Hallo, ich bekomme ständig eine Klamav-Meldung, die besagt: /var/log/kern log 4 denied messages, was bedeutet das und was muss ich nun tun?
Klamav Meldung
![]() Anmeldungsdatum: Beiträge: 279 Wohnort: Loissin, Mecklenburg-Vorpommern |
|
||
Anmeldungsdatum: Beiträge: 1971 |
Hallo, ist evtl das Rootverzeichnis voll? Was sagt df -k ? sonnige Grüsse |
||
(Themenstarter)
![]() Anmeldungsdatum: Beiträge: 279 Wohnort: Loissin, Mecklenburg-Vorpommern |
Nö, Rootverzeichnis ist nur zu 55 % voll, aber ich muss einen Fehler einräumen: Das kleine Popup Fenster das mir immer nur für ca 30 Sekunden vor Augen bleibt und dann auf nimmerwiedersehen verschwindet, sagte Apparmour - Meldung. Ich habe etwas in dem englischen Wiki für Apparmour gelesen und mir die log-Datei auf audit und profile Einträge angesehen. Davon gibt es eine Menge, aber nun soll ich was am App-Armour Profil verändern? Hilfe! Is mir echt zu kompliziert, glaub ich. |
||
![]() Anmeldungsdatum: Beiträge: 8606 |
Guck mal bitte wie genau die klamav Datei in /etc/apparmor.d/ heißt und poste das hier. |
||
(Themenstarter)
![]() Anmeldungsdatum: Beiträge: 279 Wohnort: Loissin, Mecklenburg-Vorpommern |
Erstmal Danke. Ich hoffe ich hab die richtige Datei hier gepostet! #include <tunables/global> /usr/sbin/clamd { #include <abstractions/base> #include <abstractions/nameservice> # LP: #433764: capability dac_override, @{PROC}/filesystems r, owner @{PROC}/[0-9]*/status r, /etc/clamav/clamd.conf r, /usr/sbin/clamd mr, /tmp/ rw, /tmp/** krw, /var/lib/clamav/ r, /var/lib/clamav/** krw, /var/log/clamav/* krw, /var/run/clamav/clamd.ctl w, /var/run/clamav/clamd.pid w, /var/spool/clamsmtp/* r, /var/spool/qpsmtpd/* r, /var/spool/p3scan/children/** r, /var/spool/havp/** r, # For amavisd-new integration /var/lib/amavis/tmp/** r, # For use with exim /var/spool/exim4/** r, # Allow home dir to be scanned @{HOME}/ r, @{HOME}/** r, # Site-specific additions and overrides. See local/README for details. #include <local/usr.sbin.clamd> |
||
Anmeldungsdatum: Beiträge: 30 Wohnort: Niedersachsen |
Mal so zum verständnis!? Wieso benutzt du den Klamav statt Clamav? Nur wegen der GUI? wäre es nicht einfacher ein simples bash script für Clamav zu schreiben und das auszuführen? Ich weiß ja nicht was du so damit scannst aber ein script ist nur empfehlenswert! meiner erfahrung nach. MfG hansmannn |
||
(Themenstarter)
![]() Anmeldungsdatum: Beiträge: 279 Wohnort: Loissin, Mecklenburg-Vorpommern |
Tja, siehst Du, da liegt das Problem. Ich dachte zum Beispiel Klamav und Clamav ist dasselbe. Dann glaube ich zwar zu wissen dass ein Skript sowas wie ein Kommando für den Rechner ist, aber damit hat sich mein Wissen auch schon erschöpft. Ich war von Windows gewöhnt eine Schutzsoftware zu installieren welche sich immer alleine um alles kümmerte. Wenn irgendwas falsch lief musste ich jedesmal jemanden nerven der sich auskannte. Und ganz ehrlich, ich bin jetz fast 60, Gärtner von Beruf, hatte nie mit Rechnern zu tun und bin schon ganz stolz dass ich ein für mich neues Betriebssystem ( Ubuntu ) installieren und ( wenn auch stümperhaft ) benutzen kann. Dennoch bin ich grundsätzlich lernbereit und freue mich über Hinweise. Aber es fällt mir nicht mehr so leicht wie vor 20 - 30 Jahren.... |
||
Anmeldungsdatum: Beiträge: 30 Wohnort: Niedersachsen |
Naja im prinzip ist es ja das selbe nur das Klamav für KDE angepasst wurde. Ich schreibe dir hier mal ein beispiel script wie es mit Clamav aussehen könnte:
ein ganz simples script womit du halt sagt: scann bitte "hier" schreib mir eine log Datei "hier hin" und verschiebe die Viren "da hin". Damit kann man prima Festplatten und/oder USB Datenträger Scannen. |