2013-07-23 4 views
0

Мне нужно настроить McAfee AV для Linux, чтобы либо динамически проверять доступ к файлам, либо выполнять ежедневные проверки всех модифицированных файлов.динамически сканировать файлы с доступом или файлы с модификацией с помощью AV

Я знаю, как сделать работу хрон, а также для поиска последних измененных файлов, но я не могу найти никакой документации в любом месте о том, как сделать то, что мне нужно делать, даже от McAfee :(

The проблема со сканированными измененными файлами заключается в том, что я не могу найти какие-либо параметры поиска, которые будут сканировать измененные файлы с последней даты проверки, только с временного фрейма. Если я настрою McAfee ежедневно сканировать измененные файлы, а машина отключена в течение дня он не увидит измененные файлы в течение 24 часов и, следовательно, не сканирует их. Я также не могу понять, как заставить McAfee сканировать какое-то время, когда к нему обращаются. Я предполагаю, что могу написать сценарий, который просто запускает сканирование при открытии любого файла, но я не уверен, как это сделать.

Если возможно, я бы хотел использовать bash для этого, только потому, что еще не изучил awk или perl. Любая помощь или точка в правильном направлении были бы оценены. Благодаря!

ответ

0

Это работает для меня с ClamAV, заменяет «clamscan» эквивалентной командой, предоставленной McAfee. Этот цикл будет искать файлы в каталоге/root, которые были отредактированы за последние 2 дня, а затем запустить на них проверку вирусов:

for i in `find /root -type f -mtime -2`; do 
    clamscan $i 
done 
+0

Спасибо! Мне нравится использование цикла for в этом примере. Любая идея, как заставить его сканировать файл после его открытия? – bkstack

+0

Взгляните на iNotify, он может просматривать файлы/каталоги и запускать действия по нескольким различным событиям –