Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Что проверяет демон антивируса ClamAV?  (Прочитано 4345 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Landgraf_Chel

  • Автор темы
  • Любитель
  • *
  • Сообщений: 73
    • Просмотр профиля
    • Linux для людей
Готовлюсь к победоносному шествию Linux по планете, а значит, к тому, что чересчур умные и беспокойные товарищи начнут писать работающие вирусы под Linux.
Поэтому решил (на будущее) освоить антивирус.

Поставил через Менеджер программ clamav и clamav-daemon.
Всё поставилось и работает: обновление происходит автоматически, демон запускается при загрузке и работает.

Внимание, вопрос: если демон не служит файловым монитором (т. е. не проверяет файлы, которые открываются, копируются, создаются, другими словами, загружаются в ОЗУ) то что он делает? Зачем он запускается? От чего защищает и защищает ли?
Мои находки и решения в мире Linux здесь: linuxforpeople.livejournal.com

Оффлайн vasilisc

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2563
  • г.Северодвинск - строим АПЛ
    • Просмотр профиля
    • Авторские статьи об OpenSource
Re: Что проверяет демон антивируса ClamAV?
« Ответ #1 : 19 Ноября 2010, 12:19:51 »
(Нажмите, чтобы показать/скрыть)

Из того что я прочел - следует что вам обещают поддержку проверки почты (easy integration with MTA's;) и проверку файлов на лету (support for on-access scanning). Последнее хочу попробовать - так как внедряем Ubuntu в наши школы и не хорошо когда Ubuntu пропускает виндовые вирусы на флешках =)


Оффлайн wl

  • Старожил
  • *
  • Сообщений: 1393
    • Просмотр профиля
Re: Что проверяет демон антивируса ClamAV?
« Ответ #2 : 19 Ноября 2010, 12:52:16 »
man clamdNAME
       clamd - an anti-virus daemon

SYNOPSIS
       clamd [options]

DESCRIPTION
       The daemon listens for incoming connections on Unix and/or TCP socket and scans files or directories on demand. It
       reads the configuration from /etc/clamav/clamd.conf

Если Вам нужен монитор, как в венде, посмотрите на clamfs и на clamuko.
« Последнее редактирование: 19 Ноября 2010, 12:55:49 от wl »
На свете феньки есть такие, брат Горацио, которых лохи просто не секут. (Шекспир, "Гамлет", вольный перевод)

Оффлайн Landgraf_Chel

  • Автор темы
  • Любитель
  • *
  • Сообщений: 73
    • Просмотр профиля
    • Linux для людей
Re: Что проверяет демон антивируса ClamAV?
« Ответ #3 : 19 Ноября 2010, 13:15:21 »
Из того что я прочел - следует что вам обещают поддержку проверки почты (easy integration with MTA's;) и проверку файлов на лету (support for on-access scanning). Последнее хочу попробовать - так как внедряем Ubuntu в наши школы и не хорошо когда Ubuntu пропускает виндовые вирусы на флешках =)

Судя по всему, без установки clamfs, clamuko или dazuko он ничего проверять не будет.
Сделал тестовый вирус Eicar: указал антивирусу на эту папку - тот разпознал вирус.
Попробовал копировать вирусный файл - в логах ничего не отметилось.

Слышал, что в новой версии ядра Linux хотели внедрить систему, позволяющую on-access scanning, но в последний момент отказались.
Будут дорабатывать до послеследующей версии.
Мои находки и решения в мире Linux здесь: linuxforpeople.livejournal.com

Оффлайн wl

  • Старожил
  • *
  • Сообщений: 1393
    • Просмотр профиля
Re: Что проверяет демон антивируса ClamAV?
« Ответ #4 : 19 Ноября 2010, 14:14:50 »
Демон, насколько я понимаю, требуется для того, чтобы сократить время загрузки в память библиотек и вирусных баз.
Но это только предположение.
На свете феньки есть такие, брат Горацио, которых лохи просто не секут. (Шекспир, "Гамлет", вольный перевод)

Оффлайн vasilisc

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2563
  • г.Северодвинск - строим АПЛ
    • Просмотр профиля
    • Авторские статьи об OpenSource
Re: Что проверяет демон антивируса ClamAV?
« Ответ #5 : 19 Ноября 2010, 19:45:03 »
Из того что я прочел - следует что вам обещают поддержку проверки почты (easy integration with MTA's;) и проверку файлов на лету (support for on-access scanning). Последнее хочу попробовать - так как внедряем Ubuntu в наши школы и не хорошо когда Ubuntu пропускает виндовые вирусы на флешках =)

Судя по всему, без установки clamfs, clamuko или dazuko он ничего проверять не будет.
Сделал тестовый вирус Eicar: указал антивирусу на эту папку - тот разпознал вирус.
Попробовал копировать вирусный файл - в логах ничего не отметилось.

Слышал, что в новой версии ядра Linux хотели внедрить систему, позволяющую on-access scanning, но в последний момент отказались.
Будут дорабатывать до послеследующей версии.

Спасибо за направление - будем копать. Антивирус Linuxу не нужен (пока), но не хорошо воткнутые флешки с вирями пускать дальше.

Оффлайн Жека_М

  • Участник
  • *
  • Сообщений: 163
  • Ubuntu 24.04
    • Просмотр профиля
Re: Что проверяет демон антивируса ClamAV?
« Ответ #6 : 19 Ноября 2010, 20:01:49 »
а у меня такой вопрос поставил антивирус подключил репозитарии с сайта, обновился движок и базы а вот как обновить версию графической оболочки не пойму, сам он не обновляет хоть в настройках стоят галочки

Оффлайн Landgraf_Chel

  • Автор темы
  • Любитель
  • *
  • Сообщений: 73
    • Просмотр профиля
    • Linux для людей
Re: Что проверяет демон антивируса ClamAV?
« Ответ #7 : 19 Ноября 2010, 22:11:38 »
Демон, насколько я понимаю, требуется для того, чтобы сократить время загрузки в память библиотек и вирусных баз.
Но это только предположение.

Может и так... Но держать демона для ускорения эпизодической ручной проверки не рационально.
Странная какая-то ситуация.

А может, отсутствие "из коробки" возможности мониторинга связано с особенностью построения Linux? Типа вирусы надо ловить в какие-то другие моменты, не когда файлы загружаются в оперативку.
Может, имеются какие-то другие "узкие места"?
Мои находки и решения в мире Linux здесь: linuxforpeople.livejournal.com

 

Страница сгенерирована за 0.07 секунд. Запросов: 23.