Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: HAVP + ClamAV непонятно, ловит ли вирусы.  (Прочитано 2948 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Gigazo1d

  • Автор темы
  • Новичок
  • *
  • Сообщений: 23
    • Просмотр профиля
Здравствуйте!

Есть Ubuntu 16.04.04, стоит squid+havp+ClamAV. Стоит эта система с декабря 2017 года, периодически смотрю логи ClamAV var/log/clamav/clamav.log, там инфа только о том, что с базами все путем и Eicar прошло проверку успешно. Тем самым, у пользователей на компьютерах периодически нахожу вирусы. Понимаю, что ClamAV антивирус бесплатный и по мнению многих малоэффективный, но это антивирус и хоть как-то он должен работать) Находил в интернете идентичную тему, но там суть разговора ушла в другое русло и ответа на вопрос я не нашел. Конфиги havp и clamav прикладываю.

UPD: Тест Eicar прохожу успешно, havp блокирует файл.

(Нажмите, чтобы показать/скрыть)

(Нажмите, чтобы показать/скрыть)

Прошу помочь понять, что я делаю не так, спасибо!
« Последнее редактирование: 10 Апреля 2018, 13:12:22 от Gigazo1d »

Оффлайн MooSE

  • Старожил
  • *
  • Сообщений: 1190
    • Просмотр профиля
Re: HAVP + ClamAV непонятно, ловит ли вирусы.
« Ответ #1 : 10 Апреля 2018, 13:57:20 »
1. Если используете havp то от clamav нужен только freshclam
2. Какая цепочка? "юзер -> squid -> havp -> интернет" или "юзер -> havp -> squid -> интернет"?
2.1 если "squid -> havp" то покажите ту часть конфига squid, которая форвардит трафик на havp
2.2 если "havp -> squid" то покажите ту часть конфига havp, которая форвардит трафик на squid

Оффлайн Gigazo1d

  • Автор темы
  • Новичок
  • *
  • Сообщений: 23
    • Просмотр профиля
Re: HAVP + ClamAV непонятно, ловит ли вирусы.
« Ответ #2 : 10 Апреля 2018, 14:04:01 »
1. Если используете havp то от clamav нужен только freshclam
2. Какая цепочка? "юзер -> squid -> havp -> интернет" или "юзер -> havp -> squid -> интернет"?
2.1 если "squid -> havp" то покажите ту часть конфига squid, которая форвардит трафик на havp
2.2 если "havp -> squid" то покажите ту часть конфига havp, которая форвардит трафик на squid

1.freshclam разве не за обновления отвечает?
2. Используем цепочку"юзер -> squid -> havp -> интернет"

cache_peer 127.0.0.1 parent 2005 0 no-query no-digest no-netdb-exchange default
cache_peer_access 127.0.0.1 allow all
acl Scan_HTTP proto HTTP
never_direct allow Scan_HTTP

Прокси не кеширующий.
« Последнее редактирование: 10 Апреля 2018, 14:05:34 от Gigazo1d »

Оффлайн MooSE

  • Старожил
  • *
  • Сообщений: 1190
    • Просмотр профиля
Re: HAVP + ClamAV непонятно, ловит ли вирусы.
« Ответ #3 : 10 Апреля 2018, 16:32:51 »
Всё правильно и хорошо. Должно работать.

По поводу havp: он использует библиотеку (libclamav) и сам clamav ему не нужен. А вот обновления качать - тут нужен freshclam.

Оффлайн Gigazo1d

  • Автор темы
  • Новичок
  • *
  • Сообщений: 23
    • Просмотр профиля
Re: HAVP + ClamAV непонятно, ловит ли вирусы.
« Ответ #4 : 10 Апреля 2018, 19:52:04 »
Всё правильно и хорошо. Должно работать.

По поводу havp: он использует библиотеку (libclamav) и сам clamav ему не нужен. А вот обновления качать - тут нужен freshclam.
Спасибо за ответ! Собственно KES, который стоит на рабочих местах у пользователей, тоже не особо то вирусы с интернета блокирует, находит непосредственно при сканировании системы. ClamAV ставить для собственного успокоения)
А не подскажите, при помощи havp как блокировать всплывающие фоновые окна с рекламой и баннеры? Вроде как все из коробки должно работать, а у меня пропускает, и тестовые страницы с баннерами говорят, что пропускает 10 из 10. То ли я многого жду от этого софта, то ли делаю что-то не так..

Оффлайн MooSE

  • Старожил
  • *
  • Сообщений: 1190
    • Просмотр профиля
Re: HAVP + ClamAV непонятно, ловит ли вирусы.
« Ответ #5 : 10 Апреля 2018, 21:34:50 »
Когда я всем этим занимался был bfilter. Офигенный проксик с эвристическим фильтром рекламы. Я его ставил в цепочку между squid и havp и был очень доволен результатом.

Но его уже давно выкинули из репозиториев. Недавно пытался собрать под последние версии Ubuntu - сходу не получилось и патчить не стал.

Из того что есть в репозитории - adzapper. Относительно легко прикручивается к squid, неплохо блокирует рекламу по чёрным спискам. Сейчас смотрю описание - в новых версиях завезли много вкусного. Вот тут описание моего опыта десятилетней давности. Но основной вектор с тех пор не изменился и adzapper за годы стал только лучше:)

Оффлайн Gigazo1d

  • Автор темы
  • Новичок
  • *
  • Сообщений: 23
    • Просмотр профиля
Re: HAVP + ClamAV непонятно, ловит ли вирусы.
« Ответ #6 : 11 Апреля 2018, 07:13:29 »
Из того что есть в репозитории - adzapper
Rejik не рассматриваете?
Получается havp не умеет работать с баннерами и pop-up?

Оффлайн MooSE

  • Старожил
  • *
  • Сообщений: 1190
    • Просмотр профиля
Re: HAVP + ClamAV непонятно, ловит ли вирусы.
« Ответ #7 : 11 Апреля 2018, 08:06:43 »
Цитировать
Получается havp не умеет работать с баннерами и pop-up?
havp - антивирусный прокси, а не баннерорезка.

Оффлайн Gigazo1d

  • Автор темы
  • Новичок
  • *
  • Сообщений: 23
    • Просмотр профиля
Re: HAVP + ClamAV непонятно, ловит ли вирусы.
« Ответ #8 : 11 Апреля 2018, 08:16:11 »
havp - антивирусный прокси, а не баннерорезка.
По сути функционал ему придает антивирус, который работает с ним в паре, без антивируса он тупо фильтрует через себя траффик (за исключением черных списков сайтов)?

Оффлайн MooSE

  • Старожил
  • *
  • Сообщений: 1190
    • Просмотр профиля
Re: HAVP + ClamAV непонятно, ловит ли вирусы.
« Ответ #9 : 11 Апреля 2018, 08:23:44 »
Цитировать
По сути функционал ему придает антивирус, который работает с ним в паре, без антивируса он тупо фильтрует через себя траффик (за исключением черных списков сайтов)?
Вы документацию havp читали?:)

Он построен на бази libclamav. И ещё имеет возможность подключения внешних антивирусов.

Оффлайн Gigazo1d

  • Автор темы
  • Новичок
  • *
  • Сообщений: 23
    • Просмотр профиля
Re: HAVP + ClamAV непонятно, ловит ли вирусы.
« Ответ #10 : 11 Апреля 2018, 08:30:20 »
Вы документацию havp читали?

Он построен на бази libclamav. И ещё имеет возможность подключения внешних антивирусов.
Официальную нет, чисто на русскоязычных сайтах (форумах) кусками, спасибо за ответы! ;)

 

Страница сгенерирована за 0.019 секунд. Запросов: 22.