-
Fototrend
Új hozzászólás Aktív témák
-
lovi27
addikt
Ha valaki ki akarja próbálni az azonnali ellenőrzést egy kis segítség:
Feltétel, hogy a kernel verziója egyenlő vagy nagyobb legyen, mint 3.8 és az ún. fanotify lehetőség a kernelbe legyen fordítva, ami a cat /boot/config-<kernel_version> | grep FANOTIFY paranccsal ellenőrizhető. Ez nálam, a v3-nál így néz ki és az eredmény:
root@omv:~# cat /boot/config-4.9.0-0.bpo.2-amd64 | grep FANOTIFY
CONFIG_FANOTIFY=y
CONFIG_FANOTIFY_ACCESS_PERMISSIONS=yA funkció eléréséhez a plugin extra opciójába kell írni a parancsokat, felejtsük el a config fájl babrálását, ez így biztosabb.
ScanOnAccess yes
OnAccessIncludePath /srv/dev-disk-by-label-Downloads
OnAccessPrevention yes
OnAccessExtraScanning yesAz első parancs a funkció engedélyezése, a második hogy hol végezze az ellenőrzést (az alkönyvtárakban is keres). A harmadik parancs elméletileg egyből blokkolja az ellenőrzött fájl eseményeit. A szöveges teszt fájlnál nem volt mit blokkolni. Az utolsó parancs pedig az újonnan létrehozott, áthelyezett vagy átnevezett fájloknál is elvégzi a vizsgálatot.
Hogy láthassak is valamit engedélyeztem az OMV Értesítés funkciót és például ahogy átmásoltam az adott könyvtárba a teszt fájlt, azonnal jött az e-mail figyelmeztetés:
"A virus has been detected: /srv/dev-disk-by-label-Downloads/Downloads/incomplete/Teszt.txtYour faithful employee,
ClamAV"A blog alapján további funkciókkal is bővíthető a keresés, elég jól testre szabható. Minden további ötlet, kiegészítés jól jön. Az eredmény biztató.
[ Szerkesztve ]
Új hozzászólás Aktív témák
Figyelem!
Megjelent a Debian 10-re épülő OMV 5 stabil kiadása.
Új telepítésre ez a verzió ajánlott.
- Kodi és kiegészítői magyar nyelvű online tartalmakhoz (Linux, Windows)
- Ford topik
- f(x)=exp(x): A laposföld elmebaj: Vissza a jövőbe!
- Xbox tulajok OFF topicja
- A pápa egyre jobban tart a romlott AI veszélyeitől
- Intel Core i5 / i7 / i9 "Alder Lake-Raptor Lake/Refresh" (LGA1700)
- E-roller topik
- Kerékpárosok, bringások ide!
- Skoda, VW, Audi, Seat topik
- koxx: Bloons TD5 - Tower Defense játék
- További aktív témák...
Állásajánlatok
Cég: Ozeki Kft.
Város: Debrecen
Cég: Promenade Publishing House Kft.
Város: Budapest