The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Clamuko - clamav on-access сканер вирусов (clamav virus linux kernel)


<< Предыдущая ИНДЕКС Правка src Установить закладку Перейти на закладку Следующая >>
Ключевые слова: clamav, virus, linux, kernel,  (найти похожие документы)
From: Авраменко Андрей <fizik-vlg@mail.ru.> Newsgroups: email Date: Mon, 11 Jul 2005 14:31:37 +0000 (UTC) Subject: Clamuko - clamav on-access сканер вирусов Clamuko - on-access сканер вирусов, т.е. сканирует вирусы при открытии, запуске, закрытии файла без участия пользователя, из проекта ClamAv. Clamuko - экспериментальная разработка, так что используйте ее аккуратно. На момент моего эксперимента стабильной версией clamav'а была версия 0.86.1. Я ее собрал из исходников: ./configure ./make ./make install Затем пришлось собрать модуль ядра - dazuko, он доступен по адресу dazuko.org. На момент написания статьи последней стабильной версией была - 2.0.6. В ядре пришлось включить опции: Security Options / Enable Different security Models и там же сделать модулем Default Linux Capabilities. Версия ядра 2.6.11. Модуль устанавливается достаточно просто: ./configure ./make можно скомпилить тестовую программу: cd example_c make Затем скопировать dazuko.ko (для ветки 2.6) в папку /lib/modules/версия_ядра/security После перезагрузки, выполнить modprobe dazuko. По команде lsmod он должен быть в списке модулей. Затем раскомментировать опции в clamd.conf: ClamukoScanOnAccess ClamukoScanOnOpen ClamukoScanOnExec ClamukoIncludePath /путь_куда-нибудь Только не повторяйте моих ошибок, не указывате в качестве IncludePath коренной каталог. Я так и не смог перегрузить корректно сервер =). ВНИМАНИЕ: Не забудьте запустить clamd из-под рута (это тоже в конфиге указывается) иначе ничего не получится! Ну вот в прицнипе и все: service clamd start (или просто clamd) Создаете файл с тестовой вирусовой сигнатурой: X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H* и пробуете его открыть (хотя по-моему Вы его даже не сможете записать).

<< Предыдущая ИНДЕКС Правка src Установить закладку Перейти на закладку Следующая >>

Обсуждение [ Линейный режим | Показать все | RSS ]
  • 1.1, Anon (?), 16:09, 11/07/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >и пробуете его открыть (хотя по-моему Вы его даже не сможете записать).
    Автор статьи что, чисто теоретически все это описал?
     
  • 1.2, liks (??), 17:49, 11/07/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Нет все написано из личного опыта.
     
  • 1.3, liks (??), 17:50, 11/07/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Просто я копировал этот файл, он у меня был создан ранее.
     
  • 1.4, bikeRR (?), 18:10, 11/07/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Описано все доступно, но для линукса )
     
     
  • 2.8, Jack (??), 10:05, 12/07/2005 [^] [^^] [^^^] [ответить]  
  • +/
    а под фрю также..., только если из портов clamav ставить, то в Makefile нужно подправить --enable-clamuko т.к. по умолчанию там disable.
    а dazuko лучше скачать...ибо свежее... а как ставить в readme все написано...
     

  • 1.5, Виталий (??), 20:16, 11/07/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Странно - а почему-то думал что под FreeBSD вирусы не живут )))
    Практического применения я так и не смог придумать dazuko - мож кто то просветит ?(
     
     
  • 2.7, Банзай (??), 23:57, 11/07/2005 [^] [^^] [^^^] [ответить]  
  • +/
    под FreeBSD вирусы не живут ))) - вообразите себе smtp-сервер под FreeBSD, через который пользователи виндов рассылают друг другу зараженные сообщения.
     

  • 1.6, liks (??), 21:24, 11/07/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Да, к примеру, Вы используете депозитарий файлов - построенный на фтп (кто хочет закачал, кто хочет выкачал).

    Можно конечно и для хранилища самбы использовать, но там есть другой модуль, который наверное будет более эффективный.

     
  • 1.9, mr_Y (?), 16:24, 12/07/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А какой модуль для Samba ???
     
     
  • 2.10, liks (??), 19:02, 12/07/2005 [^] [^^] [^^^] [ответить]  
  • +/
    Clamav+Samba-vscan - поищи в поисковиках. Точную ссылку не помню. Я в ближайшее время попробую со всем этим разобраться.
     
  • 2.13, Junior (ok), 07:38, 21/07/2005 [^] [^^] [^^^] [ответить]  
  • +/
    >А какой модуль для Samba ???

    Как и для указанной проверки - dazuko.
    У меня работает. Вчера на новом сервере поставил.
    Открывать не даёт, записывать тоже.

     
     
  • 3.16, taras (??), 17:23, 04/08/2005 [^] [^^] [^^^] [ответить]  
  • +/
    >>А какой модуль для Samba ???
    >
    >Как и для указанной проверки - dazuko.
    >У меня работает. Вчера на новом сервере поставил.
    >Открывать не даёт, записывать тоже.

    было пересобрано ядро 2.6.11 с поддержкой RSBAC и всеми патчами к нему
    ClamAV при записи на диск реагирует на ON_CLOSE :

    Clamuko: /home/proxy//tst34: Eicar-Test-Signature FOUND

    но записывать все равно дает :(

     

  • 1.11, AndyC (?), 07:48, 18/07/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Dazuko пишет, что ON_CLOSE проверка не работает для ядра Linux 2.6. Внятных причин этому не нашел. Поэтому Ва сможете записать зараженный файл :(
    Потом его только удалить :)
    Такая же фигня с samba-vscan (samba 3.0.14a).

    Или у меня руки кривые или надо откатываться до ядра 2.4

     
  • 1.12, liks (??), 18:12, 20/07/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А зачем проверять при закрытии, если все равно его нельзя будет открыть? Лишняя нагрузка на ресурсы.
     
     
  • 2.15, taras (??), 17:16, 04/08/2005 [^] [^^] [^^^] [ответить]  
  • +/
    если проверять при закрытии
    то по идее можно не давать записывать на диск
    и тогда не обязательно контролировать открытие
    это полезно в том случае если операций чтения больше чем операций записи
     
     
  • 3.17, liks (??), 17:36, 05/08/2005 [^] [^^] [^^^] [ответить]  
  • +/
    Возможно я ошибаюсь, но по-моему эти операции займут одинаковое время.
     

  • 1.14, liks (??), 11:35, 23/07/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Кстати, для тех кто говорит, что вирусы в UNIX не живут. Хотел статью написать сам, но случайно наткнулся на отличное творение: http://www.samag.ru/img/uploaded/2004/1/a1.htm

    Я думаю полезно будет почитать и впредь не поднимать этой темы.

     
     
  • 2.21, Uzz (?), 08:18, 07/11/2006 [^] [^^] [^^^] [ответить]  
  • +/
    404 - Not Found :))) Под юнихом не только вирусы не живут, а даже такие статьи :)
     

  • 1.18, Paul (??), 18:06, 25/11/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    у меня после всех манипуляций выдает ERROR: Clamuko: Can't register with Dazuko
     
     
  • 2.19, Aleksey (??), 12:12, 12/12/2005 [^] [^^] [^^^] [ответить]  
  • +/
    Возможно у тебя эта ошибка возникла из-за отсутствия прав к
    модулю /dev/dazuko.
    1)Проверь загружен ли этот модуль.2)В файле clamd.conf опцию User (должна быть закоментирована, clamd должен быть запущен с правами root)
     

  • 1.20, SeRj (??), 14:10, 05/03/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А у меня в логвх clamAV выдает
    Clamuko is not available

    Вчем проблема?

     
  • 1.22, guest (??), 13:00, 01/08/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    http://web.archive.org/web/20070303175114/http://www.tfm.ro/clamav/tfm_onacce
     
  • 1.23, guest (??), 13:01, 01/08/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    http://lists.clamav.net/pipermail/clamav-win32/2006-September/000079.html
     

     Добавить комментарий
    Имя:
    E-Mail:
    Заголовок:
    Текст:




    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру