Hozzászólások
[quote:15f5bc3826="jaci"]Fagyaszt???
Akkor egyenlőre nálam stop, mer éles szeverre tettem... :cry:
Igen, fagyaszt a Clamuko, de ezt írják is. Azonban ha kiremelem a VirusEventet, akkor semmi probléma egyáltalán, tehát lehet használni. Én is használom. Inkább betettem a Calmukot is üzenetírás nélkül (a napló úgyis kiírja, és azt tudom scripttel szűrni, csak kicsit nem szép megoldás), minthogy semmi se legyen helyette.
- A hozzászóláshoz be kell jelentkezni
nem nagyon foglalkoztam a temaval de:
rootkent futtatast mar csak azert sem tudod meguszni mert sima userkent sokmindenhez nem fersz hozza amit ellenorizni akarsz. <br>
ill barmilyen eros procid lehet ha mindig mindent ellenoriztetsz az erosen a teljesitmeny rovasara megy - sokkalinkabb erdemes csak azt ellenorizni ami veszelyeztetett /samban kiajanlott konyvtarak, email, http proxy stb/ - es ezekkel meg is uszod a rootkent valo futtatast.
- A hozzászóláshoz be kell jelentkezni
A kerneledet újrafordítod úgy, hogy a CONFIG_SECURITY kapcsoló be van kapcsolva.
Innen le kell szedni a dazuko forrását.
Az itt található leírás alapján kell a dazuko modult beüzemelni.
Ezek után lehet használni a clamuko-t.
- A hozzászóláshoz be kell jelentkezni
Kedves begin!
A Dazuko fut, és a ClamAV is használja, a problémám az, hogy csak a root futtatásával. Vagyis ha a clamav.conf-ban a "User clamav" sor beszúrom (úgy, hogy a clamav felhasználó természetesen létezik), akkor a clamuko nem fut, csak ha helyette a "User root"-ot adom meg.
Te milyen felhasználót adtál meg a clamav.conf-ban? Nem probléma, hogy root-ként fut?
A másik problémám az, hogy nagyon lelassítja a fájlhozzáférést. Ezzel mit lehet tenni?
- A hozzászóláshoz be kell jelentkezni
Boccs, félreértettem, mert kissé keveredett számomra a hozzászólásokban a dazuko és clamuko.
Nálam rootként fut a clamd és egyáltalán nem érezhető lassulás. A HW egy ABIT KV7 alaplap AMD Athlon XP 2000+ procival 512 MB RAM-mal.
Nekem viszont olyan tapasztalatom volt a clamavval, hogy a ScanMail kapcsoló hatástalan, nem ellenőrzi a helyi postafiók file-okat.
- A hozzászóláshoz be kell jelentkezni
Nincs senki, aki a Clamukot használja úgy, hogy a "gonosz" fájlokat törli?
- A hozzászóláshoz be kell jelentkezni
Úgy látszik, nagy Linux-Unix rajongók itt nem tudják, a A clamav.conf-ban a VirusEvent.ben szabad-e végrehajtani fájltörlést, s ha nem, mi mást lehetne használni.
Ez szomorú. :cry:
- A hozzászóláshoz be kell jelentkezni
Kedves begin!
A root-tal való futtatás nem vet fel biztonsági problémákat? Helyes egy állandóan futó programot root-ként futtatni?
Meg van, miért volt olyan lassú. Illetve már elfoglalható sebességgel fut. Ha a /lib könyvtárat kiszedem, gyorsabb. No, persze a masina processzora egy 800MHz-es AMD Duron, RAM-ja 512MB SD. És szerver. Viszont most jól fut. Ellát majd 150 e-mailfiókot és internetkapcsolatot.
A ScanMail kapcsoló nekem is be van állítva, de azon nem igen tud mit nézni szerintem, a procmailben adtam meg, hogy a clamassassin (vagyis a clamav egyik programja) figyelje a vírusokat. Működik, bár azt vettem észre, hogy a kifelé menő e-maileket nem ellenőrzi. Ezzel mit lehetne csinálni?
- A hozzászóláshoz be kell jelentkezni
Milyen mail servert használsz? Az amavisd-new telepítve van?
Nálam Exim v3/v4 szerverekkel is megy a vírusellenőrzés kifelé és befelé is.
Ha a mail servered úgy van belőve, hogy a 25-ös porton jövő leveleket gondolkodás nélkül tovább löki az amavisnak a 10024-es portra, az lecsekkolja vírusilag a leveleket és visszarakja a 10025-ös portra (exim v3-nál pipe-olja), amit az exim normál kézbesítési módok alapján feldolgoz. Az amavisnak az az előnye, hogy több víruskergetőt is használhatsz egymás utánban. Nálam átnézi a leveleket clamavval, bitdefenderrel és pandaval is.
- A hozzászóláshoz be kell jelentkezni
Postfixet használok, és nincs amavisd, sem amavisd-new. Meg lehet oldani a kifelé nézést amavisd-new nélkül? A procmail kifelé nem figyelhet valamilyen módon?
A Panda jó vírusirtó? A Windowsos változattal már volt problémánk.
- A hozzászóláshoz be kell jelentkezni
[quote:b40efd9309="szucs_t"]Úgy látszik, nagy Linux-Unix rajongók itt nem tudják, a A clamav.conf-ban a VirusEvent.ben szabad-e végrehajtani fájltörlést, s ha nem, mi mást lehetne használni.
Ez szomorú. :cry:
Az megszomorubb hogy keptelen vagy utana nezni valaminek. http://www.clamav.net
- A hozzászóláshoz be kell jelentkezni
Freddi! És lehet szűrni a kimenő leveleket amavisd-new nélkül?
Amúgy tényleg nagyon, használhatatlanul lassít a Clamuko, ha mondjuk a /lib könyvtárat is figyeli.
- A hozzászóláshoz be kell jelentkezni
Ja, hogy egyetlen mondatnyi értelmes választ csak kevesektől kaptam...
Helyette inkább www.google.com mi?
:lol:
- A hozzászóláshoz be kell jelentkezni
Ne haragudjatok, de mi értelme ennek a fórumnak akkor, ha valamire nem tudjuk a választ, vagy lusták vagyunk megírni, ezért más linkeket, esetleg google útvonalakat adunk? Szerintem pont arra lenne jó, hogy azoknak az embereknek, akik nem érenek valamit, és nehezen tudják csak megtanulni, segítsünk. Ha nekem linkeket ajánlanak, miközben én egyetlen vagy néhány kérdésre szeretnék konkrét választ kapni, itt, ezen a fórumon, akkor rossz helyen járok?
- A hozzászóláshoz be kell jelentkezni
[quote:ef37c2afa1="szucs_t"]Ja, hogy egyetlen mondatnyi értelmes választ csak kevesektől kaptam...
Helyette inkább www.google.com mi?
:lol:
Ezenkívül még ezt is nagyon ilyen válaszokat is nagyon bírom:
man akarmi...
Az ilyen válaszok szerintem is feleslegesek. Csak azért irogat ilyeneket, hogy előbb legyen "fórumbubus" ...
Szerintem ha valaki segítséget kér, akkor az általában tul van azon hogy man-t olvasgasson, és valós tapasztalatokra kíváncsi. /vagy nem tud annyira angolul/.
A téma engem is érdekelne, most álltam neki.
Ha valami értelmes tapasztalatom lessz, megosztom.
- A hozzászóláshoz be kell jelentkezni
Én exim és amavisd-new páros segítségével oldottam meg, nem is próbáltam másképp. Így aztán nem tudok felelni a kérdésedre sajnos...
A pandát dícsérték ismerősök, de nekem nincs konkrét tapasztalatom vele, mivel az az utolsó a sorban. A clamav eddig mindent megfogott, fertőzött levél eddig még nem jutott el a pandáig.
- A hozzászóláshoz be kell jelentkezni
Egyébként az amavisd-new konfigjában úgy nézem, hogy a postfix esetében is megy a 25->10024->10025 portos dolog. Szerintem elég jó megoldás az amavisd-new. Neked miért nem szimpatikus az amavisd-new?
- A hozzászóláshoz be kell jelentkezni
Köszi jaci!
Bizony én is olyan vagyok, hogy millió angol, német és magyar nyelvű leírást olvastam már, de a konkrét kérdésemire konkrét válaszokat csak elvétve kaptam. Éppen azért kérdezem a fájtörlési dolgot, mert a ClamAV HOGYAN-jában és GYIK-jeiben erről nem írnak. Egy korábbi clamav.conf-ban azt olvastam, hogy nem ajánlják, hogy fájlokat töröljek a VirusEvents-ben. Azonban az újabban, a 0.75.1-esben ezt már nem írják. Azonban nem jó, ha törlök, mert úgy megakasztja a gépet, hogy ha néhány vírust talál, és ezeket törölné, akkor megáll az egész. A procit annyira leterheli, hogy semmi mással sem tud foglalkozni. És ugyanez van akkor, ha e-mailt küldenék ilyenkor magamnak. Fogtam, és kiremeltem a VirusEvent sort. Így elég gyorsan fut, de tényleg.
Nekem így most elég jól működik a ClamAV-om, annyit teszek, hogy bizonyos időközönként végigellenőrzöm a könyvtárakat a clamscannel, úgy, hogy a vírusos fájlokat törölje. Ez amúgy sem lenne rossz, de hiányolom azt, hogy a clamuko (vagyis dazuko+clamd) nem törli le automatikusan azonnal az általa megtalált vírusokat és egyéb kártevőket. Ez kár. Pedig olyan jó víruskergető, naponta többször is frissül.
Most látom, hogy a 0.80-as (nem rc-s) változat is megjelent már, kipróbálom azzal is, a frissítés úgy sem árt. Jó volna, ha jó volna.
- A hozzászóláshoz be kell jelentkezni
Tudjátok mi a problémája a ClamAV-nak?
Ezt irja ki a Dazukóra a naplóban:
"ERROR: Clamuko: Can't register with Dazuko"
Hogyan tudom ezt a problémát megoldani?
- A hozzászóláshoz be kell jelentkezni
A clamav.conf-ban átrtam a User-t root-ra, és úgy jó, csak kissé belassult a hozzáférés. Ez mindig ilyen lasú lesz? És jó az, ha root-ként fut a virusirtó, s nem mondjuk clamav felhasználóként? Hogyan futtathatom clamav felhasználóval a ClamAV-t a dazuko futtatásával?
- A hozzászóláshoz be kell jelentkezni
Sikerült feltennem, most kb ott tartok, ahol te:)
Csak 2 órámba került, mire rájöttem, hogy a backportos clamav nem támogatja a clamuko-t
Feltettem forrásból a 0.80-ast, ezzel müxik szépen.
A vírus törlést egyenlőre nem próbáltam, de nem is "életbevágó" dolog egyenlőre. Ha rendesen fut, akkor úgysem engedi be az ismert vírusokat.
Esetleg bizonyos időközönként érdemes clamscan-t megereszteni, hogyha , még ismeretlen vírus bekerült, akkor azt lepucolja.
- A hozzászóláshoz be kell jelentkezni
A Pandával nekem gondjaim voltak, annyira leterhelték a Windows XP-s gépet, hogy a levélszemét-szűrőt már alig tudta használni.
Az amavisd-new-val semmi problémám nincs, tudom, hogy működik Postfixszel, egyetlen oka van, hogy nem használom, az, hogy egyszer fel akartam telepíteni, de már nem emlékszem, hogy milyen hibaüzenettel nem tette meg, nem ismerem ezt a programot, nem tudom, a procmaillel egyöttműködik-e. Tulajdonképpen mit csinál?
- A hozzászóláshoz be kell jelentkezni
Esetleg valaki tud arrol beszamolni hogy a Clamav-Dazuko mennyit lassit egy pl fajlszerver teljesitmenyen ?
Bar gondolom jo sokat.
Udv
-krix-
- A hozzászóláshoz be kell jelentkezni
[quote:bfb077327a="szucs_t"]Az amavisd-new-val semmi problémám nincs, tudom, hogy működik Postfixszel, egyetlen oka van, hogy nem használom, az, hogy egyszer fel akartam telepíteni, de már nem emlékszem, hogy milyen hibaüzenettel nem tette meg, nem ismerem ezt a programot, nem tudom, a procmaillel egyöttműködik-e. Tulajdonképpen mit csinál?
Az amavisd / amavisd-new az SMTP szerverekkel tud együttműködni, nem a procmail-lel. A procmail is rávehető az amavsd / amavisd-new használatár, ha a ".procmailrc" file-ban hivatkozol rá.
- A hozzászóláshoz be kell jelentkezni
[quote:4115ee981d="krix"]Esetleg valaki tud arrol beszamolni hogy a Clamav-Dazuko mennyit lassit egy pl fajlszerver teljesitmenyen ?
Bar gondolom jo sokat.
Udv
-krix-
Áááá, de-de-de-de-hogy, aaaaa-aaaa-lig-lllllll-aaaaa-sss----íííííí--ttt.
30-40 usernél már problémás tud lenni, ha azok az emberek:
- állandóan a szerveren lógnak, mert nagyon helyesen oda dolgoznak
- legalább 4-5 file nyitva van
- ezek a fileok nagyméretűek
Grafikai stúdióknál, sok useres irodába (sok > 50) nem érdemes használni. Nem árt, ha a proci jó magas Ghz-ek terén mozog és memóriád is van. Samba-hoz volt még annó külön modul, talán még most is megvan a vfs-hez. Ha szereted a lockolt és soha többé hozzá nem férhető fájlokat akkor ez a Te megoldásod :-) Dazuko korai megoldásai szintén. RSBAC-cal van integrálva Dazuko, majd megnézem ott mit tud nyújtani. A "mérések" nem újak, de ami működik nem piszkáljuk. Most lesz megint tesztvas, azt majd megdolgozom ilyenekkel.
- A hozzászóláshoz be kell jelentkezni
Hogyan lehet megadni a clamav.conf-ban, hogy ha virust talált a clamuko, akkor azt törölje le? Vagy ezt alapban teszi? A VirusEvent-ben miket állitotok ti be?
- A hozzászóláshoz be kell jelentkezni
Senki sem használja a Dazuko+ClamAV-ot?
- A hozzászóláshoz be kell jelentkezni
:-)
Vannak itt azért emberek, akikkel lehet értelmesen beszélgetni.
Kedves jaci! Az imént én is feltettem a 0.80-as ClamAV-ot, érdekes, érezhetően gyorsabb, pedig a beállitásokat az immár clamd.conf-ban ugyanúgy végeztem. A fájltörlést hamarosan kipróbálom, csak kell szerezni valami buznyák kalózprogramot. Ugyanis sok rootkit progit is felismer. Érdekes viszont, hogy az archive állományok figyelését nem lehet külön a clamuko-nál megadni. Automatikusan figyeli, ha fentebb magára a clamavra már beállitottam?
Milyen az a "backportos clamav"?
- A hozzászóláshoz be kell jelentkezni
http://www.backports.org/debian/dists/stable/
Debinat használok, és a jelenlegi stable-ban sok a régi csomag, innen szoktam leszedni, ha frissebbre van szükségem. /nem kell forgatni/.
A törlést én is ki fogom próbálni, mert mégiscsak úgy az igazi...
Számottevő lassulást eddig nem tapasztaltam, /pedig nem egy erőmű a szerver:))/ Este tovább tesztelem majd.
Archive állománnyal még nem próbáltam, de mivel szerpel a configban, szerintem az globálisan érvényes. De majd kiderül:)
- A hozzászóláshoz be kell jelentkezni
[quote:72cf114555="begin"]Boccs, félreértettem, mert kissé keveredett számomra a hozzászólásokban a dazuko és clamuko.
Nálam rootként fut a clamd és egyáltalán nem érezhető lassulás. A HW egy ABIT KV7 alaplap AMD Athlon XP 2000+ procival 512 MB RAM-mal.
Nekem viszont olyan tapasztalatom volt a clamavval, hogy a ScanMail kapcsoló hatástalan, nem ellenőrzi a helyi postafiók file-okat.
Én sendmail-t használok clamav-milter-rel. Ha nincs beállítva a fenti opció, akkor nem megy a levelek ellenőrzése.
Üdv,
Dw.
- A hozzászóláshoz be kell jelentkezni
[quote:09f9200e35="jaci"]http://www.backports.org/debian/dists/stable/
Debinat használok, és a jelenlegi stable-ban sok a régi csomag, innen szoktam leszedni, ha frissebbre van szükségem. /nem kell forgatni/.
A törlést én is ki fogom próbálni, mert mégiscsak úgy az igazi...
Számottevő lassulást eddig nem tapasztaltam, /pedig nem egy erőmű a szerver:))/ Este tovább tesztelem majd.
Archive állománnyal még nem próbáltam, de mivel szerpel a configban, szerintem az globálisan érvényes. De majd kiderül:)
Értem.
Kipróbáltam az archive fájlok figyelését, jó, tehát globálisan érvényes. Azonban a VirusEvent nem jó. Nem csak fájltörlést nem tudok végrehajtani, hanem semmit. egy egyszerű [code:1:09f9200e35] /bin/echo "Virus" [/code:1:09f9200e35] is lefagyasztja az egész gépet.
- A hozzászóláshoz be kell jelentkezni
Szóval a clamuko alapesetben mit csinál, ha talál egy virusos fájlt? Törli? Ha nem, hogyan lehet megadni neki?
- A hozzászóláshoz be kell jelentkezni
Sziasztok!
A ClamAV-val meg lehet oldani, hogy minden a gépre érkezett minden egyes állományt leellenőrizzen, ha FTP-n, SSH-n, HTTP-n keresztül vagy akár csak floppyról másolással érkezik? Ha igen, mit kell tennem ennek megvalósításáért? Nincs Proxym. Az elengedhetetlen?
- A hozzászóláshoz be kell jelentkezni
Neked egy úgynevezett on-access protection kellene.
http://www.fsl.cs.sunysb.edu/docs/avfs-security04/
Sajnos nem tudom, hogy honnan lehetne a koncepcióban szereplő kódot letölteni.
- A hozzászóláshoz be kell jelentkezni
Szerintem a Clamav is tud ilyet. Regebben neztem a configjat, abban alul van egy resz, ami tudja, hogy minden filet figyel, amihez hozzafernek. Sajnos szerintem meg elegge beta a kod, de talan megprobalhatnad, hatha. Azt hiszem Clamuko/Dazuko a neve ennek a szolgatatasnak :) De sajnos idezve a configbol:
##
## Clamuko settings
## WARNING: This is experimental software. It is very likely it will hang
## up your system!!!
##
Sok sikert!
- A hozzászóláshoz be kell jelentkezni
Köszi onyx, hogyan tudom a Clamukót bekonfigurálni?
- A hozzászóláshoz be kell jelentkezni
A clamav.conf-ban a VirusEvent mögé mit irjak? Vagy szabad ott végrehajtani fájltörlést?
- A hozzászóláshoz be kell jelentkezni
Kimenő leveleket lehet szűrni procmaillel?
- A hozzászóláshoz be kell jelentkezni
[quote:0964398e53="polya"]nem nagyon foglalkoztam a temaval de:
rootkent futtatast mar csak azert sem tudod meguszni mert sima userkent sokmindenhez nem fersz hozza amit ellenorizni akarsz. <br>
ill barmilyen eros procid lehet ha mindig mindent ellenoriztetsz az erosen a teljesitmeny rovasara megy - sokkalinkabb erdemes csak azt ellenorizni ami veszelyeztetett /samban kiajanlott konyvtarak, email, http proxy stb/ - es ezekkel meg is uszod a rootkent valo futtatast.
Hogyan úszom meg a rootként való futtatást, ha csak néhány könyvtárat ellenőrzök (a levélszűrés mellett)? Mivel tetek már a szerverre hurka szemét rootkit programot -- hogy rohadjanak meg! --, jobb, ha mindent figyelek. Az execet érdemes beállítani, mert ha kiszedem, a webmail alig lassabb.
Hogyan nehet procmaillel a kimenő leveleket is szűrni?
- A hozzászóláshoz be kell jelentkezni
Fagyaszt???
Akkor egyenlőre nálam stop, mer éles szeverre tettem... :cry:
- A hozzászóláshoz be kell jelentkezni