Virenscannner für Linux

sunzi

Commander
Registriert
Nov. 2003
Beiträge
2.341
Hi @all!

1.)
Wenn ja, welche Virenscanner benutzt Ihr unter Linux?

2.)
Hat jemand die 'on-access-scanner'-Erweiterung 'dazuko' für 'clamav' (0.85.0) unter einem 2.6er Kernel zum laufen gebracht, ohne diesen patchen und rekompilieren zu müssen? Ich benutze SuSe 9.1 Pro.

Scannen und updaten der signaturen per 'clamscan' und 'freshclam' läuft auf Konsole einwandtfrei, doch würde ich gerne auf die Verwendung eines 'deamons' zur Untersuchung bei Zugriff verzichten, sie sollen zu viel Systemleistung verbrauchen.

Gruß
sunzi
 
Zuletzt bearbeitet:
ich benutze keinen und kenne auch keinen der einen unter linux nutzt, ausser für file und mailserver. scanner gibt es zB clamav, f-prot, panda, antivir, bitdefender und dergleichen. Einfach mal bei den herstellern gucken, die haben meisst auch einen für linux...
 
Hi karuso!

Habe bei Antivir bereits nachgesehen und dieser benutzt ebenfalls 'dazuko' als integrierten Bestandteil. Leider läuft der nicht so ohne Weiteres unter meiner Distribution mit Kernel 2.6.

Danke für die Hinweise, werde mal bei den anderen Scannerherstellern nachlesen.

Gruß
sunzi
 
dieses dazuko hab ich mir mal angeguckt und wird man ohne weiteres wohl auch nicht so schnell installieren können. deshalb solltest du vll mal bei den anderen gucken - fprot und bitdefender nutzen es glaube nicht...
 
Nutze auch ClamAV. Bei mir ging das ganze ohne Probleme:

Synaptic geöffnet > Suche Antivirus > 3 verschiedene ausprobiert > ClamAV behalten
(Natürlich lief das unter Debian)
 
clam av nutze ich derzeit in der Konsole mit:
Code:
clamscan -r /
wobei " / " für das zu scannende Verzeichnis steht.
Gibt es dafür auch eine GUI? Sodass zumindest die User mal direkt ihr Homeverzeichnis scannen können, ohne diesen Befehl in die Konsole hacken zu müssen?

Kewl wäre eine Erweiterung für KDE ("scan for viruses").

Wie binde ich denn jetzt die Thunderbird-Postfächer (POP3) ein?
 
NE gui hab ich auch nicht gefunden, aber ich denk man stirbt nicht dran, ich scan jede woche mal meine hdds ab und das wars auch, bei linux muss man zum glück nicht soooo auf der hut sein.
 
thx Michiael, auf die Suche wollte ich mich eigentlich noch nicht machen, aber so haste mir arbeit erspart.
 
zumindest für bitdefender und fprot weiss ich dass es bei kde-apps.org gui's gibt, für clamav wird es wohl auch eine geben...
 
karuso schrieb:
zumindest für bitdefender und fprot weiss ich dass es bei kde-apps.org gui's gibt, für clamav wird es wohl auch eine geben...

thx karuso! :daumen:

Als KDE-User, müsste man auch von selbst drauf kommen können:

KLAMAV

http://klamav.sourceforge.net/
Und dort gibts sogar ein schönes .deb-Paket (228kb) für uns Debianer :D
 

Anhänge

  • KlamAV.png
    KlamAV.png
    105,8 KB · Aufrufe: 371
Zuletzt bearbeitet:
longi schrieb:
Habs mir gerade angeschaut. Wie es aussieht, braucht man ein Kernel-Modul wie dieses, um einen Virenscan zur Laufzeit, sprich immer bei Dateizugriffen, zu haben.
Ansonsten bieten Klamav (als GUI) mit Clamav (als Scanner) eine gute Lösung, um seine Linux-Umgebung ab und an nach Viren zu durchforsten.
Leider bietet Klamav nur einen Support für Kmail und Evolution - Thunderbird bleibt aussen vor - die Verzeichnisse müssen per Hand gescannt werden. Aber vll ändert sich das noch in der Zukunft.
 
Hi @ all!
Das Problem, weshalb Dazuko nicht funktioniert. ist, dass manche Distributoren gewisse Funktionen des 2.4.* er Kernels aus der 2.6.* entfernt haben (vgl. (irgend)eine (der vielen ;) ) Readme-Datei in dazuko-2.0.6.tar.gz auf dazuko.org).
In diesen Readmes gibt es Anleitungen, den eigenen Kernel zu patchen, den man im Anschluss noch neu kompilieren muss.

In diesen Readmes wird auch eine Testmöglichkeit beschrieben, um festzustellen, ob der Kernel ungepatched mit dazuko verwendbar ist oder erst gepatched werden muss.

Werde vorerst auf On-Access-Scanning verzichten und die Benutzerrechte meines Surfkontos noch restriktiver einschränken.

Gruß & THX an alle!
sunzi

/EDIT
Wenn Ihr den 'falschen' Kernel habt, bekommt Ihr schon bei "./configure" Fehlermeldungen.

P.S.: Dazuko ist einer der grundlegenden 'Engines' von klamav! ;)
 
Zuletzt bearbeitet:
Zurück
Oben