Squid mit ClamAV als Virenscanner unter Debian Jessie
Auf einen Blick
| Gilt für | Debian 8 „Jessie" (Squid3, c-icap, ClamAV) |
|---|---|
| Bereich | IT-Security |
| Dauer | ca. 30 Minuten |
| Rechte | root |
| Stand | historisch (Debian 8, EOL 2020) |
Diese Anleitung beschreibt einen Proxyserver mit integriertem Virenschutz unter Debian: Squid als Proxy, ClamAV als Virenscanner und c-icap mit squidclamav als Bindeglied. Der Proxy prüft damit den durchlaufenden Web-Traffic auf Schadsoftware.
Diese Anleitung bezieht sich auf Debian 8 „Jessie" (End-of-Life 2020) und das Paket squid3. Auf aktuellen Debian-Versionen heißt das Paket nur noch squid; Squid, c-icap und squidclamav existieren weiterhin, Paketstände und Pfade können jedoch abweichen. Das Vorgehen (ICAP-Anbindung von ClamAV an Squid) gilt weiterhin.
Installation
Bis auf squidclamav wird alles über Pakete installiert:
aptitude install squid3 c-icap clamav clamdscan libicapapi-dev
squidclamav herunterladen und übersetzen:
wget http://downloads.sourceforge.net/project/squidclamav/squidclamav/6.12/squidclamav-6.12.tar.gz
tar xvfz squidclamav-6.12.tar.gz
cd squidclamav-6.12
./configure && make && make install
Squid konfigurieren
In der squid.conf im Bereich ICAP OPTIONS einfügen:
icap_enable on
icap_send_client_ip on
icap_send_client_username on
icap_client_username_encode off
icap_client_username_header X-Authenticated-User
icap_preview_enable on
icap_preview_size 1024
icap_service service_req reqmod_precache bypass=0 icap://127.0.0.1:1344/squidclamav
icap_service service_resp respmod_precache bypass=0 icap://127.0.0.1:1344/squidclamav
adaptation_access service_req allow all
adaptation_access service_resp allow all
An die ACL für lokale Clients denken:
acl clients src 192.168.1.0/24
http_access allow clients
c-icap konfigurieren
In /etc/c-icap/squidclamav.conf lässt sich die Fehlerseite für Virenfunde anpassen (für den Betrieb nicht essenziell). In /etc/c-icap/c-icap.conf im Service-Bereich für externe Module ergänzen:
Service squidclamav squidclamav.so
Anschließend die betroffenen Dienste (squid3, c-icap) neu starten oder den Server testweise durchstarten.
Unterstützung von m.a.x. it
Bei Aufbau und Betrieb von Linux-Systemen und Proxy-/Sicherheitsdiensten unterstützt Sie das Linux-Consulting von m.a.x. it.
Siehe auch
Links und Quellen
Über m.a.x. it Die m.a.x. Informationstechnologie AG ist seit über 30 Jahren IT-Partner mittelständischer und großer Unternehmen in München und bietet maßgeschneiderte Lösungen und Services in den Bereichen Cloud, Cybersecurity, Netzwerk, Windows, Linux und Softwareentwicklung. Sie haben eine Frage zu diesem Artikel oder brauchen Unterstützung?
