Ayuda viralator !!!

2006-02-16 Por tema Sergio Villalba
Hola lista,

llevo 5 días intentado implementar viralator con squidguard pero no hay
forma, ya no se si funciona esto o es un engaño. Le he escrito varios
correos a la lista de viralator de yahoo y las respuestas que me han
indicado han servido de poco.

Si alguien lo tiene implementado por curiosidad, para saber si tengo que
dejar de investigar e intertar buscar otra solución de pago o libre.

Si ahí alguien que me puede ayudar lo agradeceria.

Estos son los pasos que he seguido y los errores que me aparecen:

debian sarge
sarg
squid
squidguard
viralator-0.9.5

network:
eth0: 192.168.100.220
eth1: IP publica

shorewall:
rules
REDIRECTloc 3128tcp www
masq
eth0eth1
policy
ACCEPT todo.

Config squid:
redirect_program /usr/bin/squidGuard
redirect_children 15

Config squidguard

dest files {
 expressionlist  blacklists/prohibidos/files
 #redirect   http://192.168.100.220/cgi-bin/viralator.cgi?
url=%u
}

src users {
 ip 192.168.0.0/255.255.0.0
}


acl {
  #users {
  #   pass !ads !aggressive !audio-video !drugs !gambling !
hacking !porn !proxy !violence !warez !prohibidos !files
  #  redirect http://localhost
  #}

  default {
 pass !files all
 redirect http://192.168.100.220/cgi-bin/viralator.cgi?url=%u
  }
}

Config vilarator:
default_language - english.txt
charset -
servername -
virusscanner - clamscan
scannerpath - /usr/bin
viruscmd - --verbose --stdout
alert - FOUND
scannersummary - true
downloads - /var/www/html/downloads
skip_downloads - true
downloadsdir - /downloads/
popupfast - false
popupback - true
popupwidth - 600
popupheight - 400
filechmod - 644
secret - Esto es una locura...no funciona ni pa tra..
progress_unit - bar.png
progress_indicator - progress.png


Config clamav (clamav  0.84-2.sarge)
LocalSocket /var/run/clamav/clamd.ctl
FixStaleSocket
User clamav
AllowSupplementaryGroups
ScanMail
ScanArchive
ArchiveMaxRecursion 5
ArchiveMaxFiles 1000
ArchiveMaxFileSize 10M
ArchiveMaxCompressionRatio 250
ReadTimeout 180
MaxThreads 12
MaxConnectionQueueLength 15
LogFile /var/log/clamav/clamav.log
LogTime
LogFileMaxSize 0
PidFile /var/run/clamav/clamd.pid
DatabaseDirectory /var/lib/clamav
SelfCheck 3600
ScanOLE2
ScanPE
DetectBrokenExecutables
ScanHTML
ArchiveBlockMax

ls -l /usr/bin/clamscan
-rwxr-xr-x  1 root root 43832 2006-01-18 14:24 /usr/bin/clamscan


Error:
you cannot dowload from this site!
The given url is not valid.
Please contact your systen adminitrator for details.

/var/log/apache/access.log
192.168.100.220 - - [15/Feb/2006:11:01:55 +0100] GET /cgi-
bin/viralator.cgi?url=http://www.eicar.org/download/eicarcom2.zip
HTTP/1.0 200
2037 http://www.eicar.org/anti_virus_test_file.htm; Mozilla/4.0
(compatible; MSIE 6.0; Windows NT 5.1; SV1) -
192.168.100.220 - - [15/Feb/2006:11:01:57 +0100] GET /cgi-
bin/viralator.cgi?url=http://213.9.234.190/cgi-bin/viralator.cgi?
action=popupfileurl=http://www.eicar.org/download/eicarcom2.zip
HTTP/1.0 200 1818 - Mozilla/4.0 (compatible; MSIE 6.0; Windows NT
5.1; SV1) -
192.168.100.220 - - [15/Feb/2006:11:01:59 +0100] GET /cgi-
bin/viralator.cgi?action=errpop HTTP/1.0 200 1616 - Mozilla/4.0
(compatible; MSIE 6.0; Windows NT 5.1; SV1) -

Espero que alguien me puede ayudar.
Gracias por todo.
Un saludo.
S.V.




-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



RE: Ayuda viralator !!!

2006-02-16 Por tema Alexis Venturino
Title: RE: Ayuda viralator !!!





Yo lo he configurado en varias oportunidades, sin ningún tipo de problemas
por que no probas sacando el proxy transparente y después lo agregas cuando este todo OK.
te fijate bien que el apache este bien configurado, que tenga permisos de escritura en el directorio donde baja los archivos que chequea de virus

est files {
 expressionlist blacklists/prohibidos/files
 redirect http://192.168.100.220/cgi-bin/viralator.cgi?
url="">
}


src users {
 ip 192.168.0.0/255.255.0.0
}


 default {
 pass !files all
 
 }
saludos


Alexis


-Mensaje original-
De: Sergio Villalba [mailto:[EMAIL PROTECTED]]
Enviado el: Thursday, February 16, 2006 12:03
Para: debian-user-spanish@lists.debian.org
Asunto: Ayuda viralator !!!



Hola lista,


llevo 5 días intentado implementar viralator con squidguard pero no hay
forma, ya no se si funciona esto o es un engaño. Le he escrito varios
correos a la lista de viralator de yahoo y las respuestas que me han
indicado han servido de poco.


Si alguien lo tiene implementado por curiosidad, para saber si tengo que
dejar de investigar e intertar buscar otra solución de pago o libre.


Si ahí alguien que me puede ayudar lo agradeceria.


Estos son los pasos que he seguido y los errores que me aparecen:


debian sarge
sarg
squid
squidguard
viralator-0.9.5


network:
eth0: 192.168.100.220
eth1: IP publica


shorewall:
rules
REDIRECT loc 3128 tcp www
masq
eth0 eth1
policy
ACCEPT todo.


Config squid:
redirect_program /usr/bin/squidGuard
redirect_children 15


Config squidguard


dest files {
 expressionlist blacklists/prohibidos/files
 #redirect http://192.168.100.220/cgi-bin/viralator.cgi?
url="">
}


src users {
 ip 192.168.0.0/255.255.0.0
}



acl {
 #users {
 # pass !ads !aggressive !audio-video !drugs !gambling !
hacking !porn !proxy !violence !warez !prohibidos !files
 # redirect http://localhost
 #}


 default {
 pass !files all
 redirect http://192.168.100.220/cgi-bin/viralator.cgi?url="">
 }
}


Config vilarator:
default_language - english.txt
charset -
servername -
virusscanner - clamscan
scannerpath - /usr/bin
viruscmd - --verbose --stdout
alert - FOUND
scannersummary - true
downloads - /var/www/html/downloads
skip_downloads - true
downloadsdir - /downloads/
popupfast - false
popupback - true
popupwidth - 600
popupheight - 400
filechmod - 644
secret - Esto es una locura...no funciona ni pa tra..
progress_unit - bar.png
progress_indicator - progress.png



Config clamav (clamav 0.84-2.sarge)
LocalSocket /var/run/clamav/clamd.ctl
FixStaleSocket
User clamav
AllowSupplementaryGroups
ScanMail
ScanArchive
ArchiveMaxRecursion 5
ArchiveMaxFiles 1000
ArchiveMaxFileSize 10M
ArchiveMaxCompressionRatio 250
ReadTimeout 180
MaxThreads 12
MaxConnectionQueueLength 15
LogFile /var/log/clamav/clamav.log
LogTime
LogFileMaxSize 0
PidFile /var/run/clamav/clamd.pid
DatabaseDirectory /var/lib/clamav
SelfCheck 3600
ScanOLE2
ScanPE
DetectBrokenExecutables
ScanHTML
ArchiveBlockMax


ls -l /usr/bin/clamscan
-rwxr-xr-x 1 root root 43832 2006-01-18 14:24 /usr/bin/clamscan



Error:
you cannot dowload from this site!
The given url is not valid.
Please contact your systen adminitrator for details.


/var/log/apache/access.log
192.168.100.220 - - [15/Feb/2006:11:01:55 +0100] GET /cgi-
bin/viralator.cgi?url="" href="http://www.eicar.org/download/eicarcom2.zip" TARGET="_blank">http://www.eicar.org/download/eicarcom2.zip
HTTP/1.0 200
2037 http://www.eicar.org/anti_virus_test_file.htm Mozilla/4.0
(compatible; MSIE 6.0; Windows NT 5.1; SV1) -
192.168.100.220 - - [15/Feb/2006:11:01:57 +0100] GET /cgi-
bin/viralator.cgi?url="" href="http://213.9.234.190/cgi-bin/viralator.cgi" TARGET="_blank">http://213.9.234.190/cgi-bin/viralator.cgi?
action="" href="http://www.eicar.org/download/eicarcom2.zip" TARGET="_blank">http://www.eicar.org/download/eicarcom2.zip
HTTP/1.0 200 1818 - Mozilla/4.0 (compatible; MSIE 6.0; Windows NT
5.1; SV1) -
192.168.100.220 - - [15/Feb/2006:11:01:59 +0100] GET /cgi-
bin/viralator.cgi?action="" HTTP/1.0 200 1616 - Mozilla/4.0
(compatible; MSIE 6.0; Windows NT 5.1; SV1) -


Espero que alguien me puede ayudar.
Gracias por todo.
Un saludo.
S.V.





-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]