LINUX.ORG.RU

Вышел ClamAV 0.81


0

0

Изменения "движка":

* Внутренний почтовый сканер теперь поддерживает multipart/partial сообщения.
* Значительно улучшена поддержка декодирования "нестандартных" почтовых файлов.
* По умолчанию clamav-milter использует libclamav для самостоятельного сканирования почтовых сообщений (без участия демона clamd)
* libclamav теперь может распаковавать закодированные в соответсвии с RFC2397 данные, находящиеся внутри HTML-документов, а также блокировать zip-архивы с модифицированной информацией в локальном заголовке и сканировать HQX файлы.
* Улучшения в обработке PE файлов.

Разработчики рекомендуют пользователям ClamAV обновиться как можно скорее :)

>>> Подробности

★★★

Проверено: Shaman007 ()

увы, но до проприетарного софта ему еще расти и расти.... а жаль... :((

palach
()
Ответ на: комментарий от anonymous

> А где проверка rar архивов?

В руководстве заявлено, что поддерживается RAR 2.0. Как на самом деле - не знаю.

maxcom ★★★★★
()

-больной! вы что делаете??? -как что? крокодилов разгоняю -а почему не видно? -а потому что хорошо разгоняю...

как на данный момент собсно выглядит с вирусами под "самой лучшей операционной системой"? или clamav занимается пуганием крокодилов?

swar0g ★★★★
()
Ответ на: комментарий от dzid

"самая лучшая система", это, вестимо, линукс. сорри за сумбурность. я не филолог.

>С того момента как ClamAV поставил. на тот случай, если вы меня поняли правильно, навязывается вопрос. а они перед этим были?

swar0g ★★★★
()
Ответ на: комментарий от swar0g

> как на данный момент собсно выглядит с вирусами под "самой лучшей операционной системой"? или clamav занимается пуганием крокодилов?

ClamAV особенно полезен для отлова вирусов, пробегающих через почтовые сервера. Для чего, собственно, обычно и применяется.

maxcom ★★★★★
()
Ответ на: комментарий от swar0g

чукча не просто писатель, а просто до***** ... Ты хоть почитай для чего нужен ClamAV, пионер хренов, и где он ловит крокодилов ...

vtVitus ★★★★★
()
Ответ на: комментарий от vtVitus

> пионер хренов, и где он ловит крокодилов ...

всегда готов. кстати, товарищ вожатый. у clamav есть функция сканирования дисков. так, между делом

пока товарищ вожатый обдумывает ответ на мой вопрос, хочется всё-таки узнать у остального населения. как на данный момент обстоит с нативными вирусами под линукс

swar0g ★★★★
()
Ответ на: комментарий от swar0g

А ты попробуй поймай, а потом расскажешь как :)

anonymous
()
Ответ на: комментарий от swar0g

>> пока товарищ вожатый обдумывает ответ на мой вопрос, хочется всё-таки узнать у остального населения. как на данный момент обстоит с нативными вирусами под линукс

Да-да, присоединяюсь, а то совсем без них скучно :) Даёшь много нативных вирусов, хороших и разных, открытых и свободных, ура!!

endeavor
()
Ответ на: комментарий от endeavor

/usr/portage/app-virus/* ^)

Насчёт сабжа, а что кормит сей замечательный проект, в смысле насколько можно быть уверенным, что завтра проект не исчезнет по причине затянувшейся сессии у разработчиков? :) Кто их поддерживает?

endeavor
()
Ответ на: комментарий от swar0g

> всегда готов. кстати, товарищ вожатый. у clamav есть функция сканирования дисков. так, между делом

А то мы не знали. Для проверки виндовых файлопомоек она очень хороша.

anonymous
()

C тех пор, как воткнул ClamAV на почтовый сервер, в денб фильтруется экземпляров по 50 вирусных писем. До клиентов не прорвался с лета ни один :)

KRoN73 ★★★★★
()
Ответ на: комментарий от KRoN73

Юзайте, и будет щастье вашим леммингам в сети. Сам бомбил мэйнтейнерам несколько сигнатур. Рулез короче.

anonymous
()
Ответ на: комментарий от KRoN73

Clamav рулез а те кто кричат иначе - либо не ставили его никогда либо несмогли настроить :-)

anonymous
()

Это радует...

Интересно, а как он сейчас работает с SMP? а то у меня ни 0.80 ни более ранние не пошли на двухпроцессорной машине... на гипертрединге все хорошо, а на двух процах illegal instruction

Belen ★★
()
Ответ на: комментарий от maxcom

из clamd.conf

<<<skip>>>
##
## Archives
##

# ClamAV can scan within archives and compressed files.
# Default: enabled
#ScanArchive

# Due to license issues libclamav does not support RAR 3.0 archives (only the
# old 2.0 format is supported). Because some users report stability problems
# with unrarlib it's disabled by default and you must uncomment the directive
# below to enable RAR 2.0 support.
# Default: disabled
ScanRAR
<<<skip>>>

OpenStorm ★★★
()
Ответ на: комментарий от OpenStorm

и что ты хотел этим сказать - 
вот наш ответ чемберлену eicar.full.32.exe = sfx unzip from info-zip for win32
Server response
Results of a file scan
This is the report of the scanning done over "eicar.full.32.exe" file that VirusTotal processed on 01/27/2005 at 13:14:17.

Antivirus	Version		Update		Result
AntiVir		6.29.0.8	01.27.2005	-
AVG		718		01.27.2005	EICAR_Test
BitDefender	7.0		01.27.2005	-
ClamAV		devel-20041205	01.27.2005	Eicar-Test-Signature
DrWeb		4.32b		01.27.2005	-
eTrust-Iris	7.1.194.0	01.27.2005	-
eTrust-Vet	11.7.0.0	01.27.2005	-
F-Prot		3.16a		01.27.2005	-
Kaspersky	4.0.2.24	01.27.2005	-
NOD32v2		1.985		01.27.2005	-
Norman		5.70.10		01.27.2005	-
Panda		8.02.00		01.27.2005	-
Sybari		7.5.1314	01.27.2005	-
Symantec	8.0		01.27.2005	-

anonymous
()
Ответ на: комментарий от OpenStorm

и еще:
========================
http://online.drweb.ru/

Файлы проверены Dr.Web&#174; для FreeBSD версии 4.32.2 (2004-11-01)
Copyright © Igor Daniloff, 1992-2004
Общее число вирусных записей: 64961
Время последнего обновления: 2005-01-27,14:44:20


eicar.full.32.exe - archive ZIP
в файле >eicar.full.32.exe/README.txt вирусов не обнаружено
в файле eicar.full.32.exe вирусов не обнаружено

Проверенный файл:   eicar.full.32.exe
eicar.full.32.exe/README.txt - в порядке
eicar.full.32.exe - в порядке

========================
http://www.kaspersky.ru/scanforvirus

Статистика проверки:
Известных вирусов:	115977 	Дата последнего обновления:	27-01-2005
Размер файла (Kb):	85 	Тел вирусов:	0
Файлов:	2 	Предупреждений:	0
Архивов:	1 	Подозрительных:	0
========================

anonymous
()
Ответ на: комментарий от Belen

а ты его в бинарном виде себе на машину втыкал или с сорцов собирал?
если в бинарном, то такое возможно... стяни сырцы и собери на своей архитектуре и будет тебе счастье ;)

Deleted
()
Ответ на: комментарий от maxcom

стоит на почтовике clamav+f-prot+bitdefener Так вот clamav ловит больше всех вирусов да и обновления чаше

anonymous
()
Ответ на: комментарий от Deleted

> а ты его в бинарном виде себе на машину втыкал или с сорцов собирал? если в бинарном, то такое возможно... стяни сырцы и собери на своей архитектуре и будет тебе счастье ;)

Естественно собирал... и 0.81 тоже собрал... опять illegal instruction ... CRUX-2.0 (когда было на PVI-2.4 HT - все работало без проблем - еще 0.80... потом пришлось перенести винт на dual PII-350 - облом... пересобирал - бесполезно... и вот свежий тоже чудит

Belen ★★
()
Ответ на: комментарий от Belen

>Интересно, а как он сейчас работает с SMP? а то у меня ни 0.80 ни более ранние не пошли на двухпроцессорной машине... на гипертрединге все хорошо, а на двух процах illegal instruction

Давно уже бегает на 2xXeon, каждый с гипертрейдингом (т.е. 4 виртуальных). Ещё с 0.72, кажется.

Ставил без премудростей, emerge clamav amavis... Потом только amavisd к postfix прикрутил и вызов clamd в нём активировал. Работы - на 10 минут :)

KRoN73 ★★★★★
()
Ответ на: комментарий от Belen

есть предположение, что не в ClamAV дело,.. неплохо бы после переноса систему пересобрать..

MiracleMan ★★★★★
()
Ответ на: комментарий от Belen

> Интересно, а как он сейчас работает с SMP? а то у меня ни 0.80 ни
> более ранние не пошли на двухпроцессорной машине... на
> гипертрединге все хорошо, а на двух процах illegal instruction

Читал в рассылке... Но сам не видел. Проблем, в смысле. Dual PII,
Dual PIII, Quad PIII Xeon, Dual Xeon - везде собирается и работает.
Пробовать я его где-то с позапрошлого декабря начал, чуть больше года как.

AS ★★★★★
()

> * По умолчанию clamav-milter использует libclamav для
> самостоятельного сканирования почтовых сообщений (без участия
> демона clamd)

Учитывая непонятки с session (благо Хорн перед релизом отключил), я бы не торопился clamav-milter без ключка --external запускать.

AS ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.