LINUX.ORG.RU
Ответ на: комментарий от Sylvia

спастбки!

А у Вас есть положительный опыт работы с Clamuko ?

Меня настарожила следующа фраза из
http://www.clamav.net/doc/latest/html/node25.html
You can also use clamuko to protect files on Samba/Netatalk but a far
more better and safe idea is to use the samba-vscan module. NFS is not supported because Dazuko doesn't intercept NFS access calls.


You can also use clamuko to protect files on Samba/Netatalk but a far
more better and safe idea is to use the samba-vscan module. NFS is not
supported because Dazuko doesn't intercept NFS access calls.


Нашел ссылку с Clamuko
http://www.opennet.ru/base/sys/clamuko_scan.txt.html

Значит насколько я понял для работы нужен Dazuko ?

Что честно говоря меня не порадовало), так как надо собирать модуль
ядра, а почитав статью показалось что установка Dazuko потребует
парки с ядром.


Ночью нарыл ресурс
http://www.linuxquestions.org/questions/debian-26/clamav-real-time-on-access-...
фраза немного прояснила меня
but searching i found that clamav on access scanning is provide by
clamfs, avfs, dazuko and samba-vscan

а фраза
AVFS (2004-ish?) and Samba-vscan (2005?)
даже немного огрчила, так как ставить старые samba-vscan перехотелось,
так для нее необходимы исходники самбы, так и есть после каждого
обновления самбы придется пересобирать samba-vscan да и боюсь новой
самбе 3.2 исходный код ожет сильно отлчать от того который
предусмотрели samba-vscan.

В связи с перечисленным обратил внимание на
http://clamfs.sourceforge.net/
хотя дата его последней даты меня немного растроила 17 марта 2007 года

Есть у когонибуь опыт работы с clamfs?






















andyS1976
() автор топика
Ответ на: комментарий от andyS1976

>А у Вас есть положительный опыт работы с Clamuko ?

у меня никакого нет) лучше аваст на станции с виндой поставить, хотя если сеть разнородная, тут конечно нужно что то придумывать.
clamav у меня живет в составе havp и сканирует веб траффик, надобности в on-access пока не было

Sylvia ★★★★★
()
Ответ на: комментарий от andyS1976

> Есть у когонибуь опыт работы с clamfs?

Я недавно установил clamfs, вроде работает, при подкладывании вируса из пакета с образцами для clamav блокирует их.

Делал следующим образом: взял образец конфига clamfs из документации к нему, сменил в нем filesystem root и mountpoint положил в /etc/clamav и запускаю clamfs указав на него (/etc/rc.local).

После этого появляется смонтированная ФС (mountpoint), с которой и нужно работать. При записи туда - писать всё позволяется, при чтении сканируется и при наличии вируса - на дает читать, удалять вроде даёт. Большие файлы проверяет медленно, наверно можно указать граничные размеры файла, но я этого не стал делать.

Целесообразно на ночь запускать сканер что-бы выметать мусор, сам clamfs ничего не удаляет, только ограничивает доступ.

sin_a ★★★★★
()
Ответ на: комментарий от sin_a

У меня под 9-ой федорой тоже заработало, однако пришлось собирать из исходников поко и создать
cat /etc/ld.so.conf.d/poco.conf
/usr/local/lib

лучше /etc/rc.local это подправить враппер для клама, и в фнкции старт стоп добавить кламфс, так как кламфс работает только при запущенном клам




andyS1976
() автор топика
Ответ на: комментарий от andyS1976

Да, я не назвал, делал на убунте 8.04.

Пакет был из репозитария, poco оно может и подтянуло, я не заметил, сам clamav вроде не запускал но он вроде запущен, наверно сборщики позаботились и он поставился по зависимостям и запустился по установке.

sin_a ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.