antivirus sur IPCop

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar SecureMan » 11 Mars 2004 17:03

Bonjour, <BR> <BR>Nombreux sont ceux qui pensent qu'un antivirus sur la passerelle est inutile. Cependant, cela m'interesse particulierement. En effet, j'ai installe DansGuardian. Et j'aimerais pouvoir faire une analyse antivirale du contenu filtre. <BR> <BR>En effet, je ne peux pas filtrer les fichiers zip ou certains autres fichiers (via telechargement) susceptibles de contenir des virus. <BR> <BR>Aussi, avant que des fichiers infectes arrivent sur des postes windows, je prefererais que ces derniers soit elimines au niveau du proxy. <BR> <BR>D'apres mes recherches, trois antivirus sont dispo : <BR> <BR>F-Prot, ClamAV, Panda, et un plugin pour DansGuardian (http://www.pcxperience.org/dgvirus/) <BR> <BR> <BR>Qqn pourrait il me conseiller quant au choix ? <BR> <BR>F-Prot est gratuit pour un poste, cependant, si je l'installe sur ma passerelle pour scanner mon proxy, est ce autorise gratuitement ? <BR> <BR>Quand est il du rythme des mises a jour, pour des outils qui sont gratuits ? <BR> <BR> <BR>Merci.
Avatar de l’utilisateur
SecureMan
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 271
Inscrit le: 08 Mars 2004 01:00

Messagepar xitag » 12 Mars 2004 22:15

oui, moi aussi j'aimerai bien un avis sur cette question <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>merci <IMG SRC="images/smiles/icon_biggrin.gif">
Avatar de l’utilisateur
xitag
Quartier Maître
Quartier Maître
 
Messages: 14
Inscrit le: 07 Déc 2003 01:00

Messagepar gibehem » 12 Mars 2004 22:34

'lut ... <BR> <BR>désolé, ce n'est pas un soluce ... mais moi aussi je suis confronté à ce pb, et je ne sais pas quelle solution adopter ... <BR> <BR>interressé donc aussi ... <BR> <BR> <IMG SRC="images/smiles/icon_help.gif"> <BR> <BR>merci ... <BR><BR><BR><font size=-2></font>
Avatar de l’utilisateur
gibehem
Matelot
Matelot
 
Messages: 9
Inscrit le: 02 Jan 2004 01:00

Messagepar pkaer » 12 Mars 2004 22:47

Salut, <BR> <BR>Je ne sais pas si cela peut répondre à vos questions, mais voici un topic qu pourrait vous interresser. <BR> <BR>Le Package en question fait : <BR>Filtrage URL avec privoy <BR>Pop3 proxy et antivirus avec p3scan, Clamav et F-prot <BR>anti-spamming avec spamassassin <BR> <BR>@+ <BR> <BR>PK <IMG SRC="images/smiles/icon_biggrin.gif">
Avatar de l’utilisateur
pkaer
Vice-Amiral
Vice-Amiral
 
Messages: 624
Inscrit le: 28 Avr 2003 00:00
Localisation: Rennes - Bzh

Messagepar pkaer » 12 Mars 2004 22:47

Sorry, j'ai oublié le lien <BR> <BR><!-- BBCode auto-link start --><a href="http://www.ixus.net/modules.php?mop=modload&name=Forum&file=viewtopic&topic=12004&forum=10" target="_blank">http://www.ixus.net/modules.php?mop=modload&name=Forum&file=viewtopic&topic=12004&forum=10</a><!-- BBCode auto-link end --> <BR> <BR>
Avatar de l’utilisateur
pkaer
Vice-Amiral
Vice-Amiral
 
Messages: 624
Inscrit le: 28 Avr 2003 00:00
Localisation: Rennes - Bzh

Messagepar gibehem » 12 Mars 2004 22:48

thx !! <BR> <BR>je mange et je regarde! <IMG SRC="images/smiles/icon_lol.gif">
Avatar de l’utilisateur
gibehem
Matelot
Matelot
 
Messages: 9
Inscrit le: 02 Jan 2004 01:00

Messagepar christian67 » 13 Mars 2004 14:55

Bonjour, <BR> <BR>Petite question qui à peut-être son importance. <BR> <BR>Pour ceux qui ont réussi à installer avec succès l'addon, quelle est votre version d'IPcop ? <BR> <BR>Avec la 1.4.0a1, sur un de mes disques je n'y parviens pas, j'ai contamment des erreurs de compilation perl. <BR> <BR>En attendant de lire vos posts avec votre version IPCop. <BR> <BR>Cordialement <BR> <BR>Christian67 <BR> <BR> <BR>
" Il n'existe que 10 sortes de personnes : Ceux qui comprennent le binaire et les autres. "
Avatar de l’utilisateur
christian67
Major
Major
 
Messages: 98
Inscrit le: 29 Mai 2003 00:00
Localisation: Strasbourg

Messagepar pkaer » 13 Mars 2004 15:54

@christian67 <BR> <BR> <BR>Pour répondre à ta question : 1.4.0b1, 500Mhz, 8Go, 256Mo <BR> <BR>Pour tes problèmes, ils proviennent d'une version "loupée" du package. Markus à remis une version en ligne ce matin. Elle corrige pour mois ts les pb d'installe et d'anti-spamming (pb de vérif sur le email contenant du html) <BR> <!-- BBCode auto-link start --><a href="http://members.inode.at/m.madlener/ipcop/ipcop_addon_pkg_200403130421_public.tgz" target="_blank">http://members.inode.at/m.madlener/ipcop/ipcop_addon_pkg_200403130421_public.tgz</a><!-- BBCode auto-link end --> <BR> <BR>Bon tests <BR> <BR>@+ <BR>PK
Avatar de l’utilisateur
pkaer
Vice-Amiral
Vice-Amiral
 
Messages: 624
Inscrit le: 28 Avr 2003 00:00
Localisation: Rennes - Bzh

Messagepar christian67 » 13 Mars 2004 15:57

Etant tétu de nature, j'ai repris l'installation avec le package que tu cites. <BR> <BR>mais le problème reste le même, le vient d'installer la version d'IPCop 1.4.0a12, et je vais essayer avec celle-ci. <BR> <BR>je finirais bien par y arriver <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>Christian67 <BR>
" Il n'existe que 10 sortes de personnes : Ceux qui comprennent le binaire et les autres. "
Avatar de l’utilisateur
christian67
Major
Major
 
Messages: 98
Inscrit le: 29 Mai 2003 00:00
Localisation: Strasbourg

Messagepar pkaer » 13 Mars 2004 16:04

@christian67, <BR> <BR>Le package dont je parle date de ce matin 4h21. Je l'ai installé sur mon IPCop ce matin en ayant aupréalable désinstallé une ancienne version du 11/02/2004. <BR> <BR>Avec la version sortie le 11/03/2004, j'ai rencontré les même problèmes que toi. Pour être complet concernant la procédure de désinstallation, il faut aussi supprimer un user créé pour spamassassin (userdel spamd). <BR> <BR>@+ <BR>PK
Avatar de l’utilisateur
pkaer
Vice-Amiral
Vice-Amiral
 
Messages: 624
Inscrit le: 28 Avr 2003 00:00
Localisation: Rennes - Bzh

Messagepar christian67 » 13 Mars 2004 16:38

Ok, ça marche maintenant. <BR> <BR>Selement avant d'installer le nouveau package, cette fois j'ai laissé IPCop tel qu'à l'installation, alors que mes essais précédent étaient réalisés sur un IPCop sur lequel j'avais installé SquidGuard. <BR> <BR>Je ne suis pas sur, mais dans mon cas présent, si SquiGuard est installé avant, j'ai des problèmes d'installation, alors qu'en installant en premier lieu l'antivirus, il semble que tout ce passe parfaitement. <BR> <BR>Mais avant de crier victoire je vais relancer l'installation de SquidGuard (bien pratique pour filtrer mon fils) <BR> <BR>Christian67
" Il n'existe que 10 sortes de personnes : Ceux qui comprennent le binaire et les autres. "
Avatar de l’utilisateur
christian67
Major
Major
 
Messages: 98
Inscrit le: 29 Mai 2003 00:00
Localisation: Strasbourg

Messagepar pkaer » 13 Mars 2004 18:18

@christian67 <BR>J'utilise ausi squidGuard (Petit Poulpe). Je n'ai pas rencontré de pb particulier lors de mes install désinstall du Package de Markus. Je désactive seulement Privoxy dans le /etc/rc.d/rc.local <BR> <BR>En tout cas content que tu y sois parvenu <BR> <BR>@+ <BR> <BR>PK
Avatar de l’utilisateur
pkaer
Vice-Amiral
Vice-Amiral
 
Messages: 624
Inscrit le: 28 Avr 2003 00:00
Localisation: Rennes - Bzh

Messagepar christian67 » 13 Mars 2004 19:41

Oui moi aussi je suis enfin content d'y être arrivé <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>peut-être est-ce du au matériel ou je ne sais quelle subtilité informatique mystérieuse, mais au cours de mes 6 essais (quand même), la seule façon d'y arriver à été dans mon cas d'installer SquidGuard en second . <BR>Le fichier squidGuard.conf, était ensuite à modifier à la main, car bizarrement il n'arrivait pas à trouver tout seul lors de la configuration l'IP de l'IPCop. <BR> <BR>Ca marche très bien dorénavant. <BR> <BR>Une dernière petite question : les mails infectés sont stockés sur le serveur dans le répertoire : /usr/local/opt/p3scan/default/var/spool/p3scan <BR> <BR>Est-ce que ce répertoire se nettoie tout seul, ou est-il necessaire de le faire soit même, je n'ai pas trouvé d'infos la-dessus ? <BR> <BR>Je ne regrette qu'une chose, c'est qu'il ne soit pas possible de recevoir le mail avec le virus en moins, car s'il s'agit d'un mail d'une connaissance qui serait infecté à son insue, et que le mail contienne un texte qui m'est destiné, il n'est pas visible, à moins d'aller le lire dans ipcop (dans le répertoire ou sont stockés les mails infectés), ce qui n'est pas très pratique. <BR>Mais bon, pour un antivirus gratuit, il ne faut pas non plus demander la lune ! <BR> <BR>Christian67 <BR> <BR> <BR>_________________ <BR>" Il n'existe que 10 sortes de personnes : Ceux qui comprennent le binaire et les autres. "<BR><BR><font size=-2></font>
" Il n'existe que 10 sortes de personnes : Ceux qui comprennent le binaire et les autres. "
Avatar de l’utilisateur
christian67
Major
Major
 
Messages: 98
Inscrit le: 29 Mai 2003 00:00
Localisation: Strasbourg

Messagepar guiguid » 13 Mars 2004 20:26

Ah, depuis le temps que je cherchait un antivirus a mettre sur ma passerelle !!!! <BR> <BR>Nikel, je l'essaye de suite! <BR> <BR>Guillaume <IMG SRC="images/smiles/icon_up.gif">
Avatar de l’utilisateur
guiguid
Vice-Amiral
Vice-Amiral
 
Messages: 636
Inscrit le: 10 Avr 2003 00:00
Localisation: 66

Messagepar pkaer » 13 Mars 2004 22:44

@christian67, <BR> <BR>Pour ce qui concerne SquidGuard, c'est normal. Tu ne l'as peut-être pas remarqué, mais quand tu as lancé l'installation de squidGuard, tu as eu une erreur. <BR>En fait dans le script d'installation il est fait usage de la commande "fgrep" qui ne fonctionne pas sur IPCop 1.4.0bx. Je l'ai simplement remplacé par "grep" avant de lancer l'install et tout c'est correctement installé, notament squidGuard.conf. <BR> <BR>Pour ce qui concerne le vidage des répertoires de p3scan, c' est réalisé par des entrées dans cron (fcrontab -l) qui ont été crées lors de l'install et qui sont les suivantes : <BR> <BR># remove temporary email folder <BR>#55 5 * * 1 p3scan rm /usr/local/opt/p3scan/default/var/spool/p3scan/* <BR>55 5 * * * p3scan find /usr/local/opt/p3scan/default/var/spool/p3scan/ -mtime +21 -type f -exec rm -f {} ; <BR>55 5 * * * p3scan find /usr/local/opt/p3scan/default/var/spool/p3scan/ -mtime +21 -type d -exec rmdir {} ; <BR> <BR>Tout fini par s'éclaircir..... <BR> <BR>@+ <BR> <BR>PK <BR>
Avatar de l’utilisateur
pkaer
Vice-Amiral
Vice-Amiral
 
Messages: 624
Inscrit le: 28 Avr 2003 00:00
Localisation: Rennes - Bzh

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité