OpenBSD Proxy - Squid, SquidGuard, SquidClamAV e AdZapper
Nesse artigo abordaremos a instalação de um servidor proxy utilizando como base o robusto OpenBSD e o grande Squid. Também vamos utilizar alguns softwares/plugins para melhorar a filtragem do conteúdo e aumentar a segurança da rede. Dentre eles, além do Squid, vamos utilizar o SquidGuard, SquidClamAV e AdZapper.
[ Hits: 58.784 ]
Por: Thiago Alves em 31/08/2009 | Blog: http://www.seeufosseopresidente.com.br
DatabaseDirectory /var/db/clamav DatabaseOwner _clamav DNSDatabaseInfo current.cvd.clamav.net DatabaseMirror db.it.clamav.net DatabaseMirror database.clamav.net MaxAttempts 3 checks 24
DatabaseDirectory /var/db/clamav LocalSocket /var/clamav/clamd.socket User _clamav
#verificando os seguintes arquivos, #independente de maiúsculas ou minúsculas regexi ^.*\.exe$ regexi ^.*\.com$ regexi ^.*\.zip$ regexi ^.*\.rar$ regexi ^.*\.tar.gz$ regexi ^.*\.tgz$ # não verificar os seguintes tipos de arquivos aborti ^.*\.gif$ aborti ^.*\.png$ aborti ^.*\.jpg$ aborti ^.*\.jpeg$ abort ^.*\.html$ abort ^.*\.htm$
# início do arquivo de conf
squid_ip 127.0.0.1
squid_port 3128
logfile /var/log/squidclamav.log
redirect http://www.minhaempresa.com.br/virus.php
trust_cache 1
timeout 60
debug 0
force 1
stat 0
maxredir 10
clamd_ip 127.0.0.1
clamd_port 3310
aborti ^.*\/cgi-bin\/.*$
aborti ^.*\.pdf$
aborti ^.*\.html$
aborti ^.*\.css$
aborti ^.*\.xml$
regexi ^.*\.exe
regexi ^.*\.zip
regexi ^.*\.gz
content ^.*application\/.*$
whitelist www.minhaempresa.com.br
squidguard /usr/local/bin/squidGuard
ProFTPD + ClamAV - FTP livre de vírus
Gaim + Gaim Encryption - Bate-papo com segurança
Compilação distribuída usando o distcc
ProFTPD + MySQL - Servidor FTP com usuários em banco de dados
Slackpkg, uma ótima ferramenta para Slackware
A verdade sobre as ACLs do Squid
Administrando Squid pelo browser, bloquear e liberar máquinas por IP, login, palavras
Instalando e configurando o Squid no Slackware
Recebendo relatório do SARG via e-mail (Gmail)
Proxy transparente com Squid, com controle de banda e bloqueio por horários
Comparação entre os escalonadores BFQ e MQ-Deadline (acesso a disco) no Arch e Debian
Conciliando o uso da ZRAM e SWAP em disco na sua máquina
Servidor de Backup com Ubuntu Server 24.04 LTS, RAID e Duplicati (Dell PowerEdge T420)
Visualizar câmeras IP ONVIF no Linux sem necessidade de instalar aplicativos
Converter os repositórios Debian para o novo formato com as chaves
Instalando Spotify no Debian 13
Realizar overclock no Miyoo Mini (plus ou normal)
Direcionar uma URL para Outra No Mikrotik (2)
E aí? O Warsaw já está funcionando no Debian 13? (3)
linux mint reconhece microfone de lapela como fone de ouvido sem micro... (5)