imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Программы и Операционные системы > Пингвинятник (ОС *NIX)
Опции темы
Старый 19.05.2004, 22:01     # 1
dmi-966
Guest
 
Сообщения: n/a

Установка Avp на Линукс

Уважаемые администраторы.
На работе стоит Линуксовый почтовый сервер. С недавнего времени периодически на ящики пользователей почты приходят сообщения, о том что на их компе обнаружен вирус. Все машины были проверены Касперским. вирусов нет! Есть подозрение, что вирус сидит на Линуксовом сервере. Хочу поставить на него Avp, но с Линуксом раньше не сталкивался и как ставить не знаю. подскажите кто может. Буду благодарен любой помощи
 
Старый 20.05.2004, 00:35     # 2
Pink_Punk
Banned
 
Аватар для Pink_Punk
 
Регистрация: 24.09.2002
Адрес: Samara
Сообщения: 1 182

Pink_Punk Реально крут(а)Pink_Punk Реально крут(а)Pink_Punk Реально крут(а)Pink_Punk Реально крут(а)
Распакуем исходники(всё в консоле из под root) tar zxvf AVPWSELinux.tgz
Перейдём в каталог с АВП: cd AVPWSELinux
./AVPInstaller
На вопрос отвечаем y (Программа просто сообщит вам тип вашего Линукса и предлагает поиск установочных пакетов данном каталоге)
После программа должна найти свои инсталяционные файлы и ещё раз спросит вас о том,хотите ли вы их ставить.Ответ однозначно y
Ещё один вопрос о том хотите ли запустить AVP под Linux n
Скопируйте ключ в каталог где установлена AVP.Обратите внимание,что ключ долженназываться AvpUnix.key и никак иначе.
Теперь откройте в текстовом редакторе файл AvpUnix.ini и если надо поправьте(может быть не указан путь до ключа или сам ключ).
В файле defUnix.prf содержаться настройки пользователя,редактировать рекомендуются с помощью AVPTuner.
Скопируйте Антивир. базы в подкаталог Bases в каталоге,где установлен AVP.Базы можно скопировать из windows,но при этом обратите внимание на регистр букв,если первая буква прописная,то переименуйте в соответствии с файлом avp.set иначе сканер не найдёт базы.
Теперь можно запустить AVP(из консоли):
/каталого_с_AVP/AVP/AVPLinux /каталог_для_проверки
После вы увидите отчёт о проверенных файлах.Если найдётся подозрительный файл программа предложит варианты действий.Если файл не вылечится - удаляйте.Бывает вирус поражает и сам сканер в таком случае рекомендуется восстановить AVP из дистрибутива.Но иногда если появляются сообщения,что AvpLinux заражён или повреждён,в таком случае проверьте регистр букв,возможно файл переименован.

АВП не лечит файлы в архивах,инфицированные троянами,почтовые базы,почтовые форматы.

АВП-демон.
Проверьте наличие указание этого демона в /etc/init.d:
/Каталог_АВП/AVP/avpdaemon.rh

Настраивать параметры проверки и т.д и т.п через AVPTuner

Автоматическое обновление с помощью программы AvpUpdater.
Лучше всего если вы это занесёте в ежедневное расписание расписание.
Создайте скрипт:
#!/bin/sh
/opt/AVP/AvpUpdater -ui=ftp://ftp.kasperskylab.ru/updates
И поместите его в /etc/cron.daily

Последний раз редактировалось Pink_Punk; 20.05.2004 в 00:43.
Pink_Punk вне форума  
Старый 26.05.2004, 09:49     # 3
dimagr
Newbie
 
Регистрация: 26.11.2003
Сообщения: 5

dimagr Мелкий засранец
Unhappy

А не подскажете, где заветный ключик найти ?
По Инету раскиданы только под Винду...
dimagr вне форума  
Старый 26.05.2004, 11:05     # 4
SinClaus
Котозавр
 
Аватар для SinClaus
 
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 361

SinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех Гуру
Не помню таких универсальных вирусов, что бы работали и в Линухе, и в Винде.
После того, как некоторые олухи в удаленном офисе отловили последовательно ВСЕ вирусы, их почтовая база разошлась по миру, и теперь вся компания периодически получает (СПАМОВЫЕ) сообщения что в их письме обнаружен вирус. При этом тупые системы оповещения типа Касперского смотрят в фэйковое поле From и не обращают внимания на остальные поля заголовка.
Так что такие сообщения еще ни очем не говорят.
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении
SinClaus вне форума  
Старый 26.05.2004, 11:44     # 5
Pink_Punk
Banned
 
Аватар для Pink_Punk
 
Регистрация: 24.09.2002
Адрес: Samara
Сообщения: 1 182

Pink_Punk Реально крут(а)Pink_Punk Реально крут(а)Pink_Punk Реально крут(а)Pink_Punk Реально крут(а)
dimagr
Поиск и заказ ключиков,вареза,кряков и т.д и т.п в разделе Underground.
Pink_Punk вне форума  
Старый 27.05.2004, 09:14     # 6
dmi-966
Guest
 
Сообщения: n/a

Установка Avp на Линукс

Спасибо за помощь в установке. Прибил таки нечисть.
Вопрос по поводу АВП-демон.

Проверьте наличие указание этого демона в /etc/init.d:
/Каталог_АВП/AVP/avpdaemon.rh


Нет у меня такого файла.
 


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 14:47.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.