小学4年生になるタロウに専用のパソコンを使わせることにしたので、URL フィルタリングを導入することにした。Windows のペアレンタルロックは別途様子を見て入れる。
ports で squidGuard があったのでそれを入れることにした。以下備忘録。
/usr/local/etc/squid/squid.conf の編集(追記) port 10080 は iphone/iPad 用の広告ブロック用につかっているので、10081 を子供用に squidGuard のリダイレクト対象として追加する。
# # squidGuard # acl proxy_normal myport 10080 acl proxy_guard myport 10081 url_rewrite_access deny SSL_ports url_rewrite_access deny localhost url_rewrite_access deny !proxy_guard url_rewrite_access allow proxy_guard url_rewrite_program /usr/local/bin/squidGuard -c /usr/local/etc/squid/squidGuard .conf
/usr/local/etc/squid/squidGuard.conf を作成。サンプルを変更して、ルールの追加した。 時間指定はとりあえずやらない。
dbhome /var/db/squidGuard
logdir /var/log/squid
#
# TIME RULES:
# abbrev for weekdays:
# s = sun, m = mon, t =tue, w = wed, h = thu, f = fri, a = sat
time allowhours {
weekly smtwhfa 07:00 - 21:30
}
#
# SOURCE ADDRESSES
#
source localnet-clients {
ip 192.168.124.0/24
}
source allowhosts {
ip 192.168.124.1
}
#
# DESTINATION CLASSES
#
dest hacking {
domainlist hacking/domains
urllist hacking/urls
}
(略)
dest localrule {
domainlist localrule/domains
urllist localrule/urls
log /var/log/squid/block.log
}
acl {
allowhosts {
pass any
}
#localnet-clients within allowhours {
localnet-clients {
pass !hacking !violence !proxy !porn !mail !warez !gambling !drugs
!audio-video !aggressive !ads !in-addr !localrule
}
default {
pass none
redirect http://www.furuta.com/
}
}
追加したルールは /var/db/squidGuard 以下に配置。owner/group を squid:squid にしておくこと。(これをしないと読めなくてはまる)
ルールを追加したら、以下の処理を忘れずに実行。
# /usr/local/bin/squidGuard -C all