IPCop + Antivirus Web, mail, ftp ?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar guiguid » 23 Juil 2003 13:20

Bonjour à tous, <BR>Existe-il a ce jour un howto ou uner contrib pour <BR>greffer à ipcop un antivirus de flux <BR>Web, Email, Ftp. <BR> <BR>du style iptables + usermode + mime decoder + antivirus ? <BR> <BR>ou autre chose : squid + Squirm + antivirus ? <BR> <BR>Parcequ'un firewall c'est bien, mais comme on a la chance d'avoir des configs comme <BR>un P166 + 64Mo +1.2Go, il lui reste pas mal de ressource si il ne protège que 5 utilisateurs <BR>sur une ligne 512/128kbits ! <BR> <BR>voila, merci. <BR> <BR>guillaume
Avatar de l’utilisateur
guiguid
Vice-Amiral
Vice-Amiral
 
Messages: 636
Inscrit le: 10 Avr 2003 00:00
Localisation: 66

Messagepar Argenlos » 23 Juil 2003 13:36

Pour avoir un anti-virus sur un firewall, penche plutot pour SME/E-Smith, car Ipcop n'est q'un firewall, mais quel firewall... <IMG SRC="images/smiles/icon_razz.gif">
Petit deviendra grand...
Avatar de l’utilisateur
Argenlos
Amiral
Amiral
 
Messages: 1120
Inscrit le: 31 Juil 2002 00:00
Localisation: Montagu vendée

Messagepar guiguid » 23 Juil 2003 13:45

Tout simplement parce que c'est + sur <BR>de virer les virus avant qu'ils n'entrent sur <BR>le réseau, plutot qu'apres ! <BR> <BR>Surtout si tu a sur ta DMZ un serveur Mail + plus un Web <BR>et que tu veux pas heberger des fichiers infectés sur ceux-ci <BR>et encore plus si le comptable lit ces emails avec outlook et <BR>que pour une raison X ou y son antivirus n'est plus a jour ou <BR>desactivé ! <BR> <BR>guillaume.
Avatar de l’utilisateur
guiguid
Vice-Amiral
Vice-Amiral
 
Messages: 636
Inscrit le: 10 Avr 2003 00:00
Localisation: 66

Messagepar Argenlos » 23 Juil 2003 14:02

Google mon ami: <BR> <BR><!-- BBCode auto-link start --><a href="http://www.linux-france.org/article/sys/antivirus/antivirus.html#toc1" target="_blank">http://www.linux-france.org/article/sys/antivirus/antivirus.html#toc1</a><!-- BBCode auto-link end --> <BR> <BR>essai, je ne sais pas ce que cela vaut, mais....
Petit deviendra grand...
Avatar de l’utilisateur
Argenlos
Amiral
Amiral
 
Messages: 1120
Inscrit le: 31 Juil 2002 00:00
Localisation: Montagu vendée

Messagepar Argenlos » 23 Juil 2003 14:14

Ou alors ceci: <BR> <BR><!-- BBCode auto-link start --><a href="http://lea-linux.org/logi/index.php3?aff_rub=93" target="_blank">http://lea-linux.org/logi/index.php3?aff_rub=93</a><!-- BBCode auto-link end --> <BR> <BR>bon courage
Petit deviendra grand...
Avatar de l’utilisateur
Argenlos
Amiral
Amiral
 
Messages: 1120
Inscrit le: 31 Juil 2002 00:00
Localisation: Montagu vendée

Messagepar guiguid » 23 Juil 2003 14:40

re <BR> <BR>Pour etre plus clair, ce n'est pas le choix de l'antivirus <BR>qui pose problème (meme si clam est top !-) ), mais <BR>la redicertion des flux tcp 80, 443 25, 110, 20 vers celui-ci. <BR> <BR>Ce que je ne veux pas : <BR>- installer un serveur mail sur ipcop! (--> il y a SME pour ca) <BR> <BR>Ce que je voudrai : <BR>- rediriger les connexion (flux) mail (port 110 et 25) vers <BR>une appli qui le decode et stope le connexion si virus. <BR>- exepmle aussi Snort + Flexresp <BR>avec comme regle si virus sur tous les flux --> non stope le connexion <BR> <BR>Ca doit pas etre bien compliqué à faire ! <BR>Si quelqu'un ce le sent ! <BR>Si quelqu'un a des idées ! <BR>Si quelqu'un ... <BR>Merci <BR> <BR>Guillaume
Avatar de l’utilisateur
guiguid
Vice-Amiral
Vice-Amiral
 
Messages: 636
Inscrit le: 10 Avr 2003 00:00
Localisation: 66

Messagepar remi » 23 Juil 2003 14:55

Et pourquoi ne pas t'orienter vers une distrib comme clarckconnect ??
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar guiguid » 23 Juil 2003 15:24

clarkconnect est + serveur web, email , samba ... + firewall et c'est pas libre ! <BR> <BR>Ce que j'essaye de dire c'est qu'il ne manque pas beaucoup à IPCOP <BR>pour filtrer les virus à l'entree du réseau. <BR> <BR>il y a déja une solution avec <BR> <BR>squid + clam antivirus pour sme <BR> <BR><!-- BBCode auto-link start --><a href="http://www.quaak.net/modules/SME/viralator.html" target="_blank">http://www.quaak.net/modules/SME/viralator.html</a><!-- BBCode auto-link end --> <BR> <BR>Je pense que l'adapter à ipcop ne doit pas etre bien difficile. (juste fais-le) <BR> <BR>reste + qu'a trouver pour les emails <BR> <BR>La solution snort + flexresp + virus arrete bien la connexion, mais plante <BR>les clients ou les serveurs chaque fois qu'il veulent récupérer un email infecté. <BR>domage. <BR> <BR>guillaume <BR> <BR>PS : Pourquoi l'idée d'avoir un antivirus de flux réseau sur ipcop ne vous plait pas ? <BR>
Avatar de l’utilisateur
guiguid
Vice-Amiral
Vice-Amiral
 
Messages: 636
Inscrit le: 10 Avr 2003 00:00
Localisation: 66

Messagepar Tno » 23 Juil 2003 16:06

Je cherche la même chose que toi <IMG SRC="images/smiles/icon_rolleyes.gif"> <BR>
Avatar de l’utilisateur
Tno
Quartier Maître
Quartier Maître
 
Messages: 20
Inscrit le: 14 Avr 2003 00:00

Messagepar nemesis » 23 Juil 2003 16:40

ce que je comprends pas c'est cette histoire de couper la connexion pour moi l'antivirus doit éliminer le mail et point <BR>non?
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar micj » 23 Juil 2003 16:43

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-07-23 13:45, guiguid a écrit: <BR>Tout simplement parce que c'est + sur <BR>de virer les virus avant qu'ils n'entrent sur <BR>le réseau, plutot qu'apres ! <BR> <BR>Surtout si tu a sur ta DMZ un serveur Mail + plus un Web <BR>et que tu veux pas heberger des fichiers infectés sur ceux-ci <BR>et encore plus si le comptable lit ces emails avec outlook et <BR>que pour une raison X ou y son antivirus n'est plus a jour ou <BR>desactivé ! <BR> <BR>guillaume. <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Ne penses-tu pas que l'anti-virus doit plutôt être hebergé sur le serveur mail... quel est l'avantage de l'héberger sur un firewall car à partir du moment où c'est d/l c'est de toute manière chez toi? Il faut laisser les choses se faire là où elles sont nécessaires, un firewall est censé ne pas tourner trop de chose pour éviter les trous de sécurité, y rajouter un anti-virus n'est pas une idée géniale..
Avatar de l’utilisateur
micj
Amiral
Amiral
 
Messages: 1142
Inscrit le: 20 Fév 2002 01:00
Localisation: Braine-L'Alleud/Belgique

Messagepar micj » 23 Juil 2003 16:44

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-07-23 15:24, guiguid a écrit: <BR>clarkconnect est + serveur web, email , samba ... + firewall et c'est pas libre ! <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Pas libre??? Depuis quand? <BR>
Avatar de l’utilisateur
micj
Amiral
Amiral
 
Messages: 1142
Inscrit le: 20 Fév 2002 01:00
Localisation: Braine-L'Alleud/Belgique

Messagepar micj » 23 Juil 2003 16:46

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-07-23 16:40, nemesis a écrit: <BR>ce que je comprends pas c'est cette histoire de couper la connexion pour moi l'antivirus doit éliminer le mail et point <BR>non? <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Comment veux-tu au niveau d'un firewall pouvoir identifier qu'il s'agit d'un mail lorsque le code arrive? C'est justement pour cela que l'anti-virus ne doit pas tourner sur le firewall mais bien sur le serveur mail!
Avatar de l’utilisateur
micj
Amiral
Amiral
 
Messages: 1142
Inscrit le: 20 Fév 2002 01:00
Localisation: Braine-L'Alleud/Belgique

Messagepar nemesis » 23 Juil 2003 16:46

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-07-23 16:40, nemesis a écrit: <BR>ce que je comprends pas c'est cette histoire de couper la connexion pour moi l'antivirus doit éliminer le mail et point <BR>non? <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>moi je suis d'accord avec ce ki précède pour moi l'antivirus doit cleanner le serveur mail et ne laisser accessible que les mails sains!
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar Argenlos » 23 Juil 2003 17:16

Si tu met un anti-virus sur un ipcop, a quoi ça sert d'avoir integrer un mechanisme de DMZ à IpCop? <BR>T'en qu'a faire faisons d'IpCop un serveur de fichier...
Petit deviendra grand...
Avatar de l’utilisateur
Argenlos
Amiral
Amiral
 
Messages: 1120
Inscrit le: 31 Juil 2002 00:00
Localisation: Montagu vendée

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité