ForumClamav in Verbindung mit Squid installieren
piotr – Sonntag, 12. Juni 2005 23:11 Uhr

Hallo Linux Gemeinde

Hat schon jemand Antivirus Programm Clamav [1] in Verbindung mit Squid [2] installiert und mitteilen möchte, wie es gehen sollte ?
Ich habe Debian Sarge mit dem Squid 2.5

Piotr

[1] http://www.clamav.net/
[2] http://www.squid-cache.org/

3 Antworten
Philipp Vogt – Montag, 13. Juni 2005 10:52 Uhr

Hallo!

Ich denke mal, dass Du in /etc/clamav/freshclam.conf (siehe man freshclam.conf) den Wert HTTPProxyServer meinsquid:3128 angeben musst und dann /etc/init.d/clamav-freshclam restart ausfuehren.

Ich probiere das selber mal aus.

mfG

Philipp

Philipp Vogt – Montag, 13. Juni 2005 11:15 Uhr

Hallo!

Geht man den Dingen auf den Grund, wird es natuerlich etwas komplizierter…

Das oben gesagte scheint nur fuer die Standard-Sarge-Packages zu gelten. Wenn man aber die volatile-Packagesourcen verwendet (y.B. deb http://volatile.debian.net/debian-volatile sarge/volatile main contrib non-free)

Dann hat man die clamav-freshclam-Version 0.85.1-0volatile1 und dann muss man in /etc/clamav/freshclam.conf HTTPProxyServer meinsquid und HTTPProxyPort 3128 angeben (bei einem Upgrade von den Standard- auf die Volatileversionen wird der Wert dann angepasst – debconf fragt nach)

mfG

Philipp

man-draker – Dienstag, 14. Juni 2005 13:30 Uhr

Hat jemand einen aktuellen Test von ClamAV?
Was ich per Google bisher gefunden habe, lässt die Mühe der Installation eher nicht sinnvoll erscheinen.

Harald Geiger – Dienstag, 14. Juni 2005 16:52 Uhr

Hallo man-draker!

Hat jemand einen aktuellen Test von ClamAV?

Zum Vergleich von ClamAV mit Kaspersky AV 5.0 hab ich jetzt interessehalber mal die Logfile unseres Mailservers ausgewertet.

Es handelt sich um eine amavisd-new Installation, die mit zwei Virenscannern, ClamAV und Kaspersky AV, betrieben wird. Erst wenn ClamAV keinen Virus findet, wird mit KAV gescannt.

Im Zeitraum von Mitte Mai bis Heute wurde in 195 E-Mails Schadcode gefunden. Alle diese Viren und Würmer hat der ClamAV entdeckt. Es gab also keinen Fall, bei dem ClamAV noch kein Pattern für einen neuen Schädling gehabt hätte, wohl aber Kaspersky. Kaspersky gilt als einer der Hersteller, die neue Patterns am schnellsten rausbringen.

Da sich die Auswertung nur auf 195 E-Mail bezieht ist Ergebnis aber nicht wirklich repräsentativ. Leider (oder glücklicherweise) ist die Datenbasis so klein, da der größte Teil der E-Mails mit Schadcode durch die AntiSpam Konfiguration (Graylisting und DUL RBL) gar nicht bis zu unserem AV Scanner kommt.

Harald

Christoph – Donnerstag, 07. Juli 2005 17:48 Uhr

schau mal bitte unter:

[1] http://sourceforge.net/projects/squidclam/
[2] http://www.danieleduca.it/transparentsquid.php