Skip to content

Latest commit

 

History

History
96 lines (59 loc) · 4.56 KB

File metadata and controls

96 lines (59 loc) · 4.56 KB

Утилита для интеграции Dr.Web Gateway Security Suite и Squid

Версия: 1.0.0.

Утилита автоматизирует процесс подключения компонента Dr.Web ICAPD продукта Dr.Web Gateway Security Suite к прокси-серверу Squid в операционных системах GNU/Linux и FreeBSD.


Примеры использования

Команды настройки (setup) и удаления (remove) требуют прав суперпользователя для изменения конфигурационных файлов и перезапуска служб. Чтобы временно повысить привилегии непривилегированного пользователя, используйте команду sudo.

Вывод справки

Чтобы отобразить все доступные команды и параметры, откройте консоль или эмулятор терминала и выполните:

  python3 drweb_squid_integration.py -h

Автоматическая настройка

Чтобы подключить компонент Dr.Web ICAPD к прокси-серверу Squid с установками утилиты по умолчанию, выполните:

  sudo python3 drweb_squid_integration.py setup

Чтобы подключить компонент Dr.Web ICAPD к прокси-серверу Squid с расшифровкой защищенного трафика, выполните:

  sudo python3 drweb_squid_integration.py setup --with-ssl

Вы также можете указать нестандартный сокет Dr.Web ICAPD:

  sudo python3 drweb_squid_integration.py setup --icapd-host 127.0.0.1 --icapd-port 1345 

Вы также можете указать нестандартный порт Squid:

  sudo python3 drweb_squid_integration.py setup --squid-port 3129 

Настройка журнала

При возникновении ошибок используйте режим отладки (-d) для максимально подробного вывода и сохраните его в файл журнала (-l):

  sudo python3 drweb_squid_integration.py setup -d -l /var/log/drweb_squid_integration.log

Нестандартный путь к каталогу с конфигурационными файлами Squid

Если утилита не может автоматически найти каталог с конфигурационными файлами Squid, укажите путь вручную:

  sudo python3 drweb_squid_integration.py setup --squid-config-dir /etc/squid

Отключение

Чтобы отключить Dr.Web ICAPD от Squid и удалить настройки интеграции из конфигурационного файла squid.conf, выполните:

  sudo python3 drweb_squid_integration.py remove

Чтобы выполнить это действие автоматически без запроса подтверждения, добавьте параметр -y:

  sudo python3 drweb_squid_integration.py remove -y

Чтобы удалить ранее внесенные настройки, в том числе расшифровку защищенного трафика, выполните:

  sudo python3 drweb_squid_integration.py remove --with-ssl

Безопасность

  • Перед каждым изменением конфигурационного файла Squid (squid.conf) создается резервная копия с меткой времени.
  • После внесения изменений и перед перезапуском Squid всегда выполняется команда squid -k parse для проверки корректности синтаксиса.
  • Команда remove отключает Dr.Web ICAPD от Squid и удаляет настройки интеграции. Используйте параметр --with-ssl, чтобы также удалить настройки ssl_bump для Squid, если они ранее были добавлены утилитой.

Лицензия

Утилита публикуется под лицензией MIT — допускается свободное использование, изменение и распространение.