1.3, lithium (ok), 18:00, 03/11/2004 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
насколько я понимаю, это решение работает как и остальные -- отдача URL редиректору, скачиваение файла по ссылке, проверка, выкладывание его на локальный httpd и отдача новой ссылки или линка на запрет. Есть ли другие решения, более естественные, скажем так?.. | |
1.7, SHRDLU (??), 09:36, 04/11/2004 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Интересно, только как все это скрестить еще и со SquidGuard, никто не пробовал? | |
1.8, dawnshade (?), 11:44, 04/11/2004 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Не работает:
/usr/local/bin SquidClamAV_Redirector.py http://www.freshmeat.net/
Traceback (most recent call last):
File "/usr/local/bin/SquidClamAV_Redirector.py", line 28, in ?
import pyclamav
ImportError: /usr/local/lib/python2.3/site-packages/pyclamav.so: Undefined symbol "cl_scanfile" | |
1.9, lithium (ok), 12:12, 04/11/2004 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
хм, похоже, для нормальной работы squid и clamav через ICAP так ничего и не придумали :( | |
1.10, Sergey Gladilin (?), 16:39, 04/11/2004 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Кто скажет, а как расчитывать производительность? У меня 4МБит/с канал, куча пользователей, почти все скачиваемые файлы менее 10МБ - насколько все это будет тормозить, точнее какое железо надо, чтобы не тормозило? | |
1.11, Аноним (-), 17:29, 04/11/2004 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
А у меня такого плана ошибка выскакивает - может кто сталкивался?
[root@it python2.3]# /usr/local/bin/SquidClamAV_Redirector.py http://www.freshmeat.net/
'import site' failed; use -v for traceback
Traceback (innermost last):
File "/usr/local/bin/SquidClamAV_Redirector.py", line 27, in ?
import urllib
File "urllib.py", line 296
for args in self.addheaders:h.putheader(*args)
^
SyntaxError: invalid syntax
| |
1.13, dalex00 (?), 11:13, 22/11/2004 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Опять к сквиду нашлёпка, а ведь далеко не весь трафик через него идет. Я понимаю так: антивирус в линухе должен быть демоном, который стоит гдето между iptables и всем остальным, т.е. весь трафик извне iptables должен отправлять сначала на него... | |
|
2.14, Fes (??), 16:47, 30/11/2004 [^] [^^] [^^^] [ответить]
| +/– |
Мдя... ну и как ты себе это представляешь? IPtables проверяет сами пакеты в сетевом траффике, а антивирус должен проверять файлы. | |
2.15, Yurik (??), 00:05, 04/12/2004 [^] [^^] [^^^] [ответить]
| +/– |
Трафик вирусов содержать не может по определению. Все вирусы есть файлами. Поэтому можно проверять лишь протоколы передающие файлы (HTTP, FTP, Mail MIME (pop, smtp)) | |
|
1.17, Nichls (ok), 11:02, 30/03/2005 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Всем привет. Может кто-нить поделиться готовым решением по прикручиванию Squid и ClamAV? | |
1.18, Nichls (ok), 11:11, 31/03/2005 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Прикрутил http://www.jackal-net.at/tiki-read_article.php?articleId=1
Проверяет, только файло долго тянется и не всегда полностью выкачивается :(. По таймауту отваливается.
И с редиректами на сайте плохо отрабатывает. Но проверяет трафик.
Не думаю, что это рабочий вариант на сеть и 2к пользователей.
Кто нибудь вообще реализовывал (слышал, что можно и может показать, где прочел) полную проверку Интернет-трафика антивирусником. Или это утопия.
| |
|
2.20, logka (??), 07:36, 23/11/2005 [^] [^^] [^^^] [ответить]
| +/– |
Ага, только что прикручивал.
Загнуло оно мой пень на 500 мегагерц и с 256 оперативы. Поидеи на более быстром железе жить будет пристойно. Пока обходимся без него %( | |
|
|