|
SquidVirMöchten Sie über neue Versionen und wichtige Änderungen von SquidVir informiert werden? Dann abonnieren Sie die Mailing Liste. KurzbeschreibungSquidVir ist ein Plug-In für den Open-Source Proxy-Server Das Plug-In benutzt einen beliebigen VirenScanner (ich benutze F-Prot, da dieser für privaten Einsatz kostenlos ist) um heruntergeladene Dateien zu überprüfen. Enthält die Datei einen Virus der vom VirenScanner erkannt wird, wird sie sofort gelöscht. Nur wenn die Datei keinen Virus enthält, kann Sie heruntergeladen werden. VorraussetzungenUm SquidVir verwenden zu können, wird folgende Software benötigt.
Wenn der VirenScanner eine infizierte Datei geprüft hat, muss er einen Fehlercode zurückliefern. Alle VirenScanner für Linux/UNIX sollten in der Lage sein, dies zu erfüllen. FunktionalitätUm zu verstehen warum manche Seiten nicht vom VirenScanner geprüft werden und andere wiederum zu Fehlern führen können, ist es notwendig zu wissen, wie SquidVir funktioniert. Der ProxyServer Squid verfügt über eine Redirector Schnittstelle (Beschreibung in den Das Redirector-Programm darf die URL verändern. SquidVir prüft, ob die angegebene URL auf einen der in der Konfigurationsdatei angegebenen Dateitypen passt. Ist dies der Fall, liefert das Programm eine URL zurück, die ein CGI-Skript aufruft. Wurde kein angegebener Dateityp erkannt, liefert das Programm die ursprüngliche URL ohne Verändungen zurück. Wurde ein verdächtiger Dateityp gefunden, wird das CGI-Skript aufgerufen. Dieses erhält als Parameter die ursprüngliche URL. Das CGI-Skript lädt stellverstretend für den Client die Datei herunter, prüft sie mit einem VirenScanner und gibt sie nur dann weiter, wenn der VirenScanner die Datei als virenfrei bezeichnet hat. VorteileDa der VirenScanner in den ProxyServer eingebunden wird, ist ein Anwender nicht in der Lage, den VirenScanner zu umgehen. Der VirenScanner läuft auf einem LINUX (oder UNIX) Server und läuft daher nicht Gefahr selbst Opfer eines Viruses zu werden (zumindest Stand heute ;-) ). Da der ProxyServer und der VirenScanner nicht auf der selben Maschine laufen müssen, sinkt die Perfomance des ProxyServers nur unwesentlich. NachteileDas Programm liefert keinen 100%igen Schutz. Da ein externer VirenScanner eingebunden wird, ist das Ergebnis natürlich nur so gut wie der verwendete VirenScanner. Über die Redirector-Schnittstelle werden nur Anforderungen des Browsers übermittelt. Viele Download-Seiten schicken aber die gewünschte Datei mit Hilfe von dynamisch generierten Webseiten. Diese werden oft nicht korrekt erkannt und das Herunterladen ist ohne VirenScan möglich. Probleme gibt es auch mit Programmen die aus dem Internet Dateien herunterladen. Zum Beispiel VirenScanner die sich selbst aktualisieren und dazu ZIP-Dateien herunterladen. Wurde der VirenScanner zur Verwendung des Proxys konfiguriert, erhält er nicht die gewünschte ZIP-Datei sondern die entsprechende WebSeite von SquidVir. Tragen Sie dann die entsprechenden Update-Server in die Whitelist der Konfigurationsdatei ein. Prüfen Sie das Logfile von SquidVir falls Sie die entsprechenden Server Namen nicht kennen sollten. |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||