自分で作ったり提供したりするものは、まず自分自身で使ってみろろということです。自分じゃ使わないものなら人はいくらでも無責任にも無思考にもなれる。そういう投げやりな「サービス」やら「プロダクツ」なんて、だれだってイヤだ。自分が作り手と同時に利用者の立場になれば、ちゃんと使えるレベルのものを提供しようとします。

2012年9月4日火曜日

ClamAV

Ubuntuでオープンソースウィルススキャンソフト(ClamAV)を応用する



ClamAVインストール
sudo apt-get install clamav-daemon
sudo freshclam
sudo /etc/init.d/clamav-daemon start
sudo /etc/init.d/clamav-freshclam start

ログ確認:/var/log/clamav/

手動スキャン
clamscan -r /folder/to/scan/ | grep FOUND >> /path/to/save/report/file.txt

デーモン方式
clamdscan -< CTest.java

戻り値
0 : No virus found.
1 : Virus(es) found.
2 : Some error(s) occured.

/etc/clamav/clamd.conf再設定
sudo dpkg-reconfigure clamav-base

ウィルステストファイル
# wget http://www.eicar.org/download/eicar.com
# wget http://www.eicar.org/download/eicar_com.zip

clamdscanスキャン権限不足対策
①/etc/apparmor.d/usr.sbin.clamdに下記の行を入れる

/var/ rw,
/var/** krw,

応用
sudo apparmor_parser -r /etc/apparmor.d/usr.sbin.clamd

スキャンできるようになった
clamdscan /var

②勧めない方法:
sudo /etc/init.d/apparmor stop
sudo udpate-rc.d -f apparmor remove
sudo /etc/init.d/clamav-daemon restart

AppArmor再起動:
sudo /etc/init.d/apparmor status
sudo /etc/init.d/apparmor restart

Ubuntu Community
https://help.ubuntu.com/community/ClamAV

0 件のコメント:

コメントを投稿

ホームページ