OVH Cloud OVH Cloud

[gentoo-user-fr] emerge clamav et ensuite ?

10 réponses
Avatar
Jean-Philippe ROPA
Salut à tous,
il y a peu, j'ai vu sur la liste qu'on parlait de
l'antivirus clamav, alors pourquoi pas moi donc :

emerge clamav

Puis, lancement du script d'initialisation

Mais, j'ai l'impression que ça ne suffit pas pour avoir
une surveillance en arrière de tout mon système.

ps -A | grep clam me retourne que freshclam
mais c'est huste la mise à jour, il me semble.

Pourquoi clamd n'est pas lancé ?
Et comment savoir, s'il scanne bien mon système et
le mail que je reçois sous mozilla.

Dans la doc, on parle aussi de dazuko, emerge -S dazuko
donne rien.

J'ai bien, essayé de lire man clamd, on parle de commande
PING, SCAN,RELOAD, ...
Je ne sais pas les lancer : clamd PING aucun effet.

Bref, je débute avec les antivirus sous linux et gentoo,
alors une aide de ceux qui savent m'est précieuse.

Merci d'avance à tous

Jean-Philippe

--
gentoo-user-fr@gentoo.org mailing list

10 réponses

Avatar
Jacques Montier
Jean-Philippe ROPA a écrit :
Salut à tous,
il y a peu, j'ai vu sur la liste qu'on parlait de
l'antivirus clamav, alors pourquoi pas moi donc :

emerge clamav

Puis, lancement du script d'initialisation

Mais, j'ai l'impression que ça ne suffit pas pour avoir
une surveillance en arrière de tout mon système.

ps -A | grep clam me retourne que freshclam
mais c'est huste la mise à jour, il me semble.

Pourquoi clamd n'est pas lancé ?
Et comment savoir, s'il scanne bien mon système et
le mail que je reçois sous mozilla.

Dans la doc, on parle aussi de dazuko, emerge -S dazuko
donne rien.

J'ai bien, essayé de lire man clamd, on parle de commande
PING, SCAN,RELOAD, ...
Je ne sais pas les lancer : clamd PING aucun effet.

Bref, je débute avec les antivirus sous linux et gentoo,
alors une aide de ceux qui savent m'est précieuse.

Merci d'avance à tous

Jean-Philippe

--
mailing list




Bonjour,

Une fois installé, il faut enlever (ou commenter)
la ligne Example du fichier /etc/clamav.conf
Après ça, tu lances le scan en console et en root,
soit quelque chose du genre
clamscan -r <le chemin_vers_mon_repertoire>/*
Pour la mise à jour des signatures, tu tapes
freshclam.
Si tu veux le démon clamd au démarrage, tu le mets
dans ton runlevel
rc-update add clamd default
J'espère avoir aidé.

--
Jacques

--
mailing list
Avatar
Jean-Philippe ROPA
Jacques Montier a écrit :

Jean-Philippe ROPA a écrit :

Salut à tous,
il y a peu, j'ai vu sur la liste qu'on parlait de
l'antivirus clamav, alors pourquoi pas moi donc :

emerge clamav

Puis, lancement du script d'initialisation

Mais, j'ai l'impression que ça ne suffit pas pour avoir
une surveillance en arrière de tout mon système.

ps -A | grep clam me retourne que freshclam
mais c'est huste la mise à jour, il me semble.

Pourquoi clamd n'est pas lancé ?
Et comment savoir, s'il scanne bien mon système et
le mail que je reçois sous mozilla.

Dans la doc, on parle aussi de dazuko, emerge -S dazuko
donne rien.

J'ai bien, essayé de lire man clamd, on parle de commande
PING, SCAN,RELOAD, ...
Je ne sais pas les lancer : clamd PING aucun effet.

Bref, je débute avec les antivirus sous linux et gentoo,
alors une aide de ceux qui savent m'est précieuse.

Merci d'avance à tous

Jean-Philippe

--
mailing list




Bonjour,

Une fois installé, il faut enlever (ou commenter) la ligne Example du
fichier /etc/clamav.conf
Après ça, tu lances le scan en console et en root, soit quelque chose
du genre
clamscan -r <le chemin_vers_mon_repertoire>/*
Pour la mise à jour des signatures, tu tapes
freshclam.
Si tu veux le démon clamd au démarrage, tu le mets dans ton runlevel
rc-update add clamd default
J'espère avoir aidé.



Super le temps de réaction de cette liste et merci.

Par contre pas de chance pour moi, mais << rc-update add clamd default >>
ne lance pas chez moi le démon clamd, mais que freshclam ?

Jean-Philippe







--
mailing list
Avatar
Christophe Garault
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Jean-Philippe ROPA a écrit :

|
| Par contre pas de chance pour moi, mais << rc-update add clamd
| default >> ne lance pas chez moi le démon clamd, mais que freshclam
| ?
|
Effectivement cette commande ne lance pas le script mais l'ajoute au
niveau d'exécution. Si tu ne veux pas rebooter il te faut lancer à la
main le /etc/init.d/clamd
Maintenant il faut aussi modifier /etc/conf.d/clamd et mettre la ligne
START_CLAMD=yes
Sinon pour le fichier de conf il a changé récemment de clamav.conf à
clamd.conf ou le contraire vu que je n'ai pas regardé.

- --
Christophe Garault
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.5 (MingW32)
Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org

iD8DBQFBnKlSJ5Nh3YMYAQsRAiVsAJ9L9pb+TLNjVdZh3He6A+fMZywtDwCdEP2i
4M+b5hbe15a7OB6eVaor6OY =x/ar
-----END PGP SIGNATURE-----


--
mailing list
Avatar
Jean-Philippe ROPA
Christophe Garault a écrit :

Jean-Philippe ROPA a écrit :

|
| Par contre pas de chance pour moi, mais << rc-update add clamd
| default >> ne lance pas chez moi le démon clamd, mais que freshclam
| ?
|
Effectivement cette commande ne lance pas le script mais l'ajoute au
niveau d'exécution. Si tu ne veux pas rebooter il te faut lancer à la
main le /etc/init.d/clamd
Maintenant il faut aussi modifier /etc/conf.d/clamd et mettre la ligne
START_CLAMD=yes
Sinon pour le fichier de conf il a changé récemment de clamav.conf à
clamd.conf ou le contraire vu que je n'ai pas regardé.

--
Christophe Garault




--
mailing list

Très bien, je progresse, effectivement en mettant START_CLAMD=yes
dans /etc/conf.d/clamd, mon script lance bien clamd et freshclam
en arrière plan.

Maintenant, comment je suis tenu au courant des fichiers ou mails infectés.
Et que deviennent-ils : détruits, mis en quarantaine si oui où ?

Désolais, de toutes ces questions mais là je nage encore :'(

Jean-Philippe















--
mailing list
Avatar
Jean-Philippe ROPA
Christophe Garault a écrit :

Jean-Philippe ROPA a écrit :

|
| Par contre pas de chance pour moi, mais << rc-update add clamd
| default >> ne lance pas chez moi le démon clamd, mais que freshclam
| ?
|
Effectivement cette commande ne lance pas le script mais l'ajoute au
niveau d'exécution. Si tu ne veux pas rebooter il te faut lancer à la
main le /etc/init.d/clamd
Maintenant il faut aussi modifier /etc/conf.d/clamd et mettre la ligne
START_CLAMD=yes
Sinon pour le fichier de conf il a changé récemment de clamav.conf à
clamd.conf ou le contraire vu que je n'ai pas regardé.

--
Christophe Garault




--
mailing list

Très bien, je progresse, effectivement en mettant START_CLAMD=yes
dans /etc/conf.d/clamd, mon script lance bien clamd et freshclam
en arrière plan.

Maintenant, comment je suis tenu au courant des fichiers ou mails infectés.
Et que deviennent-ils : détruits, mis en quarantaine si oui où ?

Désolais, de toutes ces questions mais là je nage encore :'(

Jean-Philippe






--
mailing list
Avatar
Just Modeste
Bonjour à tous.

Je ne vais pas faire avancer le smilblick mais j'ai une autre question
concernant clamav. Comment l'utiliser avec sylpheed-claws ?

--
Just Modeste.
"Parce que la Connaissance ne vaut que lorsqu'elle est partagee."

--
mailing list
Avatar
Yoann Pannier
Jean-Philippe ROPA wrote:
emerge clamav

Puis, lancement du script d'initialisation

Mais, j'ai l'impression que ça ne suffit pas pour avoir
une surveillance en arrière de tout mon système.



Exact.

ps -A | grep clam me retourne que freshclam
mais c'est huste la mise à jour, il me semble.



yep.

Pourquoi clamd n'est pas lancé ?



Tu le sais déjà d'après d'autres réponses à ce mail, donc je passe.

Et comment savoir, s'il scanne bien mon système et
le mail que je reçois sous mozilla.



clamd ne scanne ni le système ni les mails par lui-même, c'est un démon
qui attend qu'on lui demande explicitement de scanner qq chose (ce que
peut faire un serveur de mail configuré ou clamdscan, l'équivalent de
clamscan mais qui utilise le démon clamd).

Quant a vouloir que ses mails soient scannés, je ne pense pas que
mozilla soit a même de s'interfacer avec clamav (ou quoi que ce soit
d'autre). Peut-être existe-t-il une extension mozilla pour ça ? A voir.

Ici c'est mon serveur de mail (postfix) qui est configuré pour faire ce
scan quand les messages arrivent (via procmail et clamassassin). Mozilla
n'intervient pas du tout, quand les mails y arrivent, ils ont déjà été
scannés.

Dans la doc, on parle aussi de dazuko, emerge -S dazuko
donne rien.



dazuko est un module de kernel qui permet l'utilisation de clamuko
(partie de clamav) et il n'est effectivement pas (encore?) disponible
via portage.

Il existe peut-être des ebuilds expérimentales sur bugs.gentoo.org.
Chercher "ALL dazuko", pour commencer.

J'ai bien, essayé de lire man clamd, on parle de commande
PING, SCAN,RELOAD, ...
Je ne sais pas les lancer : clamd PING aucun effet.



#man clamscan
#man clamdscan

clamd n'est pas destiné a être utilisé en ligne de commande, il l'est
via clamdscan.

Bref, je débute avec les antivirus sous linux et gentoo,



Tu as une raison particulière pour vouloir utiliser clamuko ? D'après ce
que j'ai lu il pause des problèmes et est déconseillé sur un système de
production...

Et je ne pense pas que ce soit nécéssaire au commun des mortels de toute
mannière. Je comprend qu'on veuille tout scanner sous Windows (et
encore, ça dépend de ce qu'on fait) mais sous linux ?

--
Yoann Pannier

--
mailing list
Avatar
Jean-Philippe ROPA
Yoann Pannier a écrit :

Jean-Philippe ROPA wrote:


emerge clamav

Puis, lancement du script d'initialisation

Mais, j'ai l'impression que ça ne suffit pas pour avoir
une surveillance en arrière de tout mon système.





Exact.



ps -A | grep clam me retourne que freshclam
mais c'est huste la mise à jour, il me semble.





yep.



Pourquoi clamd n'est pas lancé ?





Tu le sais déjà d'après d'autres réponses à ce mail, donc je passe.



Et comment savoir, s'il scanne bien mon système et
le mail que je reçois sous mozilla.





clamd ne scanne ni le système ni les mails par lui-même, c'est un démon
qui attend qu'on lui demande explicitement de scanner qq chose (ce que
peut faire un serveur de mail configuré ou clamdscan, l'équivalent de
clamscan mais qui utilise le démon clamd).

Quant a vouloir que ses mails soient scannés, je ne pense pas que
mozilla soit a même de s'interfacer avec clamav (ou quoi que ce soit
d'autre). Peut-être existe-t-il une extension mozilla pour ça ? A voir.

Ici c'est mon serveur de mail (postfix) qui est configuré pour faire ce
scan quand les messages arrivent (via procmail et clamassassin). Mozilla
n'intervient pas du tout, quand les mails y arrivent, ils ont déjà été
scannés.



Dans la doc, on parle aussi de dazuko, emerge -S dazuko
donne rien.





dazuko est un module de kernel qui permet l'utilisation de clamuko
(partie de clamav) et il n'est effectivement pas (encore?) disponible
via portage.

Il existe peut-être des ebuilds expérimentales sur bugs.gentoo.org.
Chercher "ALL dazuko", pour commencer.



J'ai bien, essayé de lire man clamd, on parle de commande
PING, SCAN,RELOAD, ...
Je ne sais pas les lancer : clamd PING aucun effet.





#man clamscan
#man clamdscan

clamd n'est pas destiné a être utilisé en ligne de commande, il l'est
via clamdscan.



Bref, je débute avec les antivirus sous linux et gentoo,





Tu as une raison particulière pour vouloir utiliser clamuko ? D'après ce
que j'ai lu il pause des problèmes et est déconseillé sur un système de
production...

Et je ne pense pas que ce soit nécéssaire au commun des mortels de toute
mannière. Je comprend qu'on veuille tout scanner sous Windows (et
encore, ça dépend de ce qu'on fait) mais sous linux ?





Donc si j'ai bien compris, clamd tout seul ne sert à rien.
Et la seule manière de vérifier si j'ai des virus c'est de lancer
une commande en ligne.

Moi, pauvre de moi, ancien utilisateur de windows, je cherchais
un antivirus qui teste automatiquement les fichiers que j'utilise.
Bref, sous linux je n'y pense même pas :-)

Il va falloir que je trouve de la doc sur un serveur de mail pour
l'interfacer
avec clamd ; Mais j'ai du mal à saisir l'utilité d'un serveur de mail
sous une machine à vocation poste de travail.
Il faut que je me mette à penser linux.

Encore merci à tous

Jean-Philippe




--
mailing list
Avatar
Yoann Pannier
Jean-Philippe ROPA wrote:
Donc si j'ai bien compris, clamd tout seul ne sert à rien.
Et la seule manière de vérifier si j'ai des virus c'est de lancer
une commande en ligne.



Absolument. C'est d'ailleurs pour ça que seul freshclam est lancé par
défaut dans le rc-script.

Moi, pauvre de moi, ancien utilisateur de windows, je cherchais
un antivirus qui teste automatiquement les fichiers que j'utilise.
Bref, sous linux je n'y pense même pas :-)



C'est pas la peine, en effet. La seule raison que je vois pour vouloir
faire ça, c'est au cas où tu aurais un partage samba avec des machines
sous Windows qui y accèdent. Histoire de les protéger eux.

Il va falloir que je trouve de la doc sur un serveur de mail pour
l'interfacer
avec clamd ; Mais j'ai du mal à saisir l'utilité d'un serveur de mail
sous une machine à vocation poste de travail.
Il faut que je me mette à penser linux.



Et bien un serveur de mail en local a tout un tas d'utilité (mais pas
pour tout le monde). Par exemple si tu installe un serveur de mail et
que tu t'arranges pour que tes mails arrivent chez toi (via fetchmail
par exemple), tu peux ensuite faire des traitements (tri/filtres via
procmail, detection de spam, de virus), le tout en amont de ton client.
Et si tu associe le tout avec un serveur IMAP, tu pourra changer de
client mail autant que tu voudras sans problème.

Mais si le changement de client ne t'interresse pas, que les filtres de
mozilla te suffisent, que le spam ne te gène pas... j'imagine que c'est
pas vraiment la peine, d'autant que si ces outils ne sont pas un minimum
maîtrisés, ils peuvent générer tout un tas de problèmes
(indisponibilité, perte de mails, sécurité, etc.) : sysadmin, c'est un
métier ! ;)

En tout cas, les virus via mail son plus du spam qu'une menace pour une
station linux.

--
Yoann Pannier

--
mailing list
Avatar
Jean-Philippe ROPA
Yoann Pannier a écrit :

Jean-Philippe ROPA wrote:


Donc si j'ai bien compris, clamd tout seul ne sert à rien.
Et la seule manière de vérifier si j'ai des virus c'est de lancer
une commande en ligne.





Absolument. C'est d'ailleurs pour ça que seul freshclam est lancé par
défaut dans le rc-script.



Moi, pauvre de moi, ancien utilisateur de windows, je cherchais
un antivirus qui teste automatiquement les fichiers que j'utilise.
Bref, sous linux je n'y pense même pas :-)





C'est pas la peine, en effet. La seule raison que je vois pour vouloir
faire ça, c'est au cas où tu aurais un partage samba avec des machines
sous Windows qui y accèdent. Histoire de les protéger eux.



Il va falloir que je trouve de la doc sur un serveur de mail pour
l'interfacer
avec clamd ; Mais j'ai du mal à saisir l'utilité d'un serveur de mail
sous une machine à vocation poste de travail.
Il faut que je me mette à penser linux.





Et bien un serveur de mail en local a tout un tas d'utilité (mais pas
pour tout le monde). Par exemple si tu installe un serveur de mail et
que tu t'arranges pour que tes mails arrivent chez toi (via fetchmail
par exemple), tu peux ensuite faire des traitements (tri/filtres via
procmail, detection de spam, de virus), le tout en amont de ton client.
Et si tu associe le tout avec un serveur IMAP, tu pourra changer de
client mail autant que tu voudras sans problème.

Mais si le changement de client ne t'interresse pas, que les filtres de
mozilla te suffisent, que le spam ne te gène pas... j'imagine que c'est
pas vraiment la peine, d'autant que si ces outils ne sont pas un minimum
maîtrisés, ils peuvent générer tout un tas de problèmes
(indisponibilité, perte de mails, sécurité, etc.) : sysadmin, c'est un
métier ! ;)

En tout cas, les virus via mail son plus du spam qu'une menace pour une
station linux.





Merci
Effectivement, un vrai métier, mais le matheux que
je suis aime bien se compliquer la vie pour apprendre.

Jean-Philippe


--
mailing list