LV
Voltar

// proxy squid · controle de acesso

Console de Usuários do Proxy Squid

Um console web em PHP/MySQL que permite ao dono de um negócio provisionar, hierarquizar e expirar logins do proxy Squid, importar em massa uma base de usuários existente e gerenciar uma blacklist de sites — sem nunca tocar num terminal.

Construído com2007
Ver Demonstração
Console de Usuários do Proxy Squid — screenshot 1

Capturas de tela

Visão geral

Este projeto é um console web interno leve, construído para colocar a administração do proxy Squid nas mãos de um dono de negócio não técnico. Antes desta ferramenta, gerenciar quem podia usar a conexão de internet da empresa significava dar SSH no servidor de proxy e editar à mão arquivos htpasswd e arquivos de texto de ACL do Squid para cada novo funcionário, cada mudança de acesso e cada site a bloquear.

O console organiza os usuários do proxy em três níveis de acesso — Restrito, Pleno e Master — cada um apoiado por seu próprio arquivo de ACL do Squid, com datas de expiração por usuário para que acessos temporários ou de terceiros caduquem automaticamente em vez de persistirem como um risco de segurança. Salvar um usuário pelo formulário chama de forma transparente o htpasswd e dispara squid -k reconfigure, de modo que as mudanças entram em vigor no proxy ao vivo imediatamente.

Para a implantação inicial, uma tela de importação em massa aceita o arquivo passwd de sistema existente do negócio e atribui um nível de acesso ao lote inteiro de uma vez, evitando a reentrada manual de cada conta existente. Um editor de blacklist expõe a ACL de bloqueio de sites do Squid como um simples campo de texto, e uma visão embutida de relatório SARG dá ao dono visibilidade direta de quem está usando quanta banda — transformando um servidor de que o negócio dependia, mas que não conseguia enxergar, em algo que ele podia de fato gerenciar no dia a dia.

Destaques

Console de provisionamento self-service

um console no navegador que permite à equipe não técnica criar três níveis de acesso ao proxy (Restrito/Pleno/Master) com datas de expiração automáticas, enquanto o backend roda htpasswd e squid -k reconfigure diretamente — removendo a necessidade de a TI dar SSH no servidor de proxy a cada nova contratação ou terceiro

Importação de usuários em massa

uma ferramenta que ingere um arquivo passwd de sistema existente e atribui níveis de acesso em uma só passada, permitindo ao cliente integrar toda a sua base de funcionários existente em minutos, em vez de redigitar cada conta à mão

Relatórios de uso no próprio console

relatórios de tráfego SARG embutidos ao lado de um editor de blacklist, dando ao dono do negócio visibilidade do uso de internet e a capacidade de bloquear sites que distraem ou são inapropriados sem abrir um terminal