[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

RE: Ayuda viralator !!!



Title: RE: Ayuda viralator !!!

Yo lo he configurado en varias oportunidades, sin ningún tipo de problemas
por que no probas sacando el proxy transparente y después lo agregas cuando este todo OK.
te fijate bien que el apache este bien configurado, que tenga permisos de escritura en el directorio donde baja los archivos que chequea de virus

est files {
         expressionlist  blacklists/prohibidos/files
         redirect       http://192.168.100.220/cgi-bin/viralator.cgi?
url="">
}

src users {
         ip 192.168.0.0/255.255.0.0
}

  default {
         pass !files all
     
  }
saludos

Alexis

-----Mensaje original-----
De: Sergio Villalba [mailto:svillalba@cherrytel.com]
Enviado el: Thursday, February 16, 2006 12:03
Para: debian-user-spanish@lists.debian.org
Asunto: Ayuda viralator !!!


Hola lista,

llevo 5 días intentado implementar viralator con squidguard pero no hay
forma, ya no se si funciona esto o es un engaño. Le he escrito varios
correos a la lista de viralator de yahoo y las respuestas que me han
indicado han servido de poco.

Si alguien lo tiene implementado por curiosidad, para saber si tengo que
dejar de investigar e intertar buscar otra solución de pago o libre.

Si ahí alguien que me puede ayudar lo agradeceria.

Estos son los pasos que he seguido y los errores que me aparecen:

debian sarge
sarg
squid
squidguard
viralator-0.9.5

network:
eth0: 192.168.100.220
eth1: IP publica

shorewall:
rules
REDIRECT        loc     3128    tcp     www
masq
eth0                    eth1
policy
ACCEPT todo.

Config squid:
redirect_program /usr/bin/squidGuard
redirect_children 15

Config squidguard

dest files {
         expressionlist  blacklists/prohibidos/files
         #redirect       http://192.168.100.220/cgi-bin/viralator.cgi?
url="">
}

src users {
         ip 192.168.0.0/255.255.0.0
}


acl {
  #users {
  #       pass !ads !aggressive !audio-video !drugs !gambling !
hacking !porn !proxy !violence !warez !prohibidos !files
  #      redirect http://localhost
  #}

  default {
         pass !files all
         redirect http://192.168.100.220/cgi-bin/viralator.cgi?url="">
  }
}

Config vilarator:
default_language -> english.txt
charset ->
servername ->
virusscanner -> clamscan
scannerpath -> /usr/bin
viruscmd -> --verbose --stdout
alert -> FOUND
scannersummary -> true
downloads -> /var/www/html/downloads
skip_downloads -> true
downloadsdir -> /downloads/
popupfast -> false
popupback -> true
popupwidth -> 600
popupheight -> 400
filechmod -> 644
secret -> Esto es una locura...no funciona ni pa tra..
progress_unit -> bar.png
progress_indicator -> progress.png


Config clamav (clamav  0.84-2.sarge)
LocalSocket /var/run/clamav/clamd.ctl
FixStaleSocket
User clamav
AllowSupplementaryGroups
ScanMail
ScanArchive
ArchiveMaxRecursion 5
ArchiveMaxFiles 1000
ArchiveMaxFileSize 10M
ArchiveMaxCompressionRatio 250
ReadTimeout 180
MaxThreads 12
MaxConnectionQueueLength 15
LogFile /var/log/clamav/clamav.log
LogTime
LogFileMaxSize 0
PidFile /var/run/clamav/clamd.pid
DatabaseDirectory /var/lib/clamav
SelfCheck 3600
ScanOLE2
ScanPE
DetectBrokenExecutables
ScanHTML
ArchiveBlockMax

ls -l /usr/bin/clamscan
-rwxr-xr-x  1 root root 43832 2006-01-18 14:24 /usr/bin/clamscan


Error:
you cannot dowload from this site!
The given url is not valid.
Please contact your systen adminitrator for details.

/var/log/apache/access.log
192.168.100.220 - - [15/Feb/2006:11:01:55 +0100] "GET /cgi-
bin/viralator.cgi?url="" href="http://www.eicar.org/download/eicarcom2.zip" TARGET="_blank">http://www.eicar.org/download/eicarcom2.zip

HTTP/1.0" 200
2037 "http://www.eicar.org/anti_virus_test_file.htm" "Mozilla/4.0
(compatible; MSIE 6.0; Windows NT 5.1; SV1)" "-"
192.168.100.220 - - [15/Feb/2006:11:01:57 +0100] "GET /cgi-
bin/viralator.cgi?url="" href="http://213.9.234.190/cgi-bin/viralator.cgi" TARGET="_blank">http://213.9.234.190/cgi-bin/viralator.cgi?
action="" href="http://www.eicar.org/download/eicarcom2.zip" TARGET="_blank">http://www.eicar.org/download/eicarcom2.zip
HTTP/1.0" 200 1818 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT
5.1; SV1)" "-"
192.168.100.220 - - [15/Feb/2006:11:01:59 +0100] "GET /cgi-
bin/viralator.cgi?action="" HTTP/1.0" 200 1616 "-" "Mozilla/4.0
(compatible; MSIE 6.0; Windows NT 5.1; SV1)" "-"

Espero que alguien me puede ayudar.
Gracias por todo.
Un saludo.
S.V.




--
To UNSUBSCRIBE, email to debian-user-spanish-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org


Reply to: