PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : روش اسکن اتوماتیک ClamAV



ertebat7
July 21st, 2012, 20:44
سلام
دوستان من میخوام همیشه ساعت 3 بامداد ClamAV کل سرور را اسکن کنه
میشه یکی از دوستان کامل توضیح بده چه دستوراتی را باید بزنم؟
در ضمن ایا فقط اسکن میکنه این دستورات یا خودش اتوماتیک فایل ویروسی را پاک میکنه؟

ممنون پاسخ بدهید

ertebat7
July 21st, 2012, 20:56
کسی از دوستان پاسخ میتونه بده؟

dreamdata
July 21st, 2012, 21:33
سلام - ابتدا با دستور


whereis clamscan

ببینید مسیرش کجاست - که احتمال زیاد /usr/bin/clamscan باید باشه
بعد


nano /etc/crontab

آخر همه اینو بزارید :


00 3 * * * /MASIR-PEYDA-SHODE/clamscan -ir /home -l /var/log/clamscan.log --move=/tmp/virus

ان شالله که درست میشه

irlogo
July 21st, 2012, 22:24
البته همکاران صحیح توضیح دادند
اما فکر می کنم کامند زیر صحیح تر باشد


30 5 * * * /usr/bin/clamscan /home -ir --remove=yes

dreamdata
July 21st, 2012, 22:37
سلام. بهتر هست لیست ویروس ها در /tmp/virus قرار بگیره تا بدون اینکه گزارشی ایمیل بشه یا لیستی جایی باشه پاکشون کنه - بهتر نیست ؟ اینطوری ادمین سرور آماری دستش میاد که اکثر ویروس ها در کدام هاست ها بودند
نکته : اگر نمیخواید ایمیل ها چک بشن ( چون زمانبره ) :


--scan-mail=no

این پارامتر رو اضافه کنید ....
همچنین برای ایمیل شدن ریپورت میتونید میتونید از


crontab -e

استفاده کنید و ایمیلتون رو به صورت


MAILTO="email@test.com"


وارد کنید.

ertebat7
July 21st, 2012, 23:03
کد:


--scan-mail=no
این پارامتر رو اضافه کنید ....

داداش کاملتر توضیح میدی؟
این پارامتر کجا اضافه کنم؟

dreamdata
July 21st, 2012, 23:28
00 3 * * * /MASIR-PEYDA-SHODE/clamscan -ir /home -l /var/log/clamscan.log --move=/tmp/virus --scan-mail=no

ertebat7
July 23rd, 2012, 06:24
من این دستور را زدم

00 3 * * * /MASIR-PEYDA-SHODE/clamscan -ir /home -l /var/log/clamscan.log --move=/tmp/virus

عذر میخوام این دستور اتوماتیک ویروس ها را پاک میکنه؟
یا یک لیستی در پوشه
tmp/virus


ایجاد میکنه؟

چطور میشه این لیست را خوند؟
tmp/virus

dreamdata
July 23rd, 2012, 18:37
سلام مجدد -
فایلهای ویروسی رو کات و پیست میکنه در فوادر virus - ( خوب دیگه اون ویروس در هاست کمشتریتون نیست چرا که move شده اینجا - با پاک کردن فرقی نداره - بعد از اینکه لیست ویروس ها رو دیدید به روش زیر - میتونید پاک کنید محتوای فولدر رو )


cd /tmp/virus
ls -l
بعد که لیست رو دیدید میتونید با دستور

rm -rf /tmp/virus/*

amirizadi
July 23rd, 2012, 18:44
با سلام
کسی از دوستان نحوه غیر فعال کردن clamav برای کاربران را میدونه؟

یعنی فقط مدیر سرور امکان اسکن داشته باشه

dreamdata
July 23rd, 2012, 18:51
با سلام
کسی از دوستان نحوه غیر فعال کردن clamav برای کاربران را میدونه؟

یعنی فقط مدیر سرور امکان اسکن داشته باشه

سلام.
برای کاربرانی که در روت دارید ؟ یا کاربران هاست - پنل خاصی دارید ؟ ( سی پنل .. )
چون حقیقت اینه که پیش فرض هم مدیر فقط دسترسی اسکن داره !

amirizadi
July 23rd, 2012, 18:58
کاربران هاست
سی پنل

نه پیش فرض هر کاربر داخل کنترل پنل میتونه سایت خودش را اسکن کنه

dreamdata
July 23rd, 2012, 19:02
آره - من تصور کردم نگران دیسیبل کردن و پاک کردن سرویس هستید توسط کاربران.
اگر از خود سی پنل اون رو نصب کردید ( از whm ) میتونید به لینکش برید داخل whm میشه اونجا تنظیم کرد که کدام هاست این اسکن براش فعال یا غیر فعال باشه

ertebat7
July 23rd, 2012, 19:05
سلام مجدد -
فایلهای ویروسی رو کات و پیست میکنه در فوادر virus - ( خوب دیگه اون ویروس در هاست کمشتریتون نیست چرا که move شده اینجا - با پاک کردن فرقی نداره - بعد از اینکه لیست ویروس ها رو دیدید به روش زیر - میتونید پاک کنید محتوای فولدر رو )


cd /tmp/virus
ls -l
بعد که لیست رو دیدید میتونید با دستور

rm -rf /tmp/virus/*

داداش من وقتی میزنم


cd /tmp/virus

می نویسه:

no such file or directory



باید چکار کنم
من کدی که شما فرومدید را مهم مراحلش را زدم ولی چرا اینطوری شده؟
نمیشه یه کد دستوری بنویسید مستقیم پاک کنه دیگه نبره تو این فولدر

dreamdata
July 23rd, 2012, 19:12
برای پاک شدش از پارامتر

--remove
استفاده کنید

amirizadi
July 23rd, 2012, 19:17
آره - من تصور کردم نگران دیسیبل کردن و پاک کردن سرویس هستید توسط کاربران.
اگر از خود سی پنل اون رو نصب کردید ( از whm ) میتونید به لینکش برید داخل whm میشه اونجا تنظیم کرد که کدام هاست این اسکن براش فعال یا غیر فعال باشه


ممنون

یک سوال دیگه از داخا whm که فکر نمیکنم بشه اسکن کامل کرد
اگر میشه چطور؟؟

اگر نمیشه دستور ssh چیه؟ واسه اسکن کامل؟

ertebat7
July 23rd, 2012, 19:40
ممنون

یک سوال دیگه از داخا whm که فکر نمیکنم بشه اسکن کامل کرد
اگر میشه چطور؟؟

اگر نمیشه دستور ssh چیه؟ واسه اسکن کامل؟

دستورش این هست

cd /home

سپس

clamscan -vr

ولی خیلی زمان میبره تا اسکن کامل بشه

amirizadi
July 23rd, 2012, 20:09
داخل دایرکت ادمین بعد از نصب زمان استارت claav با این ارور مواجه میشم !! راه حل چیست ؟


Starting Clam AntiVirus Daemon: ERROR: Missing argument for option at line 76
ERROR: Can't open/parse the config file /etc/clamd.conf