// proxy squid · controle de acesso
Console de Usuários do Proxy Squid
Um console web em PHP/MySQL que permite ao dono de um negócio provisionar, hierarquizar e expirar logins do proxy Squid, importar em massa uma base de usuários existente e gerenciar uma blacklist de sites — sem nunca tocar num terminal.

Capturas de tela
Visão geral
Este projeto é um console web interno leve, construído para colocar a administração do proxy Squid nas mãos de um dono de negócio não técnico. Antes desta ferramenta, gerenciar quem podia usar a conexão de internet da empresa significava dar SSH no servidor de proxy e editar à mão arquivos htpasswd e arquivos de texto de ACL do Squid para cada novo funcionário, cada mudança de acesso e cada site a bloquear.
O console organiza os usuários do proxy em três níveis de acesso — Restrito, Pleno e Master — cada um apoiado por seu próprio arquivo de ACL do Squid, com datas de expiração por usuário para que acessos temporários ou de terceiros caduquem automaticamente em vez de persistirem como um risco de segurança. Salvar um usuário pelo formulário chama de forma transparente o htpasswd e dispara squid -k reconfigure, de modo que as mudanças entram em vigor no proxy ao vivo imediatamente.
Para a implantação inicial, uma tela de importação em massa aceita o arquivo passwd de sistema existente do negócio e atribui um nível de acesso ao lote inteiro de uma vez, evitando a reentrada manual de cada conta existente. Um editor de blacklist expõe a ACL de bloqueio de sites do Squid como um simples campo de texto, e uma visão embutida de relatório SARG dá ao dono visibilidade direta de quem está usando quanta banda — transformando um servidor de que o negócio dependia, mas que não conseguia enxergar, em algo que ele podia de fato gerenciar no dia a dia.
Destaques
Console de provisionamento self-service
um console no navegador que permite à equipe não técnica criar três níveis de acesso ao proxy (Restrito/Pleno/Master) com datas de expiração automáticas, enquanto o backend roda htpasswd e squid -k reconfigure diretamente — removendo a necessidade de a TI dar SSH no servidor de proxy a cada nova contratação ou terceiro
Importação de usuários em massa
uma ferramenta que ingere um arquivo passwd de sistema existente e atribui níveis de acesso em uma só passada, permitindo ao cliente integrar toda a sua base de funcionários existente em minutos, em vez de redigitar cada conta à mão
Relatórios de uso no próprio console
relatórios de tráfego SARG embutidos ao lado de um editor de blacklist, dando ao dono do negócio visibilidade do uso de internet e a capacidade de bloquear sites que distraem ou são inapropriados sem abrir um terminal