Перейти к содержанию

c-icap настройки для Касперского


Рекомендуемые сообщения

Помогите новичку.

Стоит FreeBsd 6.3, squid 3.0. Надо поставить kav4proxy . С ним я вроде разобрался. А вот с настройками i-cap проблема!

Подскажите, как правильно подправить c-icap.conf для Касперского. Все стоит на одном компе.

Ссылка на комментарий
Поделиться на другие сайты

в чём именно проблема проявляется то?

и конфиги в студию.

 

 

Проблема в том, что я не знаю как связать его с Squid/

с-icap.conf

#

# This file contains the default settings for c-icap

#

 

 

PidFile /var/run/c-icap.pid

Timeout 300

KeepAlive On

MaxKeepAliveRequests 100

# set KeepAliveTimeout to -1 for no timeout

KeepAliveTimeout 600

StartServers 3

MaxServers 10

MinSpareThreads 10

MaxSpareThreads 20

ThreadsPerChild 10

MaxRequestsPerChild 0

 

 

Port 1344

User cicap

Group cicap

 

 

#ServerAdmin you@your.address # Not implemented yet

#ServerName localhost:1344 # Not implemented yet

 

TmpDir /var/tmp

MaxMemObject 131072

 

ServerLog /var/log/c_icap/server.log

AccessLog /var/log/c_icap/access.log

#DebugLevel 3

 

ModulesDir /usr/local/lib/c_icap

Module logger sys_logger.so

#Module perl_handler perl_handler.so

 

sys_logger.Prefix "C-ICAP:"

sys_logger.Facility local1

 

##Specify wich logger to use......

#Logger sys_logger

Logger file_logger

 

default_acl.icap_access

#Тут настроил доступ.

acl localnet_respmod src 127.0.0.1 type respmod

acl localnet src 127.0.0.1

acl externalnet src 0.0.0.0/0.0.0.0

icap_access allow localnet_respmod

icap_access allow localnet

icap_access deny externalnet

 

 

А дальше что прописать или поменять для Касперского? Тут все для clamav.

 

ServicesDir /usr/local/lib/c_icap

Service echo_module srv_echo.so

Service url_check_module srv_url_check.so

Service antivirus_module srv_clamav.so

 

 

# Antivirus module settings

# For allowed file types or groups of file types look at c-icap.magic

srv_clamav.ScanFileTypes TEXT DATA EXECUTABLE ARCHIVE GIF JPEG MSOFFICE

#The percentage of data to sent if the downloaded file exceeds the StartSendPercentDataAfter size

srv_clamav.SendPercentData 5

srv_clamav.StartSendPercentDataAfter 2M

 

##Comment out the following line to enable 204 responces outside previews for srv_clamav

## if your icap client support it. For squid let it off

#srv_clamav.Allow204Responces on

 

# The Maximum object to be scanned.

srv_clamav.MaxObjectSize 5M

#The directory which clamav library will use as temporary.

#srv_clamav.ClamAvTmpDir /var/tmp

#Sets the maximum number of files in archive.)i Set it to 0 to disable it

srv_clamav.ClamAvMaxFilesInArchive 0

#Sets the maximal archived file size. Set it to 0 to disable it.

srv_clamav.ClamAvMaxFileSizeInArchive 100M

#The maximal recursion level.Set it to 0 to disable it.

srv_clamav.ClamAvMaxRecLevel 5

 

# And here the viralator-like mode.

# where to save documents

srv_clamav.VirSaveDir /srv/www/htdocs/downloads/

# from where the documents can be retrieved (you can find the get_file.pl script in contrib dir)

srv_clamav.VirHTTPServer "http://fortune/cgi-bin/get_file.pl?usename=%f&remove=1&file="

# The refresh rate....

srv_clamav.VirUpdateTime 15

# For which filetypes the "virelator like mode" will be used.

srv_clamav.VirScanFileTypes ARCHIVE EXECUTABLE

Ссылка на комментарий
Поделиться на другие сайты

1. Антивирус Касперского настраивается на автоматический запуск при

загрузке операционной системы и ожидание запросов со стороны

прокси на порт 1344 для всех сетевых интерфейсов сервера.

 

2. В секцию ICAP OPTIONS конфигурационного файла прокси,

вносятся следующие строки:

 

icap_enable on

icap_send_client_ip on

icap_service is_kav_resp respmod_precache 0

icap://localhost:1344/av/respmod

icap_service is_kav_req reqmod_precache 0

icap://localhost:1344/av/reqmod

icap_class ic_kav is_kav_req is_kav_resp

icap_access ic_kav allow all

 

определяющие, что все запрошенные объекты будут переданы

Антивирусу Касперского на порт 1344 локального интерфейса.

Ссылка на комментарий
Поделиться на другие сайты

  • 3 months later...

А не подскажите как проверить что антивир проверяет сайты? Поставил kav4proxy 5.5-41 squid 3.0. По документашке настроил, ну хочется увидеть как проверяет.

Ссылка на комментарий
Поделиться на другие сайты

http://www.eicar.org/anti_virus_test_file.htm

Попытайтесь открыть тестовый вирус EICAR

 

даже если пропустит - этот вирус не нанесет ни какого вреда компьютеру

Ссылка на комментарий
Поделиться на другие сайты

http://www.eicar.org/anti_virus_test_file.htm

Попытайтесь открыть тестовый вирус EICAR

 

даже если пропустит - этот вирус не нанесет ни какого вреда компьютеру

 

 

Запустил. После этого где можно посмотреть как он его проверил.? Лога 3 один запуск kavicaps....., keepup2date(обновление) и по документашки сделал statistic ну он пустой?

 

Касперский 6 Ворк стоит у меня на ПК сругался на сайт с вирусом.

Изменено пользователем slayer_ubica
Ссылка на комментарий
Поделиться на другие сайты

Т.е. на прокси отлов вируса не прошел

а прошел на станции, которая и скачала?

 

С сожалению я не имел дело с данным продуктом, и не могу помочь

Ссылка на комментарий
Поделиться на другие сайты

Т.е. на прокси отлов вируса не прошел

а прошел на станции, которая и скачала?

 

С сожалению я не имел дело с данным продуктом, и не могу помочь

 

 

Я проверял для начала выключил на своей машине каспера, загрузил файл(ничего не сругался). Запустил каспера на своей машине он мне поймал вирус. Вот просто хотелось посмотреть (узнать) где посмортреть лог проверки сайтов

Ссылка на комментарий
Поделиться на другие сайты

Я бы посоветовал обратится либо в техподдержку

либо на офф.форум Защита для корпоративных пользователей

 

Боюсь тут специалистов по работе с корпоративными продуктами мало

Я например юзаю только версии для Windows

Ссылка на комментарий
Поделиться на другие сайты

Я бы посоветовал обратится либо в техподдержку

либо на офф.форум Защита для корпоративных пользователей

 

Боюсь тут специалистов по работе с корпоративными продуктами мало

Я например юзаю только версии для Windows

 

 

Спасибо

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Kaspersky Who Calls — приложение для защиты от телефонных мошенников и спама, имеющее бесплатную и платную версии. Рассказываем, как выбрать нужную версию, установить и настроить Kaspersky Who Calls для максимального уровня защиты.
      Для чего нужен и как работает Who Calls
      Телефонные мошенники с каждым годом становятся все изобретательнее, придумывая новые и новые схемы обмана. Наиболее опасны они для доверчивых подростков и людей старшего возраста, но жертвами их убедительности порой становятся даже профессионалы вроде главного эксперта Центробанка.
      Не меньшее зло — и постоянный телефонный спам: предложения взять кредит, списать долги, бесплатно пройти медицинское обследование, вылечить зубы или записать ребенка на кастинг. И даже если спам-звонки не переходят в мошеннические разводки, они раздражают и отнимают ваше время.
      Для защиты от мошеннических и спамерских звонков уже больше шести лет мы предлагаем использовать Kaspersky Who Calls. Это определитель номера и блокировщик мошеннических и спам-звонков с гибкими возможностями настройки, которые подойдут как людям, желающим все держать под контролем, так и пенсионерам или подросткам, для которых важно автоматически блокировать все нежелательные звонки.
      У Who Calls две версии: бесплатная и премиум.
      В бесплатной версии доступны информация о звонящем — как во время звонка, так и в списке вызовов — и, по вашему желанию, автоматическая блокировка всех спам-звонков.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Ранее мы рассказывали, почему перед началом использования беговых трекеров обязательно нужно настроить конфиденциальность и приватность как в целом на смартфоне, так и в самом трекинговом приложении, — для минимизации утечки ваших персональных данных, включая геопозицию, в открытый доступ. Вы же не хотите, чтобы любой желающий мог подписаться на информацию о ваших пробежках и точно знать, где и когда вас можно найти офлайн?
      Вы можете изучить уже опубликованные инструкции по настройке смартфонов и популярных беговых приложений Strava и Nike Run Club, а сегодня мы поговорим о настройках приватности в MapMyRun.
      У приложения MapMyRun (версии для Android и iOS) очень любопытная история. В сентябре 2024 года оно было приобретено в составе пакета приложений MapMyFitness медиакомпанией Outside под руководством генерального директора Робина Терстона у американского производителя спортивной обуви и одежды Under Armour. A Under Armour, в свою очередь, приобрела этот пакет аппов за $150 млн в 2013 году у некоего… Робина Терстона, основавшего MapMyFitness в 2007 году! Таким образом, через 11 лет Робин вернул себе компанию, основанную им 17 лет назад.
      Настраиваем приватность в MapMyRun
      Найти в этом приложении настройки приватности, нажав на кнопку с шестеренкой в правом верхнем углу основного экрана, как обычно, не получится — это снова настройки тренировки. Вместо этого надо нажать на кнопку с тремя точками в правом нижнем углу (для iOS) или на «бургер-меню» из трех линий в верхнем левом углу (для Android), далее выбрать пункт Настройки (не Центр конфиденциальности — это другое) и уже на открывшейся странице выбрать Конфиденциальность.
      Где найти настройки приватности в приложении MapMyRun: ••• → Настройки → Конфиденциальность
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Мы уже рассказывали, что большинство приложений для фитнеса и трекинга при занятиях спортом (например, бегом) при настройках по умолчанию практически никак не защищают ваши персональные данные. Маршруты и время тренировок, фотографии с пробежек, данные о вашей физической форме в большинстве случаев выкладываются в открытый доступ в Интернет, если вы явно это не запретите. А результаты, как мы уже писали, могут быть катастрофическими — от утечек местоположения секретных объектов до сталкинга и покушений на убийство.
      Чтобы избежать этого, необходимо настроить как сами смартфоны, так и беговые приложения. По ссылкам вы найдете инструкции по настройке наиболее популярных трекеров бега: Strava, Nike Run Club, MapMyRun, adidas Running.
      Завершая обзор настроек приватности беговых приложений, сегодня мы расскажем, как правильно настроить ASICS Runkeeper (версии для Android и iOS).
      Как и другие крупные производители спортивной обуви и амуниции Nike и adidas, японская компания ASICS, хорошо известная своей беговой обувью, не стала изобретать велосипед, а просто приобрела популярное приложение для трекинга бега Runkeeper и даже не переименовала его, добавив лишь собственное имя — ASICS Runkeeper.
      Настройки приватности в ASICS Runkeeper, как, впрочем, и в других беговых приложениях, находятся в не вполне очевидном месте. Если на основном экране щелкнуть на шестеренку в левом верхнем углу, то там вы их не найдете — это настройки тренировки. Вместо этого нажмите на кнопку Я в левом нижнем углу, далее нажмите на шестеренку в правом верхнем углу и на открывшейся странице выберите Настройки приватности.
      Где найти настройки приватности в приложении ASICS Runkeeper: Я → Настройки → Настройки приватности
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      В предыдущем посте, посвященном приватности беговых приложений в целом, мы подробно рассказывали, почему эти приложения — настоящий Клондайк персональных данных для мошенников и преступников всех сортов. Увы, по умолчанию они делятся с кем попало вашей конфиденциальной информацией, включая точную геопозицию. Результаты, как мы уже писали, могут быть катастрофическими — от утечек местоположения секретных объектов до сталкинга и покушений на убийство.
      Там же мы поделились подробной инструкцией по общей настройке смартфонов для минимизации этих рисков. В этом и следующих постах мы поговорим о тонких настройках наиболее популярных беговых приложений. Начнем со Strava.
      Strava (версии для Android и iOS) — вероятно, самое популярное приложение для отслеживания тренировок по бегу, велоспорту и просто пеших прогулок. И последнее, сохраняющее независимость: все остальные «большие» беговые приложения уже куплены производителями спортивной одежды и обуви. Кстати, именно оно стало героем нескольких инцидентов с использованием открытых данных — например, публикацией карты, выдавшей местоположение массы секретных объектов.
      Также Strava, как правило, становится центральным объектом претензий каждый раз, когда встает вопрос о том, как одни пользователи следят за другими через фитнес-приложения. Не могу не отметить, что упреки эти по-прежнему справедливы: по умолчанию пользовательский профиль в Strava настроен совершенно не приватно — приложение очень хочет, чтобы вы делились своими данными со всем Интернетом.
      Но это можно исправить — благо, в Strava есть довольно много настроек приватности. Чтобы до них добраться, нажмите кнопку Вы в правом нижнем углу экрана, потом нажмите кнопку с шестеренкой в правом верхнем углу экрана и в открывшемся окне выберите пункт Конфиденциальность.
      Где найти настройки приватности в приложении Strava: Вы → Настройки → Конфиденциальность
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Как мы уже рассказывали, нельзя просто так взять и начать использовать приложения для трекинга бега, не настроив предварительно конфиденциальность и приватность как в целом на смартфоне, так и в самом трекинговом приложении. При настройках по умолчанию эти приложения делятся со всем Интернетом полной информацией о ваших тренировках, включая точную геопозицию. А мошенники и преступники умеют использовать эти данные в своих целях.
      Если вы хоть немного заботитесь о своей приватности, изучите уже опубликованные инструкции по настройке смартфонов и популярных беговых приложений — Strava, Nike Run Club, MapMyRun. А сегодняшний пост — для всех ценителей трех полосок: настроим приватность в трекинговом приложении adidas Running (версии для Android и iOS).
      Ранее известное как Runtastic, это фитнес-приложение теперь принадлежит крупнейшему европейскому производителю спортивной одежды и обуви и называется просто adidas Running. Настроек приватности в adidas Running не так много, как, например, в Strava. Тем не менее стоит убедиться в том, что все сконфигурировано правильно.
      Чтобы попасть в настройки приватности приложения adidas Running, нажмите на кнопку Профиль в правом нижнем углу, затем на кнопку с шестеренкой в правом верхнем углу и выберите пункт Конфиденциальность (в списке есть два пункта с таким названием, вам нужен верхний — с иконкой, на которой изображен ключ).
      Где найти настройки приватности в приложении adidas Running (Runtastic): Профиль → Настройки → Конфиденциальность
      Содержимое этого раздела почему-то забыли перевести на русский язык. В первую очередь здесь вас интересует пункт Maps (кому видны ваши карты) — убедитесь в том, что галочка стоит напротив Followers (подписчикам), а еще лучше — Only me (только мне).
       
      View the full article
×
×
  • Создать...