Installation à partir des binaires

Beaucoup de distribution Linux/BSD possèdent un système de pacquage efficace et propose Squid sous forme pré-compilée avec éventuellement des fichiers de configuration pré-configuré.

Cette méthode d'installation est rapide et permet de mettre en place très rapidement un proxy. Mais il existe tout de même des contre indications à cette méthode. Effectivement, un version pré-compilée ne satisfera pas forcément les options de compilation fine qu'aurait voulu un administrateur pointilleux. Ou alors, à l'inverse, la compilation aura été effectuée avec trop d'options validée. De plus, la version compilée reçue aura certainement été compilée sur un processeur de type, puissance ou marque différente de celui du serveur. Une compilation "générique" n'exploitera donc pas forcément la puissance de votre processeur nouvelle génération. Enfin la version de Squid proposée ne correspondra pas toujours aux besoins de l'administrateur.

Mais il y a aussi un risque de sécurité bien réel. Effectivement, des paquets peuvent être corrompu et cacher une version modifiée de Squid qui pourrait porter atteinte à la sécurité de votre architecture informatique.

Example 2.2. Exemple d'un pacquage sous Debain

dans cet exemple, nous pouvons voir que Squid a été compilé pour une architecture i386 et que la version proposée est la 2.5.4 3ème opus.

L'installation de Squid par cette méthode est donc conseillée qu'aux particuliers pressés ou pour des tests. Il reste tout de même conseillé d'utiliser un système de pacquage utilisant un système de signature et de bien vérifier celles-ci.