Можно ли подружить rejik c squidclam ? Было бы просто супер
Можно ли подружить rejik c squidclam ? Было бы просто супер
собственно дом. страница squidclam - http://squidclam.sourceforge.net
Re: Можно ли подружить rejik c squidclam ? Было бы просто су
Видимо, для того что бы подружить, нужно сделать возможным подключения к режеку дополнительного редиректора?KI писал(а):собственно дом. страница squidclam - http://squidclam.sourceforge.net
Попробую сделать.
А в принципе, эта штука работает?
Пробовали подключать к сквиду?
Как впечатления?
Re: Можно ли подружить rejik c squidclam ? Было бы просто су
говорят что очень дажеSlava писал(а):Попробую сделать.
А в принципе, эта штука работает?
Пробовали подключать к сквиду?
Как впечатления?
![Smile :)](./images/smilies/icon_smile.gif)
http://www.opennet.ru/openforum/vsluhforumID3/5163.html
-
- Сообщения: 49
- Зарегистрирован: Ср окт 20, 2004 12:50
- Контактная информация:
Насколько я понял прога подключается как редиректор, но с функцией антивирусной проверки. А функция редиректора в ней есть? Или ставим squidclam или РЕЖИК! Т.е. опять возникает вопрос о двух редиректорах.
Мужчины, не ломайте голову. Ищите фильтрующие прокси. Ставится цепочка (фильтр+clamav)+(squid+REJIK) -- и все должно получиться. Я пока не пробовал всю связку, но как будет время прикручу себе весь комплект. А фильтр+(squid+REJIK) работают на "УРА!!!"
См. http://www.privoxy.org/, http://webcleaner.sourceforge.net/ и мн. другие
Мужчины, не ломайте голову. Ищите фильтрующие прокси. Ставится цепочка (фильтр+clamav)+(squid+REJIK) -- и все должно получиться. Я пока не пробовал всю связку, но как будет время прикручу себе весь комплект. А фильтр+(squid+REJIK) работают на "УРА!!!"
См. http://www.privoxy.org/, http://webcleaner.sourceforge.net/ и мн. другие
Если rejik используется не только как разграничение доступа к внешним ресурсам, а еще и как резалка банеров, то твоя цепочка не верная. Из нее выходит, что фильтр весь трафик (запрос пользователя) вытягивает, проверяет на вирусы и передает сквиду где и происходит выдирание баннеров режиком. Но баннеры-то уже стянуты!!! Только пользователю не будут показаны и делов-то...Goblin Shi'k L'Grubbr писал(а):
Мужчины, не ломайте голову. Ищите фильтрующие прокси. Ставится цепочка (фильтр+clamav)+(squid+REJIK) -- и все должно получиться. Я пока не пробовал всю связку, но как будет время прикручу себе весь комплект. А фильтр+(squid+REJIK) работают на "УРА!!!"
См. http://www.privoxy.org/, http://webcleaner.sourceforge.net/ и мн. другие
Тут как раз нужно в точке работы режика подключать антивирусник, я бы даже сказал после режика
-
- Сообщения: 49
- Зарегистрирован: Ср окт 20, 2004 12:50
- Контактная информация:
Dear scampscamp писал(а): Если rejik используется не только как разграничение доступа к внешним ресурсам, а еще и как резалка банеров, то твоя цепочка не верная. Из нее выходит, что фильтр весь трафик (запрос пользователя) вытягивает, проверяет на вирусы и передает сквиду где и происходит выдирание баннеров режиком. Но баннеры-то уже стянуты!!! Только пользователю не будут показаны и делов-то...
Тут как раз нужно в точке работы режика подключать антивирусник, я бы даже сказал после режика
Вы абсолютно не представляете себе принцип работы прокси и редиректора, и их взаимодействия друг с другом и с клиентом.
Редиректор, это не дополнительный прокси, это внешняя программа:
а) которой сквид передает строку содержащую URL запроса клиента, IP клиента, login клиента и метод запроса (GET, POST);
б) которая преобразует полученную строку по своему набору правил;
в) которая возвращает преобразованную строку назад сквиду.
И все!!! Редиректор технологически НЕ ДОЛЖЕН ПРОВЕРЯТЬ ФАЙЛЫ, ни по размеру, ни по типу, ни на вирусы. Это не его забота.
И в любом случае, НИ ПРОКСИ НИ РЕДИРЕКТОР НЕ ДОЛЖНЫ СОВЕРШАТЬ НИКАКИХ САМОСТОЯТЕЛЬНЫХ ТЕЛОДВИЖЕНИЙ!!!
Потому и фильтр весь трафик (запрос пользователя) вытягивает только если таковой запрос поступает. Или Вы считаете, что для фильтрации я сначала должен скачать сайт полностью? Тогда опять вопрос: НА КОЙ ИКС НУЖЕН ТАКОЙ ФИЛЬТР?
... и передает сквиду где и происходит выдирание баннеров режиком
![Very Happy :D](./images/smilies/icon_biggrin.gif)
См. "Вопрос/предложение по проверке контекста." http://rejik.ru/forum/viewtopic.php?t=169
Мне удалось собрать под cygwin пакет под названием Dansguardian c антивирусным плагином, работающим с clamav.
Все работает, но пока только из-под cygwin оболочки.
Сервисом через cygrunsrv запускаться не хочет, несмотря на вроде бы правильно заданную командную строку cygrunsrv.
Если у кого-то есть положительный опыт, поделитесь.
Конечно, Dansguardian это не редиректор, приходится строить цепочку, сначала squid-rejik потом dansguardian потом юзер.
Лучше, чем без, но нельзя ли попытаться режика научить самому на вирусы проверять, ведь есть же еще и viralator кажется?
И еще, мне очень нравится как работают регулярные выражения в privoxy. Нельзя ли их из privoxy в rejik пересадить?
Все работает, но пока только из-под cygwin оболочки.
Сервисом через cygrunsrv запускаться не хочет, несмотря на вроде бы правильно заданную командную строку cygrunsrv.
Если у кого-то есть положительный опыт, поделитесь.
Конечно, Dansguardian это не редиректор, приходится строить цепочку, сначала squid-rejik потом dansguardian потом юзер.
Лучше, чем без, но нельзя ли попытаться режика научить самому на вирусы проверять, ведь есть же еще и viralator кажется?
И еще, мне очень нравится как работают регулярные выражения в privoxy. Нельзя ли их из privoxy в rejik пересадить?
-
- Сообщения: 49
- Зарегистрирован: Ср окт 20, 2004 12:50
- Контактная информация:
Я считаю, что правильнее ставить сквид между антивирусом и юзерами.
Т.е. антивирус принимает и проверяет контент на входе, и, если все нормально, передает его кешу, а тот юзерам. Иначе получается что мы сначала получаем и кешируем виря, а потом его блокируем.
К тому же, если антивирь поставить между сквидом и юзерами, то сквид начинает работать только с одним юзером -- антивирем, а это не совсем правильно с точки зрения разделения прав доступа.
Т.е. антивирус принимает и проверяет контент на входе, и, если все нормально, передает его кешу, а тот юзерам. Иначе получается что мы сначала получаем и кешируем виря, а потом его блокируем.
К тому же, если антивирь поставить между сквидом и юзерами, то сквид начинает работать только с одним юзером -- антивирем, а это не совсем правильно с точки зрения разделения прав доступа.
Ага.. а клиентские браузеры будут вылетать по тайм-ауту на сайтах где перегруз по картинкам и банерамGoblin Shi'k L'Grubbr писал(а):Я считаю, что правильнее ставить сквид между антивирусом и юзерами.
Т.е. антивирус принимает и проверяет контент на входе, и, если все нормально, передает его кешу, а тот юзерам. Иначе получается что мы сначала получаем и кешируем виря, а потом его блокируем.
К тому же, если антивирь поставить между сквидом и юзерами, то сквид начинает работать только с одним юзером -- антивирем, а это не совсем правильно с точки зрения разделения прав доступа.
![Smile :)](./images/smilies/icon_smile.gif)
![Smile :)](./images/smilies/icon_smile.gif)
![Smile :)](./images/smilies/icon_smile.gif)
![Smile :)](./images/smilies/icon_smile.gif)
ИМХО на данный момент не вижу нормальной альтернативы для антивирусной проверки контента, чем проверка на машине пользователя. Запускайте Spider DrWeb или проверку скачиваемого файла в качалках. Ну или другие любимые антивирусники, у каждого свой. Для особо щепетильный - устраивайте чистку кеша антивирусом ночью, когда никого нет на работе
![Smile :)](./images/smilies/icon_smile.gif)
Последний раз редактировалось Junior Пн июн 06, 2005 6:19, всего редактировалось 1 раз.
Junior писал(а): ....ИМХО на данный момент не вижу нормальной альтернативы для антивирусной проверки контента, чем проверка на машине пользователя. Запускайте Spider DrWeb или проверку скачиваемого файла в качалках. Ну или другие любимые антивирусники, у каждого свой. Для особо щепетильный - устраивайте чистку кеша антивирусом ночью, когда никого нет на работе
Потребность в такой функциональности существует и коммерческие продукты существуют (правда не на сквиде, вот например http://www.antivir.de/de/produkte/antiv ... index.html), есть и другие.
Поэтому рано или поздно стабильный продукт для squid появится и лучше если Rejik будет иметь возможность взаимодействовать с ним.
В чём потребность?KI писал(а): Потребность в такой функциональности существует и коммерческие продукты существуют (правда не на сквиде, вот например http://www.antivir.de/de/produkte/antiv ... index.html), есть и другие.
Поэтому рано или поздно стабильный продукт для squid появится и лучше если Rejik будет иметь возможность взаимодействовать с ним.
Чтобы "загнуть" сервер или клиент-программное соединение?
Вон DrWeb тоже продаёт своё поделие для проверки, но при стабильно высокой нагрузке слетает махом!
Тоже коммерческий
![Smile :)](./images/smilies/icon_smile.gif)
Ещё никто не доказал (убедил), что такие вещи как фильтрация вэб-трафика на вирусы будет удобна на серверах-шлюзах. Уж ОЧЕНЬ вырастает нагрузка на машину если в сетке несколько десятков (даже не сотен) активных пользователей! Всяко удобнее это делать на клиентской стороне, даже по соображением экономии машинных ресурсов.