|
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. | NEI PREFERITI | .:: | RSS Forum | RSS News | NEWS web | NEWS software | |
| PUBBLICITA' | | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | | CERCA nel FORUM » | |
24-04-2014, 21.35.13 | #1 |
Newbie
Registrato: 24-04-2014
Messaggi: 10
|
SquidClamav – Un Antivirus per il vostro Server Proxy Squid
di recente in una consulenza un cliente mi ha chiesto se fosse possibile integrare, utilizzando sempre Linux, nel Proxy Server in produzione (che gli avevo realizzato tempo fa con Debian Squeeze & Squid 3) anche un controllo antivirus sfruttando sempre prodotti open quindi senza costi di licenza aggiuntivi. Era la prima volta, dopo i tentativi che avevo fatto con H.A.V.P. in passato (con il quale ho avuto dei problemi lato performance), che provavo nuovamente ad integrare squid con una soluzione AV open. Ho googlato un pò e sono capitato sulla home del progetto SquidClamav, che è arrivato ormai alla release 6 e che sfrutta un server c-icap come backend per interfacciarsi con squid e con clamav. Effettivamente c-icap mi aveva già dato soddisfazioni in passato (con prodotti kaspersky per Linux rivolti a Squid in ambito business), e quindi ho deciso di fare un altro tentativo incrociando le dita stavolta. Bè che dire … semplice l’installazione, semplice la configurazione, e un buon risultato (lato scansione antivirus) con delle performance accettabili anche in ambiente di produzione. Devo dire che anche clamav che non seguivo più da un pò, vanta oggi un euristica non male e delle definizioni per il phishing ben fornite; ed essendo un antivirus nato per il mondo linux non è male come punto di partenza. Vediamo insieme l’installazione e la configurazione. Installiamo clamav in versione daemon e facciamogli fare un update delle definitions (altrimenti vi da errore) Codice:
apt-get install clamav-daemon freshclam Codice:
apt-get install gcc make curl libcurl4-gnutls-dev c-icap libicapapi-dev Codice:
wget http://ftp.jaist.ac.jp/pub/sourceforge/s/project/sq/squidclamav/squidclamav/6.2/squidclamav-6.2.tar.gz tar zxvf squidclamav-6.2.tar.gz cd squidclamav-6.2 ./configure –with-c-icap && make && make install Codice:
http://nome-server/error.html (qualora vogliate farvi una semplice html di errore personalizzata) Codice:
nano /etc/default/c-icap # alla riga 6: modificate START= yes Codice:
nano /etc/c-icap/c-icap.conf # riga 142: inserite l’indirizzo mail dell’amministratore ServerAdmin tua-mail@gmail.com #Riga 151 – Modificate l’hostname ServerName fg-av-ux01.fg.local # riga 499: aggiungete Service squidclamav squidclamav.so Codice:
/etc/init.d/c-icap start Codice:
icap_enable on icap_send_client_ip on icap_send_client_username on icap_client_username_header X-Authenticated-User icap_service service_req reqmod_precache bypass=1 icap://127.0.0.1:1344/squidclamav adaptation_access service_req allow all icap_service service_resp respmod_precache bypass=1 icap://127.0.0.1:1344/squidclamav adaptation_access service_resp allow all Codice:
/etc/init.d/squid3 restart Se volete testare il tutto potete visitare il sito EICAR, e da lì scaricare un file di test e verificare il corretto funzionamento di squidclamav come da screenshot sottostante allegato. Rimango a disposizione qualora abbiate qualcosa da chiedere. Ciauz P.S. >> Spero che avendo portato l'articolo dal mio blog, dove l'avevo inizialmente pubblicato, non sia saltata la formattazione |
Tags |
antivirus open, antivirus proxy, clamav, squid, squidclamav |
Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti) | |
Strumenti discussione | |
|
|
Discussioni simili | ||||
Discussione | Autore discussione | Forum | Risposte | Ultimo messaggio |
eMule: server sicuri Aprile 2013 | WinTricks | News dal WEB | 0 | 17-04-2013 19.34.13 |
.:: Removal Tools AntiVirus - Update ::. | Giorgius | Sicurezza&Privacy | 282 | 03-01-2010 17.21.05 |
Problema Server o proxy ? | miciotta62 | Internet e Reti locali | 7 | 19-03-2009 19.21.01 |
Il mio PC usato come un Proxy | serena | Sicurezza&Privacy | 9 | 04-02-2005 13.31.19 |
antivirus su windows 2000 server... cosa metto? | rubby | Sicurezza&Privacy | 7 | 03-02-2005 22.12.05 |