Squid mit ClamAV als Virenscanner unter Debian Jessie: Unterschied zwischen den Versionen

Aus maxTechCorner
Keine Bearbeitungszusammenfassung
Wamu (Diskussion | Beiträge)
Keine Bearbeitungszusammenfassung
 
(7 dazwischenliegende Versionen von 3 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
=== '''Installationsvorgang''' ===
{{Steckbrief
| gilt_fuer  = Debian 8 „Jessie" (Squid3, c-icap, ClamAV)
| bereich    = IT-Security
| dauer      = ca. 30 Minuten
| rechte      = root
| stand      = historisch (Debian 8, EOL 2020)
}}
Diese Anleitung beschreibt einen Proxyserver mit integriertem Virenschutz unter Debian: Squid als Proxy, ClamAV als Virenscanner und c-icap mit squidclamav als Bindeglied. Der Proxy prüft damit den durchlaufenden Web-Traffic auf Schadsoftware.


Um unter Debian 8 (Jessie) einen Proxyserver mit Virenschutz zu installieren, greifen wir auf Squid3, ClamAV und c-icap mit squidclamav zurück. Bis auf squidclamav wird alles über Pakete installiert:<br />
<div class="max-box max-box-warn"><span class="max-box-title">Veralteter Stand</span>
Diese Anleitung bezieht sich auf '''Debian 8 „Jessie"''' (End-of-Life 2020) und das Paket <code>squid3</code>. Auf aktuellen Debian-Versionen heißt das Paket nur noch <code>squid</code>; Squid, c-icap und squidclamav existieren weiterhin, Paketstände und Pfade können jedoch abweichen. Das Vorgehen (ICAP-Anbindung von ClamAV an Squid) gilt weiterhin.
</div>


<pre># aptitude install squid3 c-icap clamav clamdscan libicapapi-dev</pre>
== Installation ==
Bis auf squidclamav wird alles über Pakete installiert:
<syntaxhighlight lang="bash">
aptitude install squid3 c-icap clamav clamdscan libicapapi-dev
</syntaxhighlight>


Dann squidclamav besorgen und installieren:<br />
squidclamav herunterladen und übersetzen:
<syntaxhighlight lang="bash">
wget http://downloads.sourceforge.net/project/squidclamav/squidclamav/6.12/squidclamav-6.12.tar.gz
tar xvfz squidclamav-6.12.tar.gz
cd squidclamav-6.12
./configure && make && make install
</syntaxhighlight>


<pre># wget http://downloads.sourceforge.net/project/squidclamav/squidclamav/6.12/squidclamav-6.12.tar.gz
== Squid konfigurieren ==
# tar xvfz squidclamav-6.12.tar.gz
In der <code>squid.conf</code> im Bereich ICAP OPTIONS einfügen:
# cd squidclamav-6.12
<syntaxhighlight lang="text">
# ./configure && make && make install</pre>
icap_enable on
 
In der squid.conf folgendes im Bereich ICAP OPTIONS pasten:<br />
 
<pre>icap_enable on
icap_send_client_ip on
icap_send_client_ip on
icap_send_client_username on
icap_send_client_username on
Zeile 26: Zeile 41:


adaptation_access service_req allow all
adaptation_access service_req allow all
adaptation_access service_resp allow all</pre>
adaptation_access service_resp allow all
</syntaxhighlight>


Dann noch an die ACL für lokale User denken:<br />
An die ACL für lokale Clients denken:
<pre>acl clients src 192.168.1.0/24
<syntaxhighlight lang="text">
http_access allow clients</pre>
acl clients src 192.168.1.0/24
http_access allow clients
</syntaxhighlight>


In /etc/c-icap/squidclamav.conf kann noch die Fehlerseite für Virenfunde angepasst werden, ist aber für den Betrieb nicht essenziell. <br />
== c-icap konfigurieren ==
<br />
In <code>/etc/c-icap/squidclamav.conf</code> lässt sich die Fehlerseite für Virenfunde anpassen (für den Betrieb nicht essenziell). In <code>/etc/c-icap/c-icap.conf</code> im Service-Bereich für externe Module ergänzen:
<syntaxhighlight lang="text">
Service squidclamav squidclamav.so
</syntaxhighlight>


In /etc/c-icap/c-icap.conf noch im Service Bereich für externe Module einfügen:
Anschließend die betroffenen Dienste (squid3, c-icap) neu starten oder den Server testweise durchstarten.
Service squidclamav squidclamav.so<br />
<br />


Alle betroffenen Dienste neu starten (Squid3, c-icap) oder einmal den Server durchstarten testen.<br />
== Unterstützung von m.a.x. it ==
<br />
Bei Aufbau und Betrieb von Linux-Systemen und Proxy-/Sicherheitsdiensten unterstützt Sie das [https://www.max-it.de/it-services/linux-consulting/ Linux-Consulting von m.a.x. it].


=== '''Weitere Informationen''' ===
== Siehe auch ==
https://www.max-it.de/techcorner/Squid_mit_ClamAV_als_Virenscanner/<br />
* [[Tipps zur besseren IT-Sicherheit]]
<br />


=== '''Links und Quellen''' ===
== Links und Quellen ==
http://louwrentius.com/setting-up-a-squid-proxy-with-clamav-anti-virus-using-c-icap.html<br />
* [http://louwrentius.com/setting-up-a-squid-proxy-with-clamav-anti-virus-using-c-icap.html Squid-Proxy mit ClamAV via c-icap (louwrentius.com)]
<br />
* [https://www.max-it.de/it-services/linux-consulting/ m.a.x. it – Linux-Consulting]
=== '''Kontakt''' ===
Wenn Sie Fragen oder Anmerkungen zu diesem Artikel haben, melden Sie sich bitte bei uns: mailto:techcorner@max-it.de.<br />


Über m.a.x. Informationstechnologie AG: <br />
{{Uebermax}}
Als etabliertes Münchner Systemhaus zeichnen wir uns seit 1989 als verlässlicher IT-Partner mittelständischer und großer Unternehmen aus. Unser Portfolio reicht von IT- Services über individuelle Softwareentwicklung bis hin zur ERP-Beratung.<br />
[[Kategorie:IT-Security]]
<br />
=== '''Tags''' ===
Linux, Proxy, Squid, ClamAV, squidclamav, c-icap, Virenscanner
[[Kategorie: Netzwerk-Software]]

Aktuelle Version vom 15. September 2026, 12:16 Uhr

Auf einen Blick

Gilt fürDebian 8 „Jessie" (Squid3, c-icap, ClamAV)
BereichIT-Security
Dauerca. 30 Minuten
Rechteroot
Standhistorisch (Debian 8, EOL 2020)

Diese Anleitung beschreibt einen Proxyserver mit integriertem Virenschutz unter Debian: Squid als Proxy, ClamAV als Virenscanner und c-icap mit squidclamav als Bindeglied. Der Proxy prüft damit den durchlaufenden Web-Traffic auf Schadsoftware.

Veralteter Stand

Diese Anleitung bezieht sich auf Debian 8 „Jessie" (End-of-Life 2020) und das Paket squid3. Auf aktuellen Debian-Versionen heißt das Paket nur noch squid; Squid, c-icap und squidclamav existieren weiterhin, Paketstände und Pfade können jedoch abweichen. Das Vorgehen (ICAP-Anbindung von ClamAV an Squid) gilt weiterhin.

Installation

Bis auf squidclamav wird alles über Pakete installiert:

aptitude install squid3 c-icap clamav clamdscan libicapapi-dev

squidclamav herunterladen und übersetzen:

wget http://downloads.sourceforge.net/project/squidclamav/squidclamav/6.12/squidclamav-6.12.tar.gz
tar xvfz squidclamav-6.12.tar.gz
cd squidclamav-6.12
./configure && make && make install

Squid konfigurieren

In der squid.conf im Bereich ICAP OPTIONS einfügen:

icap_enable on
icap_send_client_ip on
icap_send_client_username on
icap_client_username_encode off
icap_client_username_header X-Authenticated-User
icap_preview_enable on
icap_preview_size 1024

icap_service service_req reqmod_precache bypass=0 icap://127.0.0.1:1344/squidclamav
icap_service service_resp respmod_precache bypass=0 icap://127.0.0.1:1344/squidclamav

adaptation_access service_req allow all
adaptation_access service_resp allow all

An die ACL für lokale Clients denken:

acl clients src 192.168.1.0/24
http_access allow clients

c-icap konfigurieren

In /etc/c-icap/squidclamav.conf lässt sich die Fehlerseite für Virenfunde anpassen (für den Betrieb nicht essenziell). In /etc/c-icap/c-icap.conf im Service-Bereich für externe Module ergänzen:

Service squidclamav squidclamav.so

Anschließend die betroffenen Dienste (squid3, c-icap) neu starten oder den Server testweise durchstarten.

Unterstützung von m.a.x. it

Bei Aufbau und Betrieb von Linux-Systemen und Proxy-/Sicherheitsdiensten unterstützt Sie das Linux-Consulting von m.a.x. it.

Siehe auch

Links und Quellen


Über m.a.x. it Die m.a.x. Informationstechnologie AG ist seit über 30 Jahren IT-Partner mittelständischer und großer Unternehmen in München und bietet maßgeschneiderte Lösungen und Services in den Bereichen Cloud, Cybersecurity, Netzwerk, Windows, Linux und Softwareentwicklung. Sie haben eine Frage zu diesem Artikel oder brauchen Unterstützung? Kontakt aufnehmen