Portál AbcLinuxu, 12. května 2025 11:28

Dotaz: ClamAV nedetekuje virusy

30.11.2009 23:21 majo053
ClamAV nedetekuje virusy
Přečteno: 203×
Odpovědět | Admin
Ahoj, skusal som si skompilovat ClamAV antivirus a po spusteni prikazom

/usr/local/sbin/clamd

mi po stiahnuty testovacieho virusu

wget http://www.eicar.org/download/eicar_com.zip

nedetekuje virus ale ak dam manualne skenovat disk tak ho najde. Viete mi niekto skusenejsi poradit prosim?

[root@local majo053]# ps aux | grep -i clamd clamav 2175 0.3 16.8 98148 84884 ? Ssl 23:04 0:04 /usr/local/sbin/clamd

Dakujem pekne.
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

30.11.2009 23:45 Mti. | skóre: 31 | blog: Mti
Rozbalit Rozbalit vše Re: ClamAV nedetekuje virusy
Odpovědět | | Sbalit | Link | Blokovat | Admin
clamav bezne nefunguje v roli online scanneru vseho. Pouziva se jako scanner pro mailservery (treba clamav-milter pro sendmail) a podobne sluzby ale tyto na nej musi byt vyslovne napojeny. Videl jsem nejake implementace pro proxy a sambu, urcite budou i dalsi. Vsechny ale predpokladaji funkcni clamav , upravu ciloveho projetu a napojeni. (treba milter pro sendmail je bez prace, ten vetsina distribuci ma v cene, ale treba squid se napojuje asi hur)
Vidim harddisk mrzuty, jehoz hlava plotny se dotyka...
hikikomori82 avatar 1.12.2009 00:31 hikikomori82 | skóre: 18 | blog: foobar | Košice
Rozbalit Rozbalit vše Re: ClamAV nedetekuje virusy
Odpovědět | | Sbalit | Link | Blokovat | Admin
myslim ze v linuxe nie je on-access virus scanner, nejake pokusy asi boli ale asi sa to neosvedcilo. Ak na disk nakopirujes zavireny elf a spustis ho, clamav neurobi nic pretoze sa o taketo veci nestara.
Slobodný font na technické kreslenie
AraxoN avatar 1.12.2009 00:56 AraxoN | skóre: 47 | blog: slon_v_porcelane | Košice
Rozbalit Rozbalit vše Re: ClamAV nedetekuje virusy
Tak tak. Ja len dodám, že clamd (akože ClamAV démon) slúži len na to, aby sa pri každom skenovaní nemusela do pamäte odznova nahrávať databáza vírusov. Urýchli sa tak štart každého následného skenovania o pár sekúnd. To skenovanie ale aj tak je nutné spúšťať ručne (clamscan), resp. si ho spustia programy, ktoré s tým rátajú (mailový server, mailový klient, ...).

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.