BLACKLIST dstdom_regex -i “/etc/squid/blacklist”
http_access deny blacklist

F. Enregistrez le fichier de configuration et quittez. Redémarrez le service Squid pour que les modifications soient effectives.

service squid restart
5. Qu'est-ce que la limitation de la portée multimédia et le téléchargement partiel dans Squid ?

La fonctionnalité de téléchargement partiel de Squid est bien implémentée dans la mise à jour de Windows où les téléchargements sont demandés sous la forme de petits paquets qui peuvent être mis en pause. Grâce à cette fonctionnalité, une machine Windows de téléchargement de mise à jour peut être redémarrée sans aucune crainte de perte de données. Squid rend possible la limitation de la plage multimédia et le téléchargement partiel uniquement après y avoir stocké une copie de l'intégralité des données. De plus, le téléchargement partiel est supprimé et n'est pas mis en cache lorsque l'utilisateur pointe vers une autre page jusqu'à ce que Squid soit spécialement configuré d'une manière ou d'une autre.

6. Qu'est-ce que le proxy inverse dans Squid ?

Techniquement, il est possible d'utiliser un seul serveur Squid pour agir à la fois comme serveur proxy normal et comme serveur proxy inverse au même moment.

7. Puisque Squid peut être utilisé comme démon de cache Web, est-il possible de vider son cache ? Comment?

un. Arrêtez d’abord le serveur proxy Squid et supprimez le cache du répertoire d’emplacement « /var/lib/squid/cache ».

service squid stop
rm -rf /var/lib/squid/cache/*<

b. Créez des répertoires d'échange.

squid -z
8. Un client qui travaille vous approche. Ils souhaitent que le temps d'accès au Web soit limité pour leurs enfants. Comment allez-vous réaliser ce scénario ?

Supposons que l'accès au Web autorise l'heure entre 4 heures et 7 heures du soir pendant trois heures, du lundi au vendredi.

un. Pour restreindre l'accès au Web entre 4h et 7h du lundi au vendredi, ouvrez le fichier de configuration Squid.

nano /etc/squid/squid.conf

b. Ajoutez les lignes suivantes, enregistrez le fichier et quittez.

acl ALLOW_TIME time M T W H F 16:00-19:00
shttp_access allow ALLOW_TIME

c. Redémarrez le service Squid.

service squid restart
9. Squid stocke les données dans quel format de fichier ?
10. Où le cache est-il stocké par Squid ?

C'est tout pour le moment. Je serai bientôt de retour avec un autre article intéressant. D’ici là, restez à l’écoute et connecté à Tecmint. N'oubliez pas de nous faire part de vos précieux commentaires dans la section commentaires ci-dessous.