Автор Тема: Антивирусная проверка на Файловом сервере  (Прочитано 1562 раз)

Оффлайн preFect

  • Участник
  • *
  • Сообщений: 27
Подскажите пожалуйста как организовать проверку на вирусы на файловом сервере? ну что бы при обращении к файлам шла проверка...
Прочитал много статей типа samba+clamav и не нашёл не одного готового решения
В инете полно различных модулей но их нужно собирать ...и результат не гарантирован!

В clam.conf есть целый раздел про модуль dazuko... но его тоже  нужно собирать!
Может альтовцы изобрели что то другое!???
подскажите!

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....

Оффлайн preFect

  • Участник
  • *
  • Сообщений: 27
Читал это ранее...
Какой выход?
где решение?

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 371
« Последнее редактирование: 16.02.2011 13:39:39 от asy »

Оффлайн preFect

  • Участник
  • *
  • Сообщений: 27
читал про этот вариант на ubunte - от него щас отказались! - мол грузит сильно систему!

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Как я понимаю - с помощью  inotify ловить изменения в файлах, а с помощью clamav проверять эти файлы.
« Последнее редактирование: 10.05.2011 20:00:48 от ruslandh »

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 371
Как я понимаю - ловить с помощью  inotify ловить изменения в файлах, а с помощью clamav проверять эти файлы.
А с файлм что потом ? Он же записан уже. Удалять ? Как-то не хорошо... Лучше не дать записать, а с inotify, если я правильно понимаю, это не получится.

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
А как его проверить, если он ещё не записан? Встраиваться в сетевую передачу?

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 371
А как его проверить, если он ещё не записан? Встраиваться в сетевую передачу?
Опять же, если я правильно понял при беглом просмотре, dazuko позволяет встроиться в процесс записи на диск вообще, а samba-vscan - в процесс записи через самбу.

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Насколько я понимаю - никому не интересно поддерживать эту возможность.
А кому интересно, тому не хватает знаний и умений.

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
На самом деле, если файл удаляется или помещается в карантин при обнаружении вируса, то для пользователя это будет выглядеть практически так-же, как-будто файл нельзя записать. Если ещё и придумать скрипт, который отошлёт пользователю письмо об этом событии, то будет полный сервис.

Оффлайн preFect

  • Участник
  • *
  • Сообщений: 27
Насколько я понимаю - никому не интересно поддерживать эту возможность.
А кому интересно, тому не хватает знаний и умений.

Абсалютно точное высказывание!

С dazuko и clamFS ни чего не получается...
Ошибки в сборке - требуются различные модули которых нет в альтах (Poco...и тд)

Оффлайн preFect

  • Участник
  • *
  • Сообщений: 27
У меня получилось собрать и установить clamFS!
всё необходимое брал в репозитариях - но вот Poco пришлось собирать!
Далее собирается сам clamFS!
...ожидал малость другого эффекта в работе...
А получается что "заражённый" файл нельзя удалить или скопировать!