Hallo, was kann man denn einsetzen, wenn man eine zählbare Menge von Windowsusern am Gateway vor Viren, Trojanern und allem möglichen Ungemach bewahren will? Ich bin dazu letzte Woche von einem Freund gefragt worden, konnte aber mangels Erfahrung nur wenig dazu sagen. Hat jemand Erfahrungen mit einem scannenden Proxy? Was muß man da an Hardware hinstellen, damit die User nicht allzu genervt sind? Welche Software leistet das für verschiedene Protokolle? Wäre echt prima, wenn mir da jemand was empfehlen könnte. Liebe Grüße -- Hans-Joachim Hoetger voice: +49-5246-80-1555 Telefónica Deutschland GmbH fax: +49-5246-80-2555 "Two years from now, spam will be solved." (Bill Gates, 24.Januar 2004)
Hallo Hans-Joachim, hallo LUG OWL. On Tue, Apr 04, 2006 at 09:09:20PM +0200, Hans-Joachim Hoetger wrote:
was kann man denn einsetzen, wenn man eine zählbare Menge von Windowsusern am Gateway vor Viren, Trojanern und allem möglichen Ungemach bewahren will?
Bei welchen Diensten? Mail: clamav einbinden Web: squid per iptables transparent einbinden und filtern
Hat jemand Erfahrungen mit einem scannenden Proxy? Was muß man da an Hardware hinstellen, damit die User nicht allzu genervt sind? Welche Software leistet das für verschiedene Protokolle?
Für HTTP tut Squid recht gut, kann auf dem Gateway laufen, da ohnehin dort meist iptables läuft (NAT). Gruss Frank
Moin Frank, On Tue, Apr 04, 2006 at 09:39:07PM +0200, Frank Guthausen (Club) wrote:
Hat jemand Erfahrungen mit einem scannenden Proxy? Was muß man da an Hardware hinstellen, damit die User nicht allzu genervt sind? Welche Software leistet das für verschiedene Protokolle?
Für HTTP tut Squid recht gut, kann auf dem Gateway laufen, da ohnehin dort meist iptables läuft (NAT).
squid scannt nicht. Liebe Grüße -- Hans-Joachim Hoetger voice: +49-5246-80-1555 Telefónica Deutschland GmbH fax: +49-5246-80-2555 "Two years from now, spam will be solved." (Bill Gates, 24.Januar 2004)
Hi, 0n 06/04/05@10:45 Hans-Joachim Hoetger told me:
Moin Frank, On Tue, Apr 04, 2006 at 09:39:07PM +0200, Frank Guthausen (Club) wrote:
Hat jemand Erfahrungen mit einem scannenden Proxy? Was muß man da an Hardware hinstellen, damit die User nicht allzu genervt sind? Welche Software leistet das für verschiedene Protokolle?
Für HTTP tut Squid recht gut, kann auf dem Gateway laufen, da ohnehin dort meist iptables läuft (NAT).
squid scannt nicht.
Aber squidguard mit chastity, ist aber vielleicht nicht ganz was Du suchst. Vielleicht schaust Du Dir fuer das Problem besser dansguardian an (http://dansguardian.org), da steht auch was von requirements und es kann wohl auch clamav mit einbinden. Habe aber keine persoenlichen Erfahrungen damit :(. -- bye maik
On Wed, Apr 05, 2006 at 03:36:41PM +0200, Maik Holtkamp wrote:
squid scannt nicht.
Aber squidguard mit chastity, ist aber vielleicht nicht ganz was Du suchst.
Vielleicht schaust Du Dir fuer das Problem besser dansguardian an (http://dansguardian.org), da steht auch was von requirements und es kann wohl auch clamav mit einbinden. Habe aber keine persoenlichen Erfahrungen damit :(.
Hallo, das sieht mir aber beides ziemlich nach blacklisting aus. Viel wichtiger als Vorschläge sind mir aber Erfahrungsberichte. Googlen kann ich schließlich selbst. Nur würde ich gern eine blutige Nase vermeiden und leiber aus den Fehlern anderer lernen. Jetzt nur so als Beispiel: Hast jemand 'WebScan for Linux' (http://www.mwti.net/products/content_security/webscan_for_linux/webscanforli...) oder 'Viralator' (http://viralator.sourceforge.net/) im Einsatz und kann dazu etwas sagen? Wie ist die Integration Deines bevorzugten Scanners in Squid. Sien die Schnittstellen immer sauber oder mußt Du nach jedem Upgrade wieder frickeln? Liebe Grüße -- Hans-Joachim Hoetger voice: +49-5246-80-1555 Telefónica Deutschland GmbH fax: +49-5246-80-2555 The current temperature in this office is 23.94° Celsius.
Moin On Wed, 5 Apr 2006 16:20:52 +0200 Hans-Joachim Hoetger <Hans-Joachim.Hoetger@telefonica.de> wrote:
Jetzt nur so als Beispiel: Hast jemand 'WebScan for Linux' (http://www.mwti.net/products/content_security/webscan_for_linux/webscanforli...) oder 'Viralator' (http://viralator.sourceforge.net/) im Einsatz und kann dazu etwas sagen? Viralator kann ich nicht empfehlen. Du kannst keine Treiber mehr von HP runterladen (QueryStrings mit "fiesen" Dateieendungen werden nicht mehr akzeptiert). Ausserdem ist der Proxy nicht transparent, du musst jedesmal ein JavaScript Fenster bestätigen. Und es werden nur bestimmte Endungen gescannt.
Alternative hier: squidclamav http://www.samse.fr/GPL/squidclamav/ Wenn du halt damit Leben kannst, clamav als Backend zu benutzen.
Wie ist die Integration Deines bevorzugten Scanners in Squid. Sien die Schnittstellen immer sauber oder mußt Du nach jedem Upgrade wieder frickeln? Schnittstelle ist das redirector Feature vom Squid.
MfG, Alexander -- http://www.emplify.de
On Wed, Apr 05, 2006 at 06:04:27PM +0200, Alexander Reelsen wrote:
akzeptiert). Ausserdem ist der Proxy nicht transparent, du musst jedesmal ein JavaScript Fenster bestätigen. Und es werden nur bestimmte Endungen gescannt. Und mit Browsern ohne JavaScript steht man ganz im Regen, außerdem will man Javascript, wenn praktikabel, ja sowieso aus Sicherheitsgründen abschalten.
Mit dansguardian hatte ich bisher keine Probleme, aber mehr als 10 Leute gleichzeitig werden auf den Rechner kaum zugreifen, von daher kann ich zum Resourcenbedarf wenig sagen. (Außerdem habe ich remote keinen Zugriff auf die Kisten, aber bisher hat sich kein Kunde beschwert). -- GPG-Key 1024D/E32C4F4B | www.gnupg.org | http://enigmail.mozdev.org Fingerprint = 9C03 86B5 CA59 F7A3 D976 AD2C 02D6 ED21 E32C 4F4B Mit freundlichen Gruessen | Kun afablaj salutoj (www.esperanto.org) May the tux be with you. :wq 73
"Frank Guthausen (Club)" <schach-linux@gmx.li> meinte:
Bei welchen Diensten? Mail: clamav einbinden Web: squid per iptables transparent einbinden und filtern
Womit filtert squid denn dann (nach Viren)? Ich kenne noch dansguardian - wobei ich nicht genau weiss, ob man damit auch nach Viren scannen kann. Tschö Töns -- Die Illusion, dass der Staat in den westlichen Demokratien Gesetzen und Regeln folgt, muss aufrecht erhalten werden. In einer Demokratie ist die Illusion das Wichtigste überhaupt. [K. & P. Poutiainen]
Hallo Toens, hallo LUG OWL. On Wed, Apr 05, 2006 at 07:42:51PM +0200, Toens Bueker wrote:
"Frank Guthausen (Club)" <schach-linux@gmx.li> meinte:
Web: squid per iptables transparent einbinden und filtern
Womit filtert squid denn dann (nach Viren)? Ich kenne noch dansguardian - wobei ich nicht genau weiss, ob man damit auch nach Viren scannen kann.
squidclamav wurde im Thread breits geannt: http://www.clamav.net/doc/0.82/html/node92.html http://www.jackal-net.at/tiki-read_article.php?articleId=1 Gruss Frank
Teilnehmer (6)
-
Alexander Reelsen
-
Benedikt Wildenhain
-
Frank Guthausen (Club)
-
Hans-Joachim Hoetger
-
Maik Holtkamp
-
Toens Bueker