Squid mit ClamAV als Virenscanner unter Debian Jessie

Aus maxTechCorner

Auf einen Blick

Gilt fürDebian 8 „Jessie" (Squid3, c-icap, ClamAV)
BereichIT-Security
Dauerca. 30 Minuten
Rechteroot
Standhistorisch (Debian 8, EOL 2020)

Diese Anleitung beschreibt einen Proxyserver mit integriertem Virenschutz unter Debian: Squid als Proxy, ClamAV als Virenscanner und c-icap mit squidclamav als Bindeglied. Der Proxy prüft damit den durchlaufenden Web-Traffic auf Schadsoftware.

Veralteter Stand

Diese Anleitung bezieht sich auf Debian 8 „Jessie" (End-of-Life 2020) und das Paket squid3. Auf aktuellen Debian-Versionen heißt das Paket nur noch squid; Squid, c-icap und squidclamav existieren weiterhin, Paketstände und Pfade können jedoch abweichen. Das Vorgehen (ICAP-Anbindung von ClamAV an Squid) gilt weiterhin.

Installation

Bis auf squidclamav wird alles über Pakete installiert:

aptitude install squid3 c-icap clamav clamdscan libicapapi-dev

squidclamav herunterladen und übersetzen:

wget http://downloads.sourceforge.net/project/squidclamav/squidclamav/6.12/squidclamav-6.12.tar.gz
tar xvfz squidclamav-6.12.tar.gz
cd squidclamav-6.12
./configure && make && make install

Squid konfigurieren

In der squid.conf im Bereich ICAP OPTIONS einfügen:

icap_enable on
icap_send_client_ip on
icap_send_client_username on
icap_client_username_encode off
icap_client_username_header X-Authenticated-User
icap_preview_enable on
icap_preview_size 1024

icap_service service_req reqmod_precache bypass=0 icap://127.0.0.1:1344/squidclamav
icap_service service_resp respmod_precache bypass=0 icap://127.0.0.1:1344/squidclamav

adaptation_access service_req allow all
adaptation_access service_resp allow all

An die ACL für lokale Clients denken:

acl clients src 192.168.1.0/24
http_access allow clients

c-icap konfigurieren

In /etc/c-icap/squidclamav.conf lässt sich die Fehlerseite für Virenfunde anpassen (für den Betrieb nicht essenziell). In /etc/c-icap/c-icap.conf im Service-Bereich für externe Module ergänzen:

Service squidclamav squidclamav.so

Anschließend die betroffenen Dienste (squid3, c-icap) neu starten oder den Server testweise durchstarten.

Unterstützung von m.a.x. it

Bei Aufbau und Betrieb von Linux-Systemen und Proxy-/Sicherheitsdiensten unterstützt Sie das Linux-Consulting von m.a.x. it.

Siehe auch

Links und Quellen


Über m.a.x. it Die m.a.x. Informationstechnologie AG ist seit über 30 Jahren IT-Partner mittelständischer und großer Unternehmen in München und bietet maßgeschneiderte Lösungen und Services in den Bereichen Cloud, Cybersecurity, Netzwerk, Windows, Linux und Softwareentwicklung. Sie haben eine Frage zu diesem Artikel oder brauchen Unterstützung? Kontakt aufnehmen