免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2912 | 回复: 8
打印 上一主题 下一主题

[服务应用] 在Linux服务器下有效查杀windows 病毒? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2013-11-27 17:50 |只看该作者 |倒序浏览
Linux下存储的都是WINODWS 文件,现在希望通过Linux服务器对这些文件进行查杀,不杀也可以,直接调用命令或者API把文件删除就可以了。现在有没有这样比较好的解决方法。要对他进行病毒查找的原因是不想这些文件再次通过我们的服务器转给最终用户。大家有没有好的解决方案啊?

论坛徽章:
16
IT运维版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每月发帖之星
日期:2015-09-11 19:30:52IT运维版块每周发帖之星
日期:2015-09-11 19:20:31IT运维版块每日发帖之星
日期:2015-08-26 06:20:00每日论坛发贴之星
日期:2015-08-20 06:20:00IT运维版块每日发帖之星
日期:2015-08-20 06:20:002015年辞旧岁徽章
日期:2015-03-03 16:54:15金牛座
日期:2014-05-04 16:58:09双子座
日期:2013-12-17 16:44:37辰龙
日期:2013-11-22 15:20:59狮子座
日期:2013-11-18 22:55:08射手座
日期:2013-11-12 10:54:26
2 [报告]
发表于 2013-11-27 17:54 |只看该作者
windows病毒在linux下找,杀鸡用牛刀。为什么不在windows上查,查完传到linux上

论坛徽章:
0
3 [报告]
发表于 2013-11-27 21:30 |只看该作者
回复 2# wenhq


这个不太现实哈,目前数据大概有1PB了,你这么杀会杀死人的。


   

论坛徽章:
48
15-16赛季CBA联赛之青岛
日期:2021-01-07 13:41:2315-16赛季CBA联赛之上海
日期:2020-12-01 18:02:0720周年集字徽章-20	
日期:2020-10-28 14:14:2620周年集字徽章-20	
日期:2020-10-28 14:04:3015-16赛季CBA联赛之天津
日期:2020-10-18 22:51:412016猴年福章徽章
日期:2016-02-18 15:30:3415-16赛季CBA联赛之北控
日期:2015-12-22 13:30:48操作系统版块每日发帖之星
日期:2015-12-07 06:20:00操作系统版块每日发帖之星
日期:2015-09-04 06:20:002015亚冠之德黑兰石油
日期:2015-08-05 18:46:082015年亚洲杯之巴勒斯坦
日期:2015-04-19 10:42:502015年亚洲杯之巴林
日期:2015-04-09 08:03:23
4 [报告]
发表于 2013-11-27 21:31 |只看该作者
用ClamAV试一下~

论坛徽章:
16
IT运维版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每月发帖之星
日期:2015-09-11 19:30:52IT运维版块每周发帖之星
日期:2015-09-11 19:20:31IT运维版块每日发帖之星
日期:2015-08-26 06:20:00每日论坛发贴之星
日期:2015-08-20 06:20:00IT运维版块每日发帖之星
日期:2015-08-20 06:20:002015年辞旧岁徽章
日期:2015-03-03 16:54:15金牛座
日期:2014-05-04 16:58:09双子座
日期:2013-12-17 16:44:37辰龙
日期:2013-11-22 15:20:59狮子座
日期:2013-11-18 22:55:08射手座
日期:2013-11-12 10:54:26
5 [报告]
发表于 2013-11-27 22:09 |只看该作者
回复 3# cduedu
哈哈,确实很大,

   

论坛徽章:
0
6 [报告]
发表于 2013-11-27 22:17 |只看该作者
回复 4# lbseraph


测试了下ClamAV 目前来看效果还可以,但就是他的病毒库更新似乎跟不太上,做成产品卖给客户怕客户找茬。领导想买个商业版来结合开发。

先前找了一个文件测试,我个人认为是无毒的RAR大约600M,ClamAV没有查出毒来,用了不到20秒。NOD32 for linux花了39分钟,查出141个病毒。小红个花了大约2分钟,查出471个病毒来。 看来nod32在性能上就不满足,当然我是用的默认查毒,不知道是否还有快速的方法。
   

论坛徽章:
48
15-16赛季CBA联赛之青岛
日期:2021-01-07 13:41:2315-16赛季CBA联赛之上海
日期:2020-12-01 18:02:0720周年集字徽章-20	
日期:2020-10-28 14:14:2620周年集字徽章-20	
日期:2020-10-28 14:04:3015-16赛季CBA联赛之天津
日期:2020-10-18 22:51:412016猴年福章徽章
日期:2016-02-18 15:30:3415-16赛季CBA联赛之北控
日期:2015-12-22 13:30:48操作系统版块每日发帖之星
日期:2015-12-07 06:20:00操作系统版块每日发帖之星
日期:2015-09-04 06:20:002015亚冠之德黑兰石油
日期:2015-08-05 18:46:082015年亚洲杯之巴勒斯坦
日期:2015-04-19 10:42:502015年亚洲杯之巴林
日期:2015-04-09 08:03:23
7 [报告]
发表于 2013-11-28 07:18 |只看该作者
你这个算是事后扫描了吧?相当于全盘扫描,用速度快的软件也比平时快不了多少~

论坛徽章:
0
8 [报告]
发表于 2013-11-28 08:54 |只看该作者
在FreeBSD下我是用svf-clamav(samba-virusfilter包)在samba共享文件打开或关闭时扫描,发现是病毒后直接移走:
  1. [exch]
  2.         path            =       /smb/d2/exch
  3.         public          =       yes
  4.         writable        =       yes
  5.         force user      =       smb
  6.         browseable      =       no
  7.         allow hosts     =       192.168.0. 192.168.8. 172.16.
  8.         vfs objects     =       svf-clamav
  9.         svf-clamav:socket path = /var/run/clamav/clamd.sock
  10.         svf-clamav:scan on open = yes
  11.         svf-clamav:scan on close = yes
  12.         svf-clamav:max file size = 50M
  13.         svf-clamav:min file size = 20
  14.         svf-clamav:infected file action = quarantine
  15.         svf-clamav:quarantine directory  = /var/log/samba/quarantine
  16.         svf-clamav:quarantine prefix = svf.
  17.         svf-clamav:connect timeout = 5000
复制代码

论坛徽章:
0
9 [报告]
发表于 2013-11-28 09:01 |只看该作者
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP