Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    HAVP отчет

    Scheduled Pinned Locked Moved Russian
    7 Posts 4 Posters 4.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      samurai
      last edited by

      Как узнать, сколько вирусов и прочего блокировал HAVP за период?

      Как выглядит запись о блокировании загрузки вируса в веб-интерфейсе Status -> System logs -> System?

      1 Reply Last reply Reply Quote 0
      • I
        idelta
        last edited by

        1. "çà ïåðèîä" òîëüêî åñëè ñàìîìó àíàëèçèðîâàòü /var/log/clamav/clamd.log
        2. Åñòü åù¸ Dashboard (Havp alerts)
        3. Â Status -> System logs âûãëÿäèò òàê :
        Nov 16 17:28:30 havp[50420]: 127.0.0.1 GET 200 http://www.eicar.org/download/eicar.com.txt 358+68 VIRUS Clamd: Eicar-Test-Signature

        1 Reply Last reply Reply Quote 0
        • S
          samurai
          last edited by

          Да вот и странно, что за 3 недели на сетке из десятков пользователей у него в логах только и есть записи об тестовом вирусе.
          правда есть еще записи такие как: Broken.Executable FOUND

          и

          Fri Oct 30 17:24:26 2009 -> WARNING: Your ClamAV installation is OUTDATED!
          Fri Oct 30 17:24:26 2009 -> WARNING: Local version: 0.93.1 Recommended version: 0.95.3

          Можно ли заменить libclamav.so на более новую версию?

          1 Reply Last reply Reply Quote 0
          • I
            idelta
            last edited by

            Åñëè åñòü òåñòîâàÿ çàïèñü, çíà÷èò ðàáîòàåò (âñå òàê ãîâîðÿò).
            Ì.á. âñå ïîëüçîâàòåëè ïðèëè÷íûå è íàëåâî íå õîäÿò.
            Ïðî OUTDATED óæå áûëî ñêàçàíî. Äàëåå ãäå-òî åñòü è …don't panic...
             PFSENSE clamav ïîïàäàåò c(÷åðåç) havp (0.88 îò 6.7.2008).
            Ïîêà maintainer havp-à íå îáíîâèò package, áóäåò òî ÷òî åñòü.
            Ìîæíî ëè ...?
            Ìîæíî, åñëè î÷åíü õî÷åòñÿ, íî "ãðóáîâàòî"...
            pkg_delete íà clamav íåëüçÿ èç-çà havp-à, ïîýòîìó :
            -ñêà÷èâàåì ôàéë clamav-0.95.3.tbz
            -ðàçàðõèâèðóåì
            -âñ¸ èñïîëíÿåìîå, lib-û è ò.ä. êîïèðóåì ñ ïåðåçàïèñüþ ñòàðûõ
            -äåëàåì reboot è âðîäå âñ¸ íîðìàëüíî : íåò áîëüøå outdated, clamd ñòàðòóåò è âîîáùå äëÿ òàêîãî "ñïîñîáà"
            îáíîâëåíèÿ âñ¸ íà óäèâëåíèå ÷èñòî.
            Êðîìå pkg_info, êîòîðûé ïîêàçûâåò 0.93 (êóäà ñìîòðåòü, ÷òî ïðàâèòü - ïîíÿòèÿ íå èìåþ...M$)
            Ìîæíî ñïîäâèãíóòü maintainer-à ÷åðåç bounty, íî ãäå èõ âçÿòü ??? >:(

            1 Reply Last reply Reply Quote 0
            • D
              dvserg
              last edited by

              Портам и заведуют разработчики.

              SquidGuardDoc EN  RU Tutorial
              Localization ru_PFSense

              1 Reply Last reply Reply Quote 0
              • S
                samurai
                last edited by

                Подскажите, как можно настроить стандартные сообщения, генерируемые HAVP пользователю? Например в случае вируса на странице, ошибки DNS или невозможности открытия сайта.

                Где храняться файлы прототипов, или они все на лету формируются?

                Btw, так ни одной записи о пойманом вирусе нет, кроме тестового, в логах

                1 Reply Last reply Reply Quote 0
                • Z
                  zar0ku1
                  last edited by

                  @samurai:

                  Подскажите, как можно настроить стандартные сообщения, генерируемые HAVP пользователю? Например в случае вируса на странице, ошибки DNS или невозможности открытия сайта.

                  Где храняться файлы прототипов, или они все на лету формируются?

                  Btw, так ни одной записи о пойманом вирусе нет, кроме тестового, в логах

                  
                  # cd /usr/local/share/examples/havp/templates/ru/
                  # ls
                  blacklist.html  down.html       invalid.html    request.html    virus.html
                  dns.html        error.html      maxsize.html    scanner.html
                  
                  

                  закрывайте темы, если ответ на ваш вопрос полон.
                  если схема сложная - не поленитесь ее нарисовать

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.