Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Помогите новичку.

Стоит FreeBsd 6.3, squid 3.0. Надо поставить kav4proxy . С ним я вроде разобрался. А вот с настройками i-cap проблема!

Подскажите, как правильно подправить c-icap.conf для Касперского. Все стоит на одном компе.

Опубликовано

в чём именно проблема проявляется то?

и конфиги в студию.

Опубликовано
в чём именно проблема проявляется то?

и конфиги в студию.

 

 

Проблема в том, что я не знаю как связать его с Squid/

с-icap.conf

#

# This file contains the default settings for c-icap

#

 

 

PidFile /var/run/c-icap.pid

Timeout 300

KeepAlive On

MaxKeepAliveRequests 100

# set KeepAliveTimeout to -1 for no timeout

KeepAliveTimeout 600

StartServers 3

MaxServers 10

MinSpareThreads 10

MaxSpareThreads 20

ThreadsPerChild 10

MaxRequestsPerChild 0

 

 

Port 1344

User cicap

Group cicap

 

 

#ServerAdmin you@your.address # Not implemented yet

#ServerName localhost:1344 # Not implemented yet

 

TmpDir /var/tmp

MaxMemObject 131072

 

ServerLog /var/log/c_icap/server.log

AccessLog /var/log/c_icap/access.log

#DebugLevel 3

 

ModulesDir /usr/local/lib/c_icap

Module logger sys_logger.so

#Module perl_handler perl_handler.so

 

sys_logger.Prefix "C-ICAP:"

sys_logger.Facility local1

 

##Specify wich logger to use......

#Logger sys_logger

Logger file_logger

 

default_acl.icap_access

#Тут настроил доступ.

acl localnet_respmod src 127.0.0.1 type respmod

acl localnet src 127.0.0.1

acl externalnet src 0.0.0.0/0.0.0.0

icap_access allow localnet_respmod

icap_access allow localnet

icap_access deny externalnet

 

 

А дальше что прописать или поменять для Касперского? Тут все для clamav.

 

ServicesDir /usr/local/lib/c_icap

Service echo_module srv_echo.so

Service url_check_module srv_url_check.so

Service antivirus_module srv_clamav.so

 

 

# Antivirus module settings

# For allowed file types or groups of file types look at c-icap.magic

srv_clamav.ScanFileTypes TEXT DATA EXECUTABLE ARCHIVE GIF JPEG MSOFFICE

#The percentage of data to sent if the downloaded file exceeds the StartSendPercentDataAfter size

srv_clamav.SendPercentData 5

srv_clamav.StartSendPercentDataAfter 2M

 

##Comment out the following line to enable 204 responces outside previews for srv_clamav

## if your icap client support it. For squid let it off

#srv_clamav.Allow204Responces on

 

# The Maximum object to be scanned.

srv_clamav.MaxObjectSize 5M

#The directory which clamav library will use as temporary.

#srv_clamav.ClamAvTmpDir /var/tmp

#Sets the maximum number of files in archive.)i Set it to 0 to disable it

srv_clamav.ClamAvMaxFilesInArchive 0

#Sets the maximal archived file size. Set it to 0 to disable it.

srv_clamav.ClamAvMaxFileSizeInArchive 100M

#The maximal recursion level.Set it to 0 to disable it.

srv_clamav.ClamAvMaxRecLevel 5

 

# And here the viralator-like mode.

# where to save documents

srv_clamav.VirSaveDir /srv/www/htdocs/downloads/

# from where the documents can be retrieved (you can find the get_file.pl script in contrib dir)

srv_clamav.VirHTTPServer "http://fortune/cgi-bin/get_file.pl?usename=%f&remove=1&file="

# The refresh rate....

srv_clamav.VirUpdateTime 15

# For which filetypes the "virelator like mode" will be used.

srv_clamav.VirScanFileTypes ARCHIVE EXECUTABLE

Опубликовано

1. Антивирус Касперского настраивается на автоматический запуск при

загрузке операционной системы и ожидание запросов со стороны

прокси на порт 1344 для всех сетевых интерфейсов сервера.

 

2. В секцию ICAP OPTIONS конфигурационного файла прокси,

вносятся следующие строки:

 

icap_enable on

icap_send_client_ip on

icap_service is_kav_resp respmod_precache 0

icap://localhost:1344/av/respmod

icap_service is_kav_req reqmod_precache 0

icap://localhost:1344/av/reqmod

icap_class ic_kav is_kav_req is_kav_resp

icap_access ic_kav allow all

 

определяющие, что все запрошенные объекты будут переданы

Антивирусу Касперского на порт 1344 локального интерфейса.

  • 3 месяца спустя...
Опубликовано

А не подскажите как проверить что антивир проверяет сайты? Поставил kav4proxy 5.5-41 squid 3.0. По документашке настроил, ну хочется увидеть как проверяет.

Опубликовано (изменено)
http://www.eicar.org/anti_virus_test_file.htm

Попытайтесь открыть тестовый вирус EICAR

 

даже если пропустит - этот вирус не нанесет ни какого вреда компьютеру

 

 

Запустил. После этого где можно посмотреть как он его проверил.? Лога 3 один запуск kavicaps....., keepup2date(обновление) и по документашки сделал statistic ну он пустой?

 

Касперский 6 Ворк стоит у меня на ПК сругался на сайт с вирусом.

Изменено пользователем slayer_ubica
Опубликовано

Т.е. на прокси отлов вируса не прошел

а прошел на станции, которая и скачала?

 

С сожалению я не имел дело с данным продуктом, и не могу помочь

Опубликовано
Т.е. на прокси отлов вируса не прошел

а прошел на станции, которая и скачала?

 

С сожалению я не имел дело с данным продуктом, и не могу помочь

 

 

Я проверял для начала выключил на своей машине каспера, загрузил файл(ничего не сругался). Запустил каспера на своей машине он мне поймал вирус. Вот просто хотелось посмотреть (узнать) где посмортреть лог проверки сайтов

Опубликовано

Я бы посоветовал обратится либо в техподдержку

либо на офф.форум Защита для корпоративных пользователей

 

Боюсь тут специалистов по работе с корпоративными продуктами мало

Я например юзаю только версии для Windows

Опубликовано
Я бы посоветовал обратится либо в техподдержку

либо на офф.форум Защита для корпоративных пользователей

 

Боюсь тут специалистов по работе с корпоративными продуктами мало

Я например юзаю только версии для Windows

 

 

Спасибо

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      WhatsApp по-прежнему остается самым популярным мессенджером в мире. При этом, что самое удивительное, он еще и один из самых безопасных. В этом посте поговорим о том, почему это так, и расскажем, как еще лучше защитить вашу переписку в WhatsApp с помощью правильных настроек приватности и безопасности, а ваш смартфон — с помощью наших защитных решений.
      Сквозное шифрование в WhatsApp: включено всегда
      Самое главное, что нужно знать о безопасности WhatsApp, — это то, что вся переписка в нем надежно защищена сквозным шифрованием. Для этого WhatsApp использует Signal Protocol, разработанный создателями независимого защищенного мессенджера Signal. Заметим, что это открытый протокол, так что любой желающий (при наличии соответствующих знаний и навыков, конечно же) может изучить его исходный код на предмет ошибок или бэкдоров.
      На практике это означает, что все текстовые и голосовые сообщения (причем как в личной переписке, так и в групповых чатах), изображения, видео и другие документы, а также звонки шифруются на устройстве отправителя и расшифровываются только на устройстве получателя.
      Таким образом гарантируется, что даже у самого WhatsApp нет технической возможности читать сообщения его пользователей. Также их не смогут прочитать и злоумышленники, у которых каким-либо образом получится перехватить эти сообщения — в процессе пересылки или, скажем, вследствие взлома серверов WhatsApp.
      Использование сквозного шифрования для всех сообщений выгодно отличает WhatsApp от Telegram. Несмотря на то что последний позиционируется как безопасный мессенджер, сквозное шифрование в нем по умолчанию не включено. Оно используется только в так называемых секретных чатах, которые надо специально создавать — и которыми, к сожалению, по ряду причин практически никто и никогда не пользуется.
       
      Посмотреть статью полностью
    • KL FC Bot
      Автор KL FC Bot
      В предыдущем посте, посвященном приватности беговых приложений в целом, мы подробно рассказывали, почему эти приложения — настоящий Клондайк персональных данных для мошенников и преступников всех сортов. Увы, по умолчанию они делятся с кем попало вашей конфиденциальной информацией, включая точную геопозицию. Результаты, как мы уже писали, могут быть катастрофическими — от утечек местоположения секретных объектов до сталкинга и покушений на убийство.
      Там же мы поделились подробной инструкцией по общей настройке смартфонов для минимизации этих рисков. В этом и следующих постах мы поговорим о тонких настройках наиболее популярных беговых приложений. Начнем со Strava.
      Strava (версии для Android и iOS) — вероятно, самое популярное приложение для отслеживания тренировок по бегу, велоспорту и просто пеших прогулок. И последнее, сохраняющее независимость: все остальные «большие» беговые приложения уже куплены производителями спортивной одежды и обуви. Кстати, именно оно стало героем нескольких инцидентов с использованием открытых данных — например, публикацией карты, выдавшей местоположение массы секретных объектов.
      Также Strava, как правило, становится центральным объектом претензий каждый раз, когда встает вопрос о том, как одни пользователи следят за другими через фитнес-приложения. Не могу не отметить, что упреки эти по-прежнему справедливы: по умолчанию пользовательский профиль в Strava настроен совершенно не приватно — приложение очень хочет, чтобы вы делились своими данными со всем Интернетом.
      Но это можно исправить — благо, в Strava есть довольно много настроек приватности. Чтобы до них добраться, нажмите кнопку Вы в правом нижнем углу экрана, потом нажмите кнопку с шестеренкой в правом верхнем углу экрана и в открывшемся окне выберите пункт Конфиденциальность.
      Где найти настройки приватности в приложении Strava: Вы → Настройки → Конфиденциальность
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Ранее мы рассказывали, почему перед началом использования беговых трекеров обязательно нужно настроить конфиденциальность и приватность как в целом на смартфоне, так и в самом трекинговом приложении, — для минимизации утечки ваших персональных данных, включая геопозицию, в открытый доступ. Вы же не хотите, чтобы любой желающий мог подписаться на информацию о ваших пробежках и точно знать, где и когда вас можно найти офлайн?
      Вы можете изучить уже опубликованные инструкции по настройке смартфонов и популярных беговых приложений Strava и Nike Run Club, а сегодня мы поговорим о настройках приватности в MapMyRun.
      У приложения MapMyRun (версии для Android и iOS) очень любопытная история. В сентябре 2024 года оно было приобретено в составе пакета приложений MapMyFitness медиакомпанией Outside под руководством генерального директора Робина Терстона у американского производителя спортивной обуви и одежды Under Armour. A Under Armour, в свою очередь, приобрела этот пакет аппов за $150 млн в 2013 году у некоего… Робина Терстона, основавшего MapMyFitness в 2007 году! Таким образом, через 11 лет Робин вернул себе компанию, основанную им 17 лет назад.
      Настраиваем приватность в MapMyRun
      Найти в этом приложении настройки приватности, нажав на кнопку с шестеренкой в правом верхнем углу основного экрана, как обычно, не получится — это снова настройки тренировки. Вместо этого надо нажать на кнопку с тремя точками в правом нижнем углу (для iOS) или на «бургер-меню» из трех линий в верхнем левом углу (для Android), далее выбрать пункт Настройки (не Центр конфиденциальности — это другое) и уже на открывшейся странице выбрать Конфиденциальность.
      Где найти настройки приватности в приложении MapMyRun: ••• → Настройки → Конфиденциальность
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Агрессивное внедрение ИИ в продукты Microsoft, геополитическая напряженность, череда ИБ-инцидентов у гиганта из Редмонда подталкивают многие организации по всему миру к переходу на open source альтернативы Windows и Office. Для замены последнего очень популярны пакеты OpenOffice и его ответвление LibreOffice. Они доступны на всех основных платформах, включая Linux, обладают сопоставимой с MS Office функциональностью и поставляются с комфортными для крупных компаний лицензиями на использование.
      Из-за сходства с MS Office риски, возникающие при использовании этих пакетов, тоже схожи: уязвимости ПО или небезопасные настройки могут приводить к выполнению вредоносного кода на компьютере или незаметно направлять пользователя по фишинговым ссылкам. Угроза не гипотетическая — вредоносные документы в файлах .odt и в других документах «открытых» форматов встречаются на практике. Чтобы снизить эти риски, немецкое Федеральное управление по информационной безопасности (BSI) выпустило публичные рекомендации по безопасным настройкам LibreOffice. Мы решили подсветить самые важные моменты при установке LibreOffice в организациях.
      Принципы настройки
      Советы ниже пригодятся для безопасной настройки LibreOffice на Linux, MacOS и Windows при их использовании в управляемой корпоративной среде (через групповые политики и другие инструменты централизованного контроля). Советы касаются компонентов Writer, Calc, Impress, Base, Math и Draw для пакета линейки 7.2.х. Настройки рекомендованы с учетом таких соображений:
      пользователь должен принимать минимальное число решений, влияющих на безопасность; функциональность приложения не должна существенно снижаться; при этом ненужные функции должны быть деактивированы для уменьшения поверхности атаки; по возможности нужно отключать передачу данных из продукта производителю; нужно избегать внешних облачных сервисов, если они не являются необходимыми в бизнес-процессах организации.  
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Как мы уже рассказывали, нельзя просто так взять и начать использовать приложения для трекинга бега, не настроив предварительно конфиденциальность и приватность как в целом на смартфоне, так и в самом трекинговом приложении. При настройках по умолчанию эти приложения делятся со всем Интернетом полной информацией о ваших тренировках, включая точную геопозицию. А мошенники и преступники умеют использовать эти данные в своих целях.
      Если вы хоть немного заботитесь о своей приватности, изучите уже опубликованные инструкции по настройке смартфонов и популярных беговых приложений — Strava, Nike Run Club, MapMyRun. А сегодняшний пост — для всех ценителей трех полосок: настроим приватность в трекинговом приложении adidas Running (версии для Android и iOS).
      Ранее известное как Runtastic, это фитнес-приложение теперь принадлежит крупнейшему европейскому производителю спортивной одежды и обуви и называется просто adidas Running. Настроек приватности в adidas Running не так много, как, например, в Strava. Тем не менее стоит убедиться в том, что все сконфигурировано правильно.
      Чтобы попасть в настройки приватности приложения adidas Running, нажмите на кнопку Профиль в правом нижнем углу, затем на кнопку с шестеренкой в правом верхнем углу и выберите пункт Конфиденциальность (в списке есть два пункта с таким названием, вам нужен верхний — с иконкой, на которой изображен ключ).
      Где найти настройки приватности в приложении adidas Running (Runtastic): Профиль → Настройки → Конфиденциальность
      Содержимое этого раздела почему-то забыли перевести на русский язык. В первую очередь здесь вас интересует пункт Maps (кому видны ваши карты) — убедитесь в том, что галочка стоит напротив Followers (подписчикам), а еще лучше — Only me (только мне).
       
      View the full article
×
×
  • Создать...