Trophie + HAVP + Squid 实现高效防毒网关(只针对HTTP)

2023-11-22 08:20

本文主要是介绍Trophie + HAVP + Squid 实现高效防毒网关(只针对HTTP),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

 更多精选文章请看:http://wiki.bsdlife.org


一、方案

  系统:Red Hat Enterprise Linux 4 AS 4.0
实现:Trophie + HAVP-0.83 + Squid

二、笔记

  1、Trophie
Trophie下载 http://www.vanja.com/tools/trophie/
掃描引擎 http://www.trendmicro.com/download/zh-tw/product.asp?productid=20
病毒碼 http://www.trendmicro.com/download/zh-tw/product.asp?productid=20
     # mkdir /etc/iscan
# tar zxvf vsapi-XXXXXX.tar.Z
# tar xvf ptnXXX.tar
# mv libvsapi.so lpt/$vpn.XXX whatsnew.txt /etx/iscan
# tar zxvf trophie-1.12.tar.gz
# cd trophie-1.12
# ./configure --with-vsapilib=/etc/iscan
# make
# mv trophie /usr/local/sbin


  2、HAVP(以0.83为列)
HAVP下载 http://www.server-side.de/download.htm
     # tar zxvf havp-0.83.tar.gz
# cd havp-0.83
# ./configure
过程中应该会出现[*** Trend Micro library found, Trophie support enabled!]
# make
# make install
# groupadd havp && useradd -g havp -M havp
# chown havp:havp /var/log/havp /var/run/havp
# vi /usr/local/etc/havp/havp.config
#REMOVETHISLINE deleteme (加上#)
SERVERNUMBER 40 (以下两项理论上越大越好)
MAXSERVERS 500
TEMPDIR /var/tmp/havp (放临时文件的位置)
DBRELOAD 60 (删除#)
SCANIMAGES false (删除# 由 false 改成 true,不检查图片CPU轻松点,看需要自定)
ENABLETROPHIE true (由 false 改成 true)
     以下用ramdisk作为上面的TEMPDIR,这样会快一些,前提是你有够大的内存,HAVP可扫描的文件大小将受限于这是所挂载的磁盘空间!
# vi /boot/grub/grub.conf
kernel /vmlinuz-2.6.9-5.EL ro root=/dev/Lvm/root ramdisk=65535(此处定义ramdisk大小为64M)
# reboot (重启让ramdisk生效)
# mkfs.ext2 /dev/ram0
# mount -o mand /dev/ram0 /var/tmp/havp
# chown havp:havp /var/run/havp


  3、Squid
# rpm -ivh /your-cd/Redhat/RPMS/squid-2.5.STABLE6-3.i386.rpm (在安装盘中)
# vi /etc/squid/squid.conf
找到acl
acl mynet src 192.168.1.0/24 (你内网的网段)
http_access allow mynet (放在http_access deny all之上)
在文件最后加上
#================ HAVP Seting ===================
cache_peer 127.0.0.1 parent 8080 0 no-query no-digest no-netdb-exchange default
cache_peer_access 127.0.0.1 allow all
acl Scan_HTTP proto HTTP
never_direct allow Scan_HTTP


  4、防火墙iptables
# iptables -F
# iptables -P INPUT DROP
# iptables -A INPUT -i lo -j ACCEPT
# iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
# iptables -A INPUT -s 192.168.1.0/24 -p tcp --dport 3128 -j ACCEPT
# iptables -t nat -A PREROUTING -p tcp -s 192.168.1.0/24 --dport 80 -j REDIRECT --to-port 3128
# /etc/init.d/iptables save


  5、启动脚本
# chkconfig squid on
# vi /etc/rc.d/rc.local
#========== HAVP ===========
mkfs.ext2 /dev/ram0 (由于ramdisk每次关闭系统都会丢失,所以启动时要重新加载)
mount -o mand /dev/ram0 /var/tmp/havp
chown havp:havp /var/tmp/havp
/etc/init.d/havp start
# reboot (重启后就OK了)


  6、客户端测试
浏览器的设置当然是192.168.1.100:3128了(PS: 1.100是我的机子),QQ中设为“使用浏览器设置”!
在此测试防毒效果 http://www.eicar.org/anti_virus_test_file.htm
在此测试RAR3效果 http://img3.oncity.cc/data/user/img1/112/0/flash.boy/eicar.rar

前面介绍过如果使用Trophie实现防毒HTTP网关,但trophie没有自带的升级工具,只好自己写个Shell了,希望能为大家提供个便捷的升级方法!
   
文件:trophie_update.zip
大小:0KB
下载:下载
如使用上有任何问题请与我联系 

这篇关于Trophie + HAVP + Squid 实现高效防毒网关(只针对HTTP)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/408789

相关文章

python使用Akshare与Streamlit实现股票估值分析教程(图文代码)

《python使用Akshare与Streamlit实现股票估值分析教程(图文代码)》入职测试中的一道题,要求:从Akshare下载某一个股票近十年的财务报表包括,资产负债表,利润表,现金流量表,保存... 目录一、前言二、核心知识点梳理1、Akshare数据获取2、Pandas数据处理3、Matplotl

分布式锁在Spring Boot应用中的实现过程

《分布式锁在SpringBoot应用中的实现过程》文章介绍在SpringBoot中通过自定义Lock注解、LockAspect切面和RedisLockUtils工具类实现分布式锁,确保多实例并发操作... 目录Lock注解LockASPect切面RedisLockUtils工具类总结在现代微服务架构中,分布

Java使用Thumbnailator库实现图片处理与压缩功能

《Java使用Thumbnailator库实现图片处理与压缩功能》Thumbnailator是高性能Java图像处理库,支持缩放、旋转、水印添加、裁剪及格式转换,提供易用API和性能优化,适合Web应... 目录1. 图片处理库Thumbnailator介绍2. 基本和指定大小图片缩放功能2.1 图片缩放的

Python使用Tenacity一行代码实现自动重试详解

《Python使用Tenacity一行代码实现自动重试详解》tenacity是一个专为Python设计的通用重试库,它的核心理念就是用简单、清晰的方式,为任何可能失败的操作添加重试能力,下面我们就来看... 目录一切始于一个简单的 API 调用Tenacity 入门:一行代码实现优雅重试精细控制:让重试按我

Redis客户端连接机制的实现方案

《Redis客户端连接机制的实现方案》本文主要介绍了Redis客户端连接机制的实现方案,包括事件驱动模型、非阻塞I/O处理、连接池应用及配置优化,具有一定的参考价值,感兴趣的可以了解一下... 目录1. Redis连接模型概述2. 连接建立过程详解2.1 连php接初始化流程2.2 关键配置参数3. 最大连

Python实现网格交易策略的过程

《Python实现网格交易策略的过程》本文讲解Python网格交易策略,利用ccxt获取加密货币数据及backtrader回测,通过设定网格节点,低买高卖获利,适合震荡行情,下面跟我一起看看我们的第一... 网格交易是一种经典的量化交易策略,其核心思想是在价格上下预设多个“网格”,当价格触发特定网格时执行买

python设置环境变量路径实现过程

《python设置环境变量路径实现过程》本文介绍设置Python路径的多种方法:临时设置(Windows用`set`,Linux/macOS用`export`)、永久设置(系统属性或shell配置文件... 目录设置python路径的方法临时设置环境变量(适用于当前会话)永久设置环境变量(Windows系统

Python对接支付宝支付之使用AliPay实现的详细操作指南

《Python对接支付宝支付之使用AliPay实现的详细操作指南》支付宝没有提供PythonSDK,但是强大的github就有提供python-alipay-sdk,封装里很多复杂操作,使用这个我们就... 目录一、引言二、准备工作2.1 支付宝开放平台入驻与应用创建2.2 密钥生成与配置2.3 安装ali

Spring Security 单点登录与自动登录机制的实现原理

《SpringSecurity单点登录与自动登录机制的实现原理》本文探讨SpringSecurity实现单点登录(SSO)与自动登录机制,涵盖JWT跨系统认证、RememberMe持久化Token... 目录一、核心概念解析1.1 单点登录(SSO)1.2 自动登录(Remember Me)二、代码分析三、

PyCharm中配置PyQt的实现步骤

《PyCharm中配置PyQt的实现步骤》PyCharm是JetBrains推出的一款强大的PythonIDE,结合PyQt可以进行pythion高效开发桌面GUI应用程序,本文就来介绍一下PyCha... 目录1. 安装China编程PyQt1.PyQt 核心组件2. 基础 PyQt 应用程序结构3. 使用 Q