Trophie + HAVP + Squid 实现高效防毒网关(只针对HTTP)

2023-11-22 08:20

本文主要是介绍Trophie + HAVP + Squid 实现高效防毒网关(只针对HTTP),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

 更多精选文章请看:http://wiki.bsdlife.org


一、方案

  系统:Red Hat Enterprise Linux 4 AS 4.0
实现:Trophie + HAVP-0.83 + Squid

二、笔记

  1、Trophie
Trophie下载 http://www.vanja.com/tools/trophie/
掃描引擎 http://www.trendmicro.com/download/zh-tw/product.asp?productid=20
病毒碼 http://www.trendmicro.com/download/zh-tw/product.asp?productid=20
     # mkdir /etc/iscan
# tar zxvf vsapi-XXXXXX.tar.Z
# tar xvf ptnXXX.tar
# mv libvsapi.so lpt/$vpn.XXX whatsnew.txt /etx/iscan
# tar zxvf trophie-1.12.tar.gz
# cd trophie-1.12
# ./configure --with-vsapilib=/etc/iscan
# make
# mv trophie /usr/local/sbin


  2、HAVP(以0.83为列)
HAVP下载 http://www.server-side.de/download.htm
     # tar zxvf havp-0.83.tar.gz
# cd havp-0.83
# ./configure
过程中应该会出现[*** Trend Micro library found, Trophie support enabled!]
# make
# make install
# groupadd havp && useradd -g havp -M havp
# chown havp:havp /var/log/havp /var/run/havp
# vi /usr/local/etc/havp/havp.config
#REMOVETHISLINE deleteme (加上#)
SERVERNUMBER 40 (以下两项理论上越大越好)
MAXSERVERS 500
TEMPDIR /var/tmp/havp (放临时文件的位置)
DBRELOAD 60 (删除#)
SCANIMAGES false (删除# 由 false 改成 true,不检查图片CPU轻松点,看需要自定)
ENABLETROPHIE true (由 false 改成 true)
     以下用ramdisk作为上面的TEMPDIR,这样会快一些,前提是你有够大的内存,HAVP可扫描的文件大小将受限于这是所挂载的磁盘空间!
# vi /boot/grub/grub.conf
kernel /vmlinuz-2.6.9-5.EL ro root=/dev/Lvm/root ramdisk=65535(此处定义ramdisk大小为64M)
# reboot (重启让ramdisk生效)
# mkfs.ext2 /dev/ram0
# mount -o mand /dev/ram0 /var/tmp/havp
# chown havp:havp /var/run/havp


  3、Squid
# rpm -ivh /your-cd/Redhat/RPMS/squid-2.5.STABLE6-3.i386.rpm (在安装盘中)
# vi /etc/squid/squid.conf
找到acl
acl mynet src 192.168.1.0/24 (你内网的网段)
http_access allow mynet (放在http_access deny all之上)
在文件最后加上
#================ HAVP Seting ===================
cache_peer 127.0.0.1 parent 8080 0 no-query no-digest no-netdb-exchange default
cache_peer_access 127.0.0.1 allow all
acl Scan_HTTP proto HTTP
never_direct allow Scan_HTTP


  4、防火墙iptables
# iptables -F
# iptables -P INPUT DROP
# iptables -A INPUT -i lo -j ACCEPT
# iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
# iptables -A INPUT -s 192.168.1.0/24 -p tcp --dport 3128 -j ACCEPT
# iptables -t nat -A PREROUTING -p tcp -s 192.168.1.0/24 --dport 80 -j REDIRECT --to-port 3128
# /etc/init.d/iptables save


  5、启动脚本
# chkconfig squid on
# vi /etc/rc.d/rc.local
#========== HAVP ===========
mkfs.ext2 /dev/ram0 (由于ramdisk每次关闭系统都会丢失,所以启动时要重新加载)
mount -o mand /dev/ram0 /var/tmp/havp
chown havp:havp /var/tmp/havp
/etc/init.d/havp start
# reboot (重启后就OK了)


  6、客户端测试
浏览器的设置当然是192.168.1.100:3128了(PS: 1.100是我的机子),QQ中设为“使用浏览器设置”!
在此测试防毒效果 http://www.eicar.org/anti_virus_test_file.htm
在此测试RAR3效果 http://img3.oncity.cc/data/user/img1/112/0/flash.boy/eicar.rar

前面介绍过如果使用Trophie实现防毒HTTP网关,但trophie没有自带的升级工具,只好自己写个Shell了,希望能为大家提供个便捷的升级方法!
   
文件:trophie_update.zip
大小:0KB
下载:下载
如使用上有任何问题请与我联系 

这篇关于Trophie + HAVP + Squid 实现高效防毒网关(只针对HTTP)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/408789

相关文章

Flutter实现文字镂空效果的详细步骤

《Flutter实现文字镂空效果的详细步骤》:本文主要介绍如何使用Flutter实现文字镂空效果,包括创建基础应用结构、实现自定义绘制器、构建UI界面以及实现颜色选择按钮等步骤,并详细解析了混合模... 目录引言实现原理开始实现步骤1:创建基础应用结构步骤2:创建主屏幕步骤3:实现自定义绘制器步骤4:构建U

SpringBoot中四种AOP实战应用场景及代码实现

《SpringBoot中四种AOP实战应用场景及代码实现》面向切面编程(AOP)是Spring框架的核心功能之一,它通过预编译和运行期动态代理实现程序功能的统一维护,在SpringBoot应用中,AO... 目录引言场景一:日志记录与性能监控业务需求实现方案使用示例扩展:MDC实现请求跟踪场景二:权限控制与

Android实现定时任务的几种方式汇总(附源码)

《Android实现定时任务的几种方式汇总(附源码)》在Android应用中,定时任务(ScheduledTask)的需求几乎无处不在:从定时刷新数据、定时备份、定时推送通知,到夜间静默下载、循环执行... 目录一、项目介绍1. 背景与意义二、相关基础知识与系统约束三、方案一:Handler.postDel

使用Python实现IP地址和端口状态检测与监控

《使用Python实现IP地址和端口状态检测与监控》在网络运维和服务器管理中,IP地址和端口的可用性监控是保障业务连续性的基础需求,本文将带你用Python从零打造一个高可用IP监控系统,感兴趣的小伙... 目录概述:为什么需要IP监控系统使用步骤说明1. 环境准备2. 系统部署3. 核心功能配置系统效果展

Java中的StringBuilder之如何高效构建字符串

《Java中的StringBuilder之如何高效构建字符串》本文将深入浅出地介绍StringBuilder的使用方法、性能优势以及相关字符串处理技术,结合代码示例帮助读者更好地理解和应用,希望对大家... 目录关键点什么是 StringBuilder?为什么需要 StringBuilder?如何使用 St

Python实现微信自动锁定工具

《Python实现微信自动锁定工具》在数字化办公时代,微信已成为职场沟通的重要工具,但临时离开时忘记锁屏可能导致敏感信息泄露,下面我们就来看看如何使用Python打造一个微信自动锁定工具吧... 目录引言:当微信隐私遇到自动化守护效果展示核心功能全景图技术亮点深度解析1. 无操作检测引擎2. 微信路径智能获

Python中pywin32 常用窗口操作的实现

《Python中pywin32常用窗口操作的实现》本文主要介绍了Python中pywin32常用窗口操作的实现,pywin32主要的作用是供Python开发者快速调用WindowsAPI的一个... 目录获取窗口句柄获取最前端窗口句柄获取指定坐标处的窗口根据窗口的完整标题匹配获取句柄根据窗口的类别匹配获取句

在 Spring Boot 中实现异常处理最佳实践

《在SpringBoot中实现异常处理最佳实践》本文介绍如何在SpringBoot中实现异常处理,涵盖核心概念、实现方法、与先前查询的集成、性能分析、常见问题和最佳实践,感兴趣的朋友一起看看吧... 目录一、Spring Boot 异常处理的背景与核心概念1.1 为什么需要异常处理?1.2 Spring B

Python位移操作和位运算的实现示例

《Python位移操作和位运算的实现示例》本文主要介绍了Python位移操作和位运算的实现示例,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一... 目录1. 位移操作1.1 左移操作 (<<)1.2 右移操作 (>>)注意事项:2. 位运算2.1

如何在 Spring Boot 中实现 FreeMarker 模板

《如何在SpringBoot中实现FreeMarker模板》FreeMarker是一种功能强大、轻量级的模板引擎,用于在Java应用中生成动态文本输出(如HTML、XML、邮件内容等),本文... 目录什么是 FreeMarker 模板?在 Spring Boot 中实现 FreeMarker 模板1. 环