n scan on open = <boolean> – проверка при
открытии файла.
n scan on close = <boolean> – проверка при
закрытии файла.
n send warning message = <boolean> –
отсылать winpopup сообщение клиенту при обнаружении вируса.
n infected file action = <quarantine|delete|nothing>
– перемещать в директорию «на карантин», удалять или только информировать.
n quarantine directory = <string> –
директория для перемещения файла «на карантин».
n exclude file types = <string> – исключить
проверку следующих типов файлов.
Перед запуском просмотрите /etc/samba/vscan-clamav.conf.
Мне пришлось добавить в него:
clamd socket name = /var/lib/clamav/clamd.socket
Проблема как этой, так и предыдущей реализации
on-access-сканирования при работе с Windows-клиентами – задержка при переходе
между директориями. Дело в том, что windows упорно пытается найти значки в
самих файлах, поэтому идет запрос на открытие файла. Антивирусная система, а
точнее модули on-access сканирования не разбирают тип запроса и выполняют
проверку при каждой попытке просмотреть значок. Из-за этого задержки между
переходами по каталогам становятся заметны для конечных пользователей. Решением
данной проблемы в последнем случае мог бы быть демон кэширования запросов firewall –
vscancs от проекта OpenAntiVirus. Это программа, благодаря которой, не
происходит сканирование файлов, не изменившихся после предыдущей проверки. Но
дело в том, что она находится на стадии разработки и выпущена только
альфа-версия.
Антивирусная проверка на прокси-сервере
Существует несколько решений для блокировки файлов на прокси-сервере,
основанные на антивирусе ClamAV, некоторые из них были описаны в июльском
номере журнала [7].
n DansGuradian – прокси-сервер, который
использует в качестве «веб-браузера» squid или oops. Его возможности как прокси-сервера
достаточно скудны, но антивирусная защита и блокировка нежелательного контента
организована хорошо. После блокировки пользователю показывается страница, на
которой указана причина блокировки. Аналогом DansGuardian является HAVP.
Он также может использовать squid, но может выступать и как отдельный прокси-сервер.
n SquidClamAV Redirector – программа, написанная
на языке программирования python, которая позволяет сканировать файлы с
определенными расширениями, закачиваемые через прокси-сервер squid.
n squid_vscan – очередное решение от проекта OpenAntiVirus.
Это пакет исправлений для squid, позволяющий включить антивирусную проверку.
Snort-inline + ClamAV
В некоторых случаях необходима проверка данных, передаваемых по
определенному протоколу. Идеальным решением данной проблемы является snort_inline.
Это расширение системы обнаружения атак snort, которое позволяет блокировать
данные, содержащие вирусы, используя iptables.
|