LINUX.ORG.RU

Dazuko на Udev + RSBAC


0

0

Доброго дня!

Mandriva 2006 Оficial Ed. (Power Pack + Contribs.) Помогите, плиз, Dazuko установить. Хочу on-close проверку AntiVir-ом делать. А то появились какие-то "/home/alex/.opera/cache4/opr015EB.htm <<< Contains signature of the Java script virus Java-Script/Dldr.Small.B" Неприятно.

1.Кстати, что мне, как домашнему юзеру на плохом диал-апе посоветуете: Clamav или AntiVir? Я склоняюсь к Антивир-у, т.к. у него новые "Incremental VDF" базы маленькими кусочками обновляются, а у Кламава большими.

2.Как просят в доках к Антивиру, необходимые опции в ядре включил: Enable different security modules * Default Linux capabilities M

Ну и ещё <M> Dazuko file access control support (опции встроить в ядро там нет. Смотрел в Инете, вроде разработчик Дазуко говорит, что если использовать RSBAC, то Dazuko не модулем собирать надо, но толком не рассказал)

Новую версию Дазуко, что с Антивиром идёт, я не брал - использовал то, что в исходниках ядра. пересобрал ядро, depmod -a, сделал файл /etc/udev/rules.d/dazuko.rules # UDEV rule for dazuko # creates dazuko /dev/dazuko, and takes care of permissions KERNEL="dazuko", NAME="%k", MODE="600", GROUP="root"

(кстати это правильный аналог того, что требовалось для devfs: mknod -m 600 /dev/dazuko c 254 0 chown root:root /dev/dazuko )

вставил в modprobe.preload capability dazuko и вижу в логах: localhost kernel: Capability LSM initialized localhost kernel: dazuko: module license 'unspecified' taints kernel. localhost kernel: dazuko: Unknown symbol rsbac_ta_set_attr localhost kernel: dazuko: Unknown symbol rsbac_nosyslog localhost kernel: dazuko: Unknown symbol rsbac_ta_get_attr

Модуль не грузится.Что делать?


Ответ на: комментарий от Deleted

"/home/alex/.opera/cache4/opr015EB.htm <<< Contains signature of the Java script virus Java-Script/Dldr.Small.B"

А как с этим^^^^ иначе бороться? Подскажете более простой действенный путь?

AleKo
() автор топика
Ответ на: комментарий от AleKo

Ты просто зашёл на порносайт(ну или на какой-нть gerz.ru), на котором есть паразитный джаваскрипт. он у тебя осел в кэше. Обычно эти паразитные джава-скрипты работают только под IE.

Если ты скачаешь вирус под винду и при случайной проверке файлов его найдёшь, тоже будешь рвать волосы во всех местах? :)

Deleted
()
Ответ на: комментарий от Deleted

28 окт Гугл сохранил тоже и этот файл с адреса http://nowa.ru/showthread.php?t=14658 : Сравнительный анализ антивирусов 2005.html<<< Contains signature of the Java script virus Java-Script/Dldr.Small.B

Я его сохранил в подборке инфы про антивирусы. Нарочно не придумаешь :-) Так что Вы скажете, под Линуксом можно java-вирусов и вообще вирусов не бояться? И это будет в самом деле безопастно, если просто делать проверку пару раз в месяц? Просто я новичёк в этом деле...

AleKo
() автор топика
Ответ на: комментарий от AleKo

Я за 7 лет пользования линуксом ни разу не проверял его антивирусом :)
Антивирусы под линукс делают для проверки виндовых файлов, для почтового сервера и т.д.
В линуксе нет интернет эксплорера, соответственно, всё ок.

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.