Hallo Linux Gemeinde
Hat schon jemand Antivirus Programm Clamav [1] in Verbindung mit Squid [2] installiert und mitteilen möchte, wie es gehen sollte ?
Ich habe Debian Sarge mit dem Squid 2.5
Piotr
Hallo!
Ich denke mal, dass Du in /etc/clamav/freshclam.conf (siehe man freshclam.conf) den Wert HTTPProxyServer meinsquid:3128 angeben musst und dann /etc/init.d/clamav-freshclam restart ausfuehren.
Ich probiere das selber mal aus.
mfG
Philipp
Hallo!
Geht man den Dingen auf den Grund, wird es natuerlich etwas komplizierter…
Das oben gesagte scheint nur fuer die Standard-Sarge-Packages zu gelten. Wenn man aber die volatile-Packagesourcen verwendet (y.B. deb http://volatile.debian.net/debian-volatile sarge/volatile main contrib non-free)
Dann hat man die clamav-freshclam-Version 0.85.1-0volatile1 und dann muss man in /etc/clamav/freshclam.conf HTTPProxyServer meinsquid und HTTPProxyPort 3128 angeben (bei einem Upgrade von den Standard- auf die Volatileversionen wird der Wert dann angepasst – debconf fragt nach)
mfG
Philipp
Hat jemand einen aktuellen Test von ClamAV?
Was ich per Google bisher gefunden habe, lässt die Mühe der Installation eher nicht sinnvoll erscheinen.
Hallo man-draker!
Hat jemand einen aktuellen Test von ClamAV?
Zum Vergleich von ClamAV mit Kaspersky AV 5.0 hab ich jetzt interessehalber mal die Logfile unseres Mailservers ausgewertet.
Es handelt sich um eine amavisd-new Installation, die mit zwei Virenscannern, ClamAV und Kaspersky AV, betrieben wird. Erst wenn ClamAV keinen Virus findet, wird mit KAV gescannt.
Im Zeitraum von Mitte Mai bis Heute wurde in 195 E-Mails Schadcode gefunden. Alle diese Viren und Würmer hat der ClamAV entdeckt. Es gab also keinen Fall, bei dem ClamAV noch kein Pattern für einen neuen Schädling gehabt hätte, wohl aber Kaspersky. Kaspersky gilt als einer der Hersteller, die neue Patterns am schnellsten rausbringen.
Da sich die Auswertung nur auf 195 E-Mail bezieht ist Ergebnis aber nicht wirklich repräsentativ. Leider (oder glücklicherweise) ist die Datenbasis so klein, da der größte Teil der E-Mails mit Schadcode durch die AntiSpam Konfiguration (Graylisting und DUL RBL) gar nicht bis zu unserem AV Scanner kommt.
Harald
schau mal bitte unter:
[1] http://sourceforge.net/projects/squidclam/
[2] http://www.danieleduca.it/transparentsquid.php