Общее описание: По мануалу со страницы http://www.altlinux.org/СКФ на свежеустановленный AltLinux School Server 4.0 из репозитория дистрибутива установлена система контентной фильтрации c-icap-url-filter. К централизованной базе блокируемых адресов Центра Анализа Интернет Ресурсов (skf.edu.ru), который ее поддерживает, система не подключается, поэтому список блокируемых адресов приходится вносить в локальную базу контентной фильтрации прокси-сервера вручную. При первоначальном обращении к заблокированным адресам сайты блокируются, но если затем зайти на сайт с подобным содержанием, но не внесенным в базу блокировки, доступ к заблокированным сайтам затем предоставляется. Как воспроизвести: 1. В центре управления http://<сервер>:80/cgi-bin/role.cgi?action=edit&value=my_student внести в "черный список" сайты http://www.porno.ru, http://www.sex.com, http://sex.com 2. Установить в броузере доступ через прокси-сервер <IP-сервера>, порт 3128 3. Во вкладках броузера открыть страницы, например, http://www.porno.ru или http://sex.com 4. Получить сообщение в окне броузера об ограничении доступа. 4. В соседних вкладках броузера открыть ссылки http://www.dosug.cz , http://porno.net , http://sex.net 5.Несколько раз в течение 1-3 минут обновить вкладку с заблокированной страницей Реальные результаты: Список заблокированных адресов заполняется только вручную. Доступ к запрещенному содержимому предоставляется. Ожидаемые результаты: Список заблокированных адресов должен синхронизироваться с базой Системы Контентной Фильтрации http://skf.edu.ru Доступ к сайтам с заблокированными адресами из центральной базы и введенными вручную должен быть запрещен. Версия и платформа: package c-icap-url-filter version 20060303-alt1.M40.2 redhat-release Alt Linux School Server (20080704)
.