[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Squid - "Squid Parent: child process 23138 exited due to signal 11"



Olá pessoal!

Já há alguns dias estou lutando contra um problema que ocorre em um squid,
versão 2.4-STABLE11 (mais nova segundo o site do squid). Na verdade, comecei
com o STABLE9, fiz o upgrade para o STABLE11 mas não adiantou.

Minha distro: Debian 3.1 rev 0a, kernel 2.4.27

Bom... O problema é o seguinte... O Squid inicia tranquilamente. Utilizando
autenticação NTLM, os usuários se autenticam e navegam sem maiores
problemas. Quando utilizo a autenticação NCSA é que ocorre o problema. Um
dos processos do squid simplesmente morre e ele reinicia. Segue os dados do
/var/log/messages:

Oct  3 15:57:24 localhost squid[3932]: Squid Parent: child process 3935
exited due to signal 11

No cache.log não aparece nenhum erro. Ele apenas mostra que o squid
reiniciou.

Uma coisa que eu notei, é que se o acesso é permitido na primeira ACL
aplicada, tudo ocorre normalmente. Mas, caso seja necessário checar outra
ACL, aí ocorre o erro, independente do acesso ser permitido ou não.

Outra coisa.... Troquei o ncsa auth por um helper que eu mesmo fiz para
teste, que autentica utilizando apenas um arquivo no formato
usuario:hash_md5. A configuração que estou testando é com o md5_auth que eu
criei, e o teste que fiz no slack foi com ele também e funcionou
normalmente.

Testei o Squid 2.5 STABLE12 e também nada para ninguém. Fiz a mesma
instalação no Slackware 9.1 e nada também. Usei um squid.conf praticamente
default, que já vem com o squid. Só acrescentei a autenticação. Também sem
sucesso. Coloquei o kernel 2.4.31. Também na mesma.

Segue abaixo algumas informações sobre o sistema e o squid.conf:

3cgw:~# free
             total       used       free     shared    buffers     cached
Mem:         46344      32640      13704          0       4912      14572
-/+ buffers/cache:      13156      33188
Swap:       128480       7604     120876

3cgw:~# uname -a
Linux 3cgw 2.4.27-2-386 #1 Mon May 16 16:47:51 JST 2005 i686 GNU/Linux

3cgw:~# cat /etc/squid/squid.conf
http_port 3128
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
cache_swap_low 85
cache_swap_high 95
maximum_object_size 2048 KB
cache_dir ufs /var/cache/squid 500 64 64
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log none
pid_filename /var/log/squid.pid
ftp_user anonymous@
auth_param basic program /servers/squid/libexec/md5_auth
auth_param basic realm Proxy teste
auth_param basic children 5
auth_param basic credentialsttl 2 minutes
refresh_pattern ^ftp:           1440    20%     10080
refresh_pattern ^gopher:        1440    0%      1440
refresh_pattern .               0       20%     4320
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563
acl Safe_ports port 80          # http
acl Safe_ports port 21          # ftp
acl Safe_ports port 443 563     # https, snews
acl Safe_ports port 70          # gopher
acl Safe_ports port 210         # wais
acl Safe_ports port 1025-65535  # unregistered ports
acl Safe_ports port 280         # http-mgmt
acl Safe_ports port 488         # gss-http
acl Safe_ports port 591         # filemaker
acl Safe_ports port 777         # multiling http
acl CONNECT method CONNECT
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports

acl grupoa proxy_auth "/etc/squid/acl/users/grupoa.txt"
acl grupob proxy_auth "/etc/squid/acl/users/grupob.txt"


acl denyied_ext url_regex -i .mp3 .vqf .avi .mpeg .mpe .mpg
http_access allow grupoa
http_access allow grupob
http_access allow Safe_ports
http_access allow SSL_ports
http_access allow localhost
http_access deny all
http_reply_access allow all
icp_access deny all
cache_mgr postmaster@localhost
cache_effective_user squid
cache_effective_group squid
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_single_host off
httpd_accel_with_proxy on
httpd_accel_uses_host_header off


Agradeço pela atenção!

André



Reply to: