[ Filipenko666 @ 15.07.2012. 21:22 ] @
Postovani,

na Linux mail imam Exim i vec instaliran clamav ali kome je engine outdated. Freshclam samo azuirira bazu. Zanima me kako da bezbedno azuriram engine i da li i kako ogu da skeniram sve diskove tj. fajlove rucno tj. preko clamav kako bih proverio da li mi server ima neku zarazu?
[ Aleksandar Olujic @ 22.08.2012. 16:46 ] @
Clamav engine update treba da stize zajedno sa ostalim distro updates (pod uslovom da je update-anje distribucije azurno). Druga opcija je odrzavanje sopstvene verzije iz source tarball-a (ponekad jedini nacin).

Nema mnogo koristi od clam-a kada je u pitanju bezbijednost samog linux servera jer clam uglavnom trazi viruse za druge operativne sisteme. Nema ni mnogo koristi od inficiranja linux servera jer to ne garantuje preuzimanje masine u klasicnom smislu kao na drugim platformama. Ono sto je opasno na linux serverima su rootkits, a tu je bojim se clam tanak. OSSEC HIDS je bolje rjesenje.

Za skeniranje iz komandne linije korste se clamscan i clamdscan u zavisnosti od clam configuracije. Clamdscan mozda ima bolje performanse ali se izvrsava sa privilegijama clam daemona koje su obicno vrlo male pa je tako i pristup filesystemu ogranicen.

Bilo je pokusaja da se napravi pouzdan on-access scanner za linux ali se to koliko znam u free/open source svijetu svodi na vrlo neefikasna rjesenja, a za komercijalna ne znam.