Administratorhandbuch:Antivirus: Unterschied zwischen den Versionen

Aus Delixs
Zur Navigation springen Zur Suche springen
Zeile 57: Zeile 57:
Mit dem Befehl:
Mit dem Befehl:


   bdc /home --arc --all > /var/log/bdc.log
   bdc /home --arc > /var/log/bdc.log


in der neuen Version gibt es den Schalter --all nicht mehr. Es dürfte folgender Befehl ausreichend sein:
in der alten Version 7.0 sollten Sie noch den Schalter --all verwenden.  


  bdc /home --arc > /var/log/bdc.log
starten Sie den Scan aller Homeverzeichnisse einmalig per Hand. Die Ergebnisse werden so in die Datei ''/var/log/bdc.log'' geschrieben und können mittels ''mc'' jederzeit nachvollzogen werden. Die Datei sollte in etwa folgenden Inhalt haben:


starten Sie den Scan aller Homeverzeichnisse einmalig per Hand. Die Ergebnisse werden so in die Datei ''/var/log/bdc.log'' geschrieben und können mittels ''mc'' jederzeit nachvollzogen werden. Die Datei sollte in etwa folgenden Inhalt haben:
  BDC/Linux-Console v7.1 (build 2559) (i386) (Jul  6 2005 16:28:53)
  Copyright (C) 1996-2004 SOFTWIN SRL. All rights reserved.
 
  Results:
  Folders          :741
  Files            :4386
  Packed            :141
  Archives          :15
  Infected files    :0
  Suspect files    :0
  Warnings          :0
  I/O errors        :3
  Files/second      :40
  Scan time        :00:01:49


      BDC/Linux-Console v7.0 (build 2490) (i386) (Dec 10 2003 16:11:35)
      Copyright (C) 1996-2003 SOFTWIN SRL. All rights reserved.
      Results:
      Folders          :69
      Files            :5213
      Packed            :161
      Archives          :42
      Infected files    :0
      Suspect files    :0
      Warnings          :0
      I/O errors        :0
      Files/second      :46
      Scan time        :00:01:52


Sie können auch weitere Optionen, wie z.B. --disinfect (zum Beseitigen der Viren, was aber nicht immer möglich ist) benutzen. Eine vollständige Befehlsübersicht erhalten Sie mit bdc --help.
Sie können auch weitere Optionen, wie z.B. --disinfect (zum Beseitigen der Viren, was aber nicht immer möglich ist) benutzen. Eine vollständige Befehlsübersicht erhalten Sie mit bdc --help.

Version vom 5. November 2005, 14:02 Uhr

Uberarbeiten Diese Seite sollte nochmals überarbeitet werden. Eine Begründung befindet sich in der Regel unter Diskussion (oben).


Bitdefender freeware

In dieser Anleitung wird die Installation eines Antivirenprogrammes beispielhaft beschrieben. Weitere Anleitungen zu anderen Virenscannern finden Sie unter Virenschutz im Abschnitt Tools und Anleitungen.

Installation

Zuerst laden Sie sich sich von http://www.bitdefender.com aus dem Bereich Free Products die BitDefender Linux Edition und daraus die Datei mit der Dateiendung ".run":

 BitDefender-Console-Antivirus-v.v.v.linux-gcc3x.i586.run 

unter herunter. Diese Datei kopieren Sie dann auf das Laufwerk T:.

Jetzt melden Sie sich als root an und geben nacheinander folgende Befehle ein, die Sie jeweils mit Enter abschließen:

 cd /home/tmp
 chmod +x BitDefender-Console-Antivirus-v.v.v.linux-gcc3x.i586.run
 BitDefender-Console-Antivirus-v.v.v.linux-gcc3x.i586.run

Wobei die drei "v" durch die jeweilig aktuelle Versionsnummer ersetzt werden müssen.

Hinweis: Wenn Sie nach chmod +x einfach nur den Anfangsbuchstaben "B" eingeben und die Taste "tab" drücken, ergänzt Ihre Shell automatisch den Rest des Dateinamens.


Nun installiert sich Bitdefender. (Es werden im folgenden nur die Bildschirmausgaben genannt, bei denen eine Eingabe gefordert wird)

Den Lizenzvertrag bestätigen Sie bitte mit "accept":

[...]

 Please enter "accept" if you agree to the License Agreement.
 Enter anything else if you don't agree to the terms in the License Agreement.
 The installation process will stop.

Geben Sie nun

 accept

ein.

Es folgt nun noch eine Frage nachdem Installationsverzeichnis:

   Please enter installation directory [ default = /opt ]:

Hier sollten Sie anstatt des vorgeschlagenen Verzeichnisses besser das Verzeichnis:

   /usr/local

wählen. Nach kurzer Zeit ist die eigentliche Installation abgeschlossen.

Starten des Virenscans

Mit dem Befehl:

 bdc /home --arc > /var/log/bdc.log

in der alten Version 7.0 sollten Sie noch den Schalter --all verwenden.

starten Sie den Scan aller Homeverzeichnisse einmalig per Hand. Die Ergebnisse werden so in die Datei /var/log/bdc.log geschrieben und können mittels mc jederzeit nachvollzogen werden. Die Datei sollte in etwa folgenden Inhalt haben:

  BDC/Linux-Console v7.1 (build 2559) (i386) (Jul  6 2005 16:28:53)
  Copyright (C) 1996-2004 SOFTWIN SRL. All rights reserved.
  
  Results:
  Folders           :741
  Files             :4386
  Packed            :141
  Archives          :15
  Infected files    :0
  Suspect files     :0
  Warnings          :0
  I/O errors        :3
  Files/second      :40
  Scan time         :00:01:49


Sie können auch weitere Optionen, wie z.B. --disinfect (zum Beseitigen der Viren, was aber nicht immer möglich ist) benutzen. Eine vollständige Befehlsübersicht erhalten Sie mit bdc --help.

Kontrolle

Um das Ergebnis bequem kontrollieren zu können, wurde ein kleines Script geschrieben, welches eine einfache Ansicht des Scanvorganges bietet. Sie können es in der jeweils aktuellsten Version von den Arktur-Seiten von Jörg Fiebig [1] herunterladen, auf Arktur entpacken und nach /home/www/cgi-bin kopieren. Es wird dann vom Clientrechner aus mittels beliebigem Browser unter der Adresse

 http://arktur/cgi-bin/viruslog.pl 

aufgerufen.

Voraussetzung ist jedoch, dass Sie Bitdefender immer in der folgenden Form aufrufen:

bdc /home --arc --all > /var/log/bdc.log


Abbildung: Log-Ansicht

Update der Virensignaturen

Wenn alles richtig konfiguriert ist, erhält man ein Update mit

 bdc --update

Leider ist der FTP-Server von Bitdefender immer etwas langsam. Alternativ kann man z.B. auch die Datei ftp://ftp.bitdefender.com/pub/updates/bitdefender_v7/cumulative.zip manuell laden, ins Laufwerk T: kopieren mit dem mc öffnen und den Inhalt nach /usr/local/bdc/Plugins kopieren.

Automatischer Aufruf

Als Nutzer root können Sie all diese Befehle zeitgesteuert jede Nacht automatisch ablaufen lassen. Dafür müssen Sie in die crontab eingetragen werden. Die crontab können Sie mit dem Befehl:

 crontab -e

aufrufen und tragen dann zusätzlich folgende Zeilen ein:

    00 22 * * *        /etc/pp/inet-on ihr_Verbindungsname
    02 22 * * *        /usr/local/bdc/bdc --update
    10 22 * * *        /etc/ppp/inet-off  > /dev/null
    12 22 * * *        /usr/local/bdc/bdc /home --arc --all > /var/log/bdc.log

Mit diesen Zeilen wird erreicht, dass jeden Tag eine Verbindung zum Internet um 22.00 Uhr hergestellt wird, 2 Minuten später wird das Update geholt, 22.10 Uhr die Verbindung wieder geschlossen und 22.12 Uhr der Scan gestartet. Sollten Sie kein DSL verwenden, kann es nötig sein, die Zeit bis zum Schließen der Internetverbindung zu verlängern. (Sollten Sie das Installationsverzeichnis nicht nach /usr/local umgestellt haben, dann wäre auch oben der Pfad auf /opt/bdc zu belassen.)

Beachten Sie, dass der Scan über das gesamte Home-Verzeichnis des Servers sehr lange dauern kann!

Erweiterte Version

Bitdefender bietet auch eine kostenpflichtige Server-Version incl. Wächter an.


zurück | Hauptseite