Squid mit ClamAV als Virenscanner unter Debian Jessie: Unterschied zwischen den Versionen
Anki (Diskussion | Beiträge) Keine Bearbeitungszusammenfassung |
Wamu (Diskussion | Beiträge) Keine Bearbeitungszusammenfassung |
||
| (5 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt) | |||
| Zeile 1: | Zeile 1: | ||
=== | {{Steckbrief | ||
| gilt_fuer = Debian 8 „Jessie" (Squid3, c-icap, ClamAV) | |||
| bereich = IT-Security | |||
| dauer = ca. 30 Minuten | |||
| rechte = root | |||
| stand = historisch (Debian 8, EOL 2020) | |||
}} | |||
Diese Anleitung beschreibt einen Proxyserver mit integriertem Virenschutz unter Debian: Squid als Proxy, ClamAV als Virenscanner und c-icap mit squidclamav als Bindeglied. Der Proxy prüft damit den durchlaufenden Web-Traffic auf Schadsoftware. | |||
<div class="max-box max-box-warn"><span class="max-box-title">Veralteter Stand</span> | |||
Diese Anleitung bezieht sich auf '''Debian 8 „Jessie"''' (End-of-Life 2020) und das Paket <code>squid3</code>. Auf aktuellen Debian-Versionen heißt das Paket nur noch <code>squid</code>; Squid, c-icap und squidclamav existieren weiterhin, Paketstände und Pfade können jedoch abweichen. Das Vorgehen (ICAP-Anbindung von ClamAV an Squid) gilt weiterhin. | |||
</div> | |||
< | == Installation == | ||
Bis auf squidclamav wird alles über Pakete installiert: | |||
<syntaxhighlight lang="bash"> | |||
aptitude install squid3 c-icap clamav clamdscan libicapapi-dev | |||
</syntaxhighlight> | |||
squidclamav herunterladen und übersetzen: | |||
<syntaxhighlight lang="bash"> | |||
wget http://downloads.sourceforge.net/project/squidclamav/squidclamav/6.12/squidclamav-6.12.tar.gz | |||
tar xvfz squidclamav-6.12.tar.gz | |||
cd squidclamav-6.12 | |||
./configure && make && make install | |||
</syntaxhighlight> | |||
< | == Squid konfigurieren == | ||
In der <code>squid.conf</code> im Bereich ICAP OPTIONS einfügen: | |||
<syntaxhighlight lang="text"> | |||
icap_enable on | |||
icap_send_client_ip on | icap_send_client_ip on | ||
icap_send_client_username on | icap_send_client_username on | ||
| Zeile 26: | Zeile 41: | ||
adaptation_access service_req allow all | adaptation_access service_req allow all | ||
adaptation_access service_resp allow all</ | adaptation_access service_resp allow all | ||
</syntaxhighlight> | |||
An die ACL für lokale Clients denken: | |||
<syntaxhighlight lang="text"> | |||
http_access allow clients</ | acl clients src 192.168.1.0/24 | ||
http_access allow clients | |||
</syntaxhighlight> | |||
In /etc/c-icap/squidclamav.conf | == c-icap konfigurieren == | ||
< | In <code>/etc/c-icap/squidclamav.conf</code> lässt sich die Fehlerseite für Virenfunde anpassen (für den Betrieb nicht essenziell). In <code>/etc/c-icap/c-icap.conf</code> im Service-Bereich für externe Module ergänzen: | ||
<syntaxhighlight lang="text"> | |||
Service squidclamav squidclamav.so | |||
</syntaxhighlight> | |||
Anschließend die betroffenen Dienste (squid3, c-icap) neu starten oder den Server testweise durchstarten. | |||
== Unterstützung von m.a.x. it == | |||
Bei Aufbau und Betrieb von Linux-Systemen und Proxy-/Sicherheitsdiensten unterstützt Sie das [https://www.max-it.de/it-services/linux-consulting/ Linux-Consulting von m.a.x. it]. | |||
== | == Siehe auch == | ||
* [[Tipps zur besseren IT-Sicherheit]] | |||
== | == Links und Quellen == | ||
http://louwrentius.com/setting-up-a-squid-proxy-with-clamav-anti-virus-using-c-icap.html | * [http://louwrentius.com/setting-up-a-squid-proxy-with-clamav-anti-virus-using-c-icap.html Squid-Proxy mit ClamAV via c-icap (louwrentius.com)] | ||
* [https://www.max-it.de/it-services/linux-consulting/ m.a.x. it – Linux-Consulting] | |||
{{Uebermax}} | |||
[[Kategorie:IT-Security]] | |||
[[Kategorie: | |||
Aktuelle Version vom 15. September 2026, 12:16 Uhr
Auf einen Blick
| Gilt für | Debian 8 „Jessie" (Squid3, c-icap, ClamAV) |
|---|---|
| Bereich | IT-Security |
| Dauer | ca. 30 Minuten |
| Rechte | root |
| Stand | historisch (Debian 8, EOL 2020) |
Diese Anleitung beschreibt einen Proxyserver mit integriertem Virenschutz unter Debian: Squid als Proxy, ClamAV als Virenscanner und c-icap mit squidclamav als Bindeglied. Der Proxy prüft damit den durchlaufenden Web-Traffic auf Schadsoftware.
Diese Anleitung bezieht sich auf Debian 8 „Jessie" (End-of-Life 2020) und das Paket squid3. Auf aktuellen Debian-Versionen heißt das Paket nur noch squid; Squid, c-icap und squidclamav existieren weiterhin, Paketstände und Pfade können jedoch abweichen. Das Vorgehen (ICAP-Anbindung von ClamAV an Squid) gilt weiterhin.
Installation
Bis auf squidclamav wird alles über Pakete installiert:
aptitude install squid3 c-icap clamav clamdscan libicapapi-dev
squidclamav herunterladen und übersetzen:
wget http://downloads.sourceforge.net/project/squidclamav/squidclamav/6.12/squidclamav-6.12.tar.gz
tar xvfz squidclamav-6.12.tar.gz
cd squidclamav-6.12
./configure && make && make install
Squid konfigurieren
In der squid.conf im Bereich ICAP OPTIONS einfügen:
icap_enable on
icap_send_client_ip on
icap_send_client_username on
icap_client_username_encode off
icap_client_username_header X-Authenticated-User
icap_preview_enable on
icap_preview_size 1024
icap_service service_req reqmod_precache bypass=0 icap://127.0.0.1:1344/squidclamav
icap_service service_resp respmod_precache bypass=0 icap://127.0.0.1:1344/squidclamav
adaptation_access service_req allow all
adaptation_access service_resp allow all
An die ACL für lokale Clients denken:
acl clients src 192.168.1.0/24
http_access allow clients
c-icap konfigurieren
In /etc/c-icap/squidclamav.conf lässt sich die Fehlerseite für Virenfunde anpassen (für den Betrieb nicht essenziell). In /etc/c-icap/c-icap.conf im Service-Bereich für externe Module ergänzen:
Service squidclamav squidclamav.so
Anschließend die betroffenen Dienste (squid3, c-icap) neu starten oder den Server testweise durchstarten.
Unterstützung von m.a.x. it
Bei Aufbau und Betrieb von Linux-Systemen und Proxy-/Sicherheitsdiensten unterstützt Sie das Linux-Consulting von m.a.x. it.
Siehe auch
Links und Quellen
Über m.a.x. it Die m.a.x. Informationstechnologie AG ist seit über 30 Jahren IT-Partner mittelständischer und großer Unternehmen in München und bietet maßgeschneiderte Lösungen und Services in den Bereichen Cloud, Cybersecurity, Netzwerk, Windows, Linux und Softwareentwicklung. Sie haben eine Frage zu diesem Artikel oder brauchen Unterstützung?
