ubuntuusers.de

Klamav Meldung

Status: Gelöst | Ubuntu-Version: Ubuntu 10.04 (Lucid Lynx)
Antworten |

uweklement

Avatar von uweklement

Anmeldungsdatum:
7. Februar 2010

Beiträge: 279

Wohnort: Loissin, Mecklenburg-Vorpommern

Hallo, ich bekomme ständig eine Klamav-Meldung, die besagt: /var/log/kern log 4 denied messages, was bedeutet das und was muss ich nun tun?

bodensee

Anmeldungsdatum:
4. November 2006

Beiträge: 1971

Hallo,

ist evtl das Rootverzeichnis voll?

Was sagt df -k ?

sonnige Grüsse

uweklement

(Themenstarter)
Avatar von uweklement

Anmeldungsdatum:
7. Februar 2010

Beiträge: 279

Wohnort: Loissin, Mecklenburg-Vorpommern

Nö, Rootverzeichnis ist nur zu 55 % voll, aber ich muss einen Fehler einräumen: Das kleine Popup Fenster das mir immer nur für ca 30 Sekunden vor Augen bleibt und dann auf nimmerwiedersehen verschwindet, sagte Apparmour - Meldung. Ich habe etwas in dem englischen Wiki für Apparmour gelesen und mir die log-Datei auf audit und profile Einträge angesehen. Davon gibt es eine Menge, aber nun soll ich was am App-Armour Profil verändern? Hilfe! Is mir echt zu kompliziert, glaub ich.

adun Team-Icon

Avatar von adun

Anmeldungsdatum:
29. März 2005

Beiträge: 8606

Guck mal bitte wie genau die klamav Datei in /etc/apparmor.d/ heißt und poste das hier.

uweklement

(Themenstarter)
Avatar von uweklement

Anmeldungsdatum:
7. Februar 2010

Beiträge: 279

Wohnort: Loissin, Mecklenburg-Vorpommern

Erstmal Danke. Ich hoffe ich hab die richtige Datei hier gepostet! #include <tunables/global> /usr/sbin/clamd { #include <abstractions/base> #include <abstractions/nameservice> # LP: #433764: capability dac_override, @{PROC}/filesystems r, owner @{PROC}/[0-9]*/status r, /etc/clamav/clamd.conf r, /usr/sbin/clamd mr, /tmp/ rw, /tmp/** krw, /var/lib/clamav/ r, /var/lib/clamav/** krw, /var/log/clamav/* krw, /var/run/clamav/clamd.ctl w, /var/run/clamav/clamd.pid w, /var/spool/clamsmtp/* r, /var/spool/qpsmtpd/* r, /var/spool/p3scan/children/** r, /var/spool/havp/** r, # For amavisd-new integration /var/lib/amavis/tmp/** r, # For use with exim /var/spool/exim4/** r, # Allow home dir to be scanned @{HOME}/ r, @{HOME}/** r, # Site-specific additions and overrides. See local/README for details. #include <local/usr.sbin.clamd>

hansmannn

Anmeldungsdatum:
7. April 2011

Beiträge: 30

Wohnort: Niedersachsen

Mal so zum verständnis!?

Wieso benutzt du den Klamav statt Clamav? Nur wegen der GUI?

wäre es nicht einfacher ein simples bash script für Clamav zu schreiben und das auszuführen?

Ich weiß ja nicht was du so damit scannst aber ein script ist nur empfehlenswert! meiner erfahrung nach.

MfG hansmannn

uweklement

(Themenstarter)
Avatar von uweklement

Anmeldungsdatum:
7. Februar 2010

Beiträge: 279

Wohnort: Loissin, Mecklenburg-Vorpommern

Tja, siehst Du, da liegt das Problem. Ich dachte zum Beispiel Klamav und Clamav ist dasselbe. Dann glaube ich zwar zu wissen dass ein Skript sowas wie ein Kommando für den Rechner ist, aber damit hat sich mein Wissen auch schon erschöpft. Ich war von Windows gewöhnt eine Schutzsoftware zu installieren welche sich immer alleine um alles kümmerte. Wenn irgendwas falsch lief musste ich jedesmal jemanden nerven der sich auskannte. Und ganz ehrlich, ich bin jetz fast 60, Gärtner von Beruf, hatte nie mit Rechnern zu tun und bin schon ganz stolz dass ich ein für mich neues Betriebssystem ( Ubuntu ) installieren und ( wenn auch stümperhaft ) benutzen kann. Dennoch bin ich grundsätzlich lernbereit und freue mich über Hinweise. Aber es fällt mir nicht mehr so leicht wie vor 20 - 30 Jahren....

hansmannn

Anmeldungsdatum:
7. April 2011

Beiträge: 30

Wohnort: Niedersachsen

Naja im prinzip ist es ja das selbe nur das Klamav für KDE angepasst wurde.

Ich schreibe dir hier mal ein beispiel script wie es mit Clamav aussehen könnte:

1
2
3
#!/bin/bash
#Virenscanner starten, --log : eine log datei in /pfad/datei ablegen, "/schleuse" wo gescannt werden soll, --move /viren da kommen infizeirte dateien hin (man kann sie auch einfach löschen lassen)
clamscan --log=/home/<benutzername/Desktop/clamscan.log -v -r /schleuse --move /viren

ein ganz simples script womit du halt sagt: scann bitte "hier" schreib mir eine log Datei "hier hin" und verschiebe die Viren "da hin".

Damit kann man prima Festplatten und/oder USB Datenträger Scannen.

Antworten |