OPNsense Squid ClamAV: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(Eine dazwischenliegende Version desselben Benutzers wird nicht angezeigt)
Zeile 29: Zeile 29:
  
 
= ClamAV =
 
= ClamAV =
 
 
* Im Moment funktioniert das Updaten der Datenbank nicht über die Weboberfläche
 
* Im Moment funktioniert das Updaten der Datenbank nicht über die Weboberfläche
 
* auf der Kommandozeile muss der folgende Befehl manuell ausgeführt werden
 
* auf der Kommandozeile muss der folgende Befehl manuell ausgeführt werden
 
* '''freshclam'''
 
* '''freshclam'''
 +
* Danach sollten unter '''Services => ClamAV => Configuration => Versions''' die aktuellen Signaturen angezeigt werden
 +
 +
= Testen =
 +
 +
Der Download aus dem LAN sollte für die Testviren auf [https://www.eicar.org/download-anti-malware-testfile/ eicar.org] blockiert werden.

Aktuelle Version vom 7. Juni 2024, 07:34 Uhr

Vorraussetzungen

  • Selbstsigniertes CA Zertifikat
  • Plugins:
    • os-squid
    • os-c-icap
    • os-clamav

Firewall

  • Der HTTP(S)-Verkehr aus dem LAN muss auf die Squid-Ports umgeleitet werden
  • OPNsense erstellt dazu die entsprechenden Allow-Regeln automatisch

Opnsense-squid-clam-01.png

Opnsense-squid-clam-02.png

Squid

Opnsense-squid-clam-03.png

Opnsense-squid-clam-04.png

Opnsense-squid-clam-05.png

C-ICAP

Opnsense-squid-clam-06.png

Opnsense-squid-clam-07.png

ClamAV

  • Im Moment funktioniert das Updaten der Datenbank nicht über die Weboberfläche
  • auf der Kommandozeile muss der folgende Befehl manuell ausgeführt werden
  • freshclam
  • Danach sollten unter Services => ClamAV => Configuration => Versions die aktuellen Signaturen angezeigt werden

Testen

Der Download aus dem LAN sollte für die Testviren auf eicar.org blockiert werden.