С увеличением количества людей, пользующихся компьютером, и возможностей обмена между ними данными по электронной почте и через интернет возросла угроза заражения компьютера вирусами, а также порчи или
хищения информации прочими вредоносными программами.
Среди источников проникновения вредоносных программ наиболее опасными являются:
Интернет
Глобальная информационная сеть является основным источником
распространения любого рода вредоносных программ. Как правило,
вирусы и другие вредоносные программы размещаются на популярных веб-сайтах интернета, "маскируются" под полезное и бесплатное
программное обеспечение. Множество скриптов, запускаемых автоматически при открытии веб-сайтов, могут также содержать в себе
вредоносные программы.
Электронная почтовая
Почтовые сообщения, поступающие в почтовый ящик пользователя и
хранящиеся в почтовых базах, могут содержать в себе вирусы. Вредоносные программы могут находиться как во вложении письма, так
и в его теле. Как правило, электронные письма содержат вирусы и
почтовые черви. При открытии письма, при сохранении на диск вложенного
пьютере.
Уязвимости в программном обеспечении
Так называемые "дыры" в программном обеспечении являются основным источником хакерских атак. Уязвимости позволяют получить
хакеру удаленный доступ к вашему компьютеру, а, следовательно, к
вашим данным, к доступным вам ресурсам локальной сети, к другим
источникам информации.
В среде Unix-систем вирусы распространены значительно меньше, чем,
например, в среде Windows ввиду особенности данных платформ. Однако
это не означает, что угроза информационной безопасности для пользователей операционных систем Unix отсутствует. Рассмотрим подробнее виды
вредоносных программ.
корреспонденция
в письмо файла вы можете заразить данные на вашем ком-
Введение 7
1.1. Компьютерные вирусы и
вредоносные программы
Чтобы знать, какого рода опасности могут угрожать вашим данным, полезно
узнать, какие бывают вредоносные программы и как они работают. В целом
вредоносные программы можно разделить на следующие три класса:
•Черви (Worms) – данная категория вредоносных программ для распространения использует сетевые ресурсы. Название этого класса
было дано исходя из способности
ра на компьютер, используя сети, электронную почту и другие информационные каналы. Также благодаря этому черви обладают исключительно высокой скоростью распространения.
Черви проникают на компьютер, вычисляют сетевые адреса других
компьютеров и рассылают по этим адресам свои копии. Помимо сетевых адресов часто используются данные адресной книги
клиентов. Представители этого класса вредоносных программ иногда
создают рабочие файлы на дисках системы, но могут вообще не обращаться к ресурсам компьютера (за исключением оперативной памяти).
зараженных файлов. Это
выявить основное действие, выполняемое вирусом – заражение.
Скорость распространения вирусов несколько ниже, чем у червей.
•Троянскиепрограммы (Trojans) – программы, которые выполняют
на поражаемых компьютерах несанкционированные пользователем
действия, т.е. в зависимости от каких-либо условий уничтожают информацию на дисках, приводят систему к "зависанию", воруют
фиденциальную информацию и т.д. Данный класс вредоносных программ не является вирусом в традиционном понимании этого термина (т.е. не заражает другие программы или данные); троянские программы не способны самостоятельно проникать на компьютеры и
распространяются злоумышленниками под видом "полезного" программного обеспечения. При этом вред, наносимый ими, может во
много раз превышать потери от традиционной вирусной атаки.
В последнее время наиболее распространенными типами вредоносных
программ в среде Unix-систем, стали червиитроянскиепрограммы.
простое определение дает возможность
червей "переползать" с компьюте-
почтовых
кон-
Антивирус Касперского 5.5 для Samba Servers 8
Далее по тексту Руководства в качестве обозначения вирусов, троянских программ и червей мы будем использовать термин "вирус".
Акцент на конкретный вид вредоносной программы будет делаться
только в случае, когда это необходимо.
1.2. Назначение и основные
функции Антивируса
Касперского
ПрограммноеприложениеАнтивирусКасперского® 5.5 для Samba Serv-
ers (далее такжеАнтивирусКасперского) обеспечиваетантивирусную
проверку объектов на Samba-серверах, работающих под управлением операционной системы Linux или FreeBSD.
Приложение выполняет двухуровневую проверку файловой системы сервера: как в масштабе реального времени, так и по требованию. В случае нахождения вредоносных программ Антивирус Касперского позволяет эффективно лечить или блокировать
нейшего распространения эпидемии и оперативно уведомлять системного
администратора о произошедшем инциденте.
Также приложение использует iChecker™ – интеллектуальную технологию, позволяющую существенно увеличить скорость проверки
файлов.
зараженные объекты во избежание даль-
Антивирус Касперского для Samba Servers представляет собой набор компонентов, выполняющих следующие функции:
• Постояннаязащита файлового сервера Samba от вредоносного кода (On-Access Scanner).
• Поиски обезвреживание вредоносного кода в файловой системе
сервера потребованию (On-Demand Scanner).
• Уведомлениеадминистратора о нахождении зараженных или подозрительных объектов.
• Локальноеиудаленноеадминистрирование с помощью модуля вебадминистрирования (Webmin).
Кроме того, Антивирус Касперского предоставляет своим пользователям
следующую дополнительную функциональность:
Введение 9
• Возможность исполнять заданные пользователем скрипты в случае
возникновения событий типа "найден зараженный файл".
• Возможность переноса зараженных (или подозрительных) объектов
в специальное хранилище (карантин).
• Сохранениеоригиналаинфицированногообъектапередлечением
(Backup) с возможностью его восстановления в случае возникнове-ниянештатнойситуации.
• Сохранение данных об уже проверенных файлах в
ше, что позволяет значительно уменьшить время проверки файла
при последующих его запросах (данные в кеше сохраняются до перезагрузки приложения).
• Возможность ограничения максимального количества одновременно
проверяемых в режиме реального времени файлов с постановкой
остальных запрошенных на проверку файлов в очередь.
• Возможность автоматически приостановить антивирусную проверку
файлов в
вер сверх указанного пользователем значения и возобновить работу
при снижении нагрузки до допустимого уровня.
• Возможность для каждой папки общего доступа задать любую комбинацию режимов "проверки при открытии" и "проверки при сохранении".
• Возможность проведения индивидуальных настроек антивирусной
защиты выборочно
• При обновлении антивирусных баз определяется наименее загруженный сервер обновлений Лаборатории Касперского. Кроме того, в
случае разрыва соединения после его восстановления процесс обновления продолжает свою работу с момента прерывания.
• Возможность отката как обновлений антивирусных баз, так и обнов-
лений приложения.
фоновом режиме при превышении уровня нагрузки на сер-
для каждой папки общего доступа.
оперативном ке-
1.3. Аппаратные и программные
требования к системе
Для работы АнтивирусаКасперскогодля Samba Servers необходимы:
Обратите внимание, что Антивирус Касперского не поддерживает
совместную работу с SELinux. Использование SELinux может привести к появлению различных видов предупреждений в системном
файле отчета приложения.
Кроме того, если на вашем сервере установлена защита с помощью списков контроля доступа файловой системы (File System
Access Control Lists, ACLs), необходимо настоить сервер Samba
для поддержки данной функциональности.
1.4. Комплектпоставки
АнтивирусКасперскоговыможетеприобрестиунашихдистрибьюторов
(коробочныйвариант), атакжеводномизинтернет-магазинов (например,
www.kaspersky.ru
Если вы приобретаете продукт в коробке, то в комплект поставки программного продукта входят:
• Запечатанный конверт с установочным компакт-диском, на котором
записаны файлы программного продукта.
Перед тем как распечатать конверт с компакт-диском (или с дискетами), внимательно ознакомьтесь с Лицензионным соглашением.
При покупке Антивируса Касперского в интернет-магазине вы копируете
продукт с веб-сайта Лаборатории Касперского, в дистрибутив которого помимо самого продукта включено также данное Руководство. Лицензионный
ключ будет вам отправлен по электронной
, раздел Электронныймагазин).
оглашение.
почте по факту оплаты.
1.4.1. Лицензионноесоглашение
Лицензионное cоглашение – это юридическое соглашение между вами и
ЗАО "Лаборатория Касперского", в котором указано, на каких условиях вы
можете пользоваться приобретенным вами программным продуктом.
Внимательно прочитайте Лицензионное cоглашение!
Антивирус Касперского 5.5 для Samba Servers 12
Если вы не согласны с условиями Лицензионного cоглашения, вы можете
вернуть коробку с продуктом дистрибьютору, у которого она была приобретена, и получить назад сумму, уплаченную за продукт. При этом конверт с
установочным компакт-диском (или с дискетами) должен оставаться запечатанным.
Открывая запечатанный пакет с установочным компакт-диском (или с
кетами), вы тем самым принимаете все условия Лицензионного
cоглашения.
дис-
1.4.2. Регистрационнаякарточка
Пожалуйста, заполните отрывной корешок регистрационной карточки, по
возможности наиболее полно указав свои координаты: фамилию, имя, отчество (полностью), телефон, адрес электронной почты (если она есть), и
отправьте ее дистрибьютору, у которого вы приобрели программный продукт.
Если впоследствии у вас изменится почтовый / электронный адрес или телефон, пожалуйста, сообщите об этом
отрывной корешок регистрационной карточки.
Регистрационная карточка является документом, на основании которого вы
приобретаете статус зарегистрированного пользователя нашей компании.
Это дает вам право на техническую поддержку в течение срока действия
лицензии. Кроме того, зарегистрированным пользователям, подписавшимся
на рассылку новостей ЗАО "Лаборатория Касперского", высылается информация о
выходе новых программных продуктов.
в организацию, куда был отправлен
1.5. Сервис для
зарегистрированных
пользователей
ЗАО "Лаборатория Касперского" предлагает своим легальным пользователям большой комплекс услуг, позволяющих увеличить эффективность использования Антивируса Касперского.
Приобретая лицензию, вы становитесь зарегистрированным пользователем
программы и в течение срока действия лицензии можете получать следующие услуги:
• предоставление новых версий данного программного продукта;
Введение 13
• консультации по вопросам, связанным с установкой, настройкой и
эксплуатацией данного программного продукта, оказываемые по телефону и электронной почте;
• оповещение о выходе новых программных продуктов Лаборатории
Касперского и о новых вирусах, появляющихся в мире (данная услуга
предоставляется пользователям, подписавшимся на рассылку новостей ЗАО "Лаборатория Касперского").
Консультации по вопросам функционирования и использования
операционных систем, а также работы различных технологий не
проводятся.
1.6. Принятые обозначения
Текст документации выделяется различными элементами оформления в
зависимости от его смыслового назначения. В расположенной ниже таблице приведены используемые условные обозначения.
Оформление Смысловое назначение
Жирный шрифт
Примечание.
Внимание!
Чтобы выполнить
действие,
1. Шаг 1.
2. …
Задача, пример
Решение
Названия меню, пунктов меню, окон,
элементов диалоговых окон и т. п.
Дополнительная информация, примечания.
Информация, на которую следует
обратить особое внимание.
Описание последовательности выполняемых пользователем шагов и
возможных действий.
Постановка задачи, примера для
реализации возможностей программного продукта
Реализация поставленной задачи
Антивирус Касперского 5.5 для Samba Servers 14
Оформление Смысловое назначение
[ключ] – назначение ключа.
Текст информационных сообщений и командной строки
Ключи командной строки.
Текст конфигурационных фай, информационных сообщений программы и командной строки.
ГЛАВА 2. ВНУТРЕННЯЯ
АРХИТЕКТУРА
АНТИВИРУСА
КАСПЕРСКОГО
Прежде чем приступить к изучению функциональных возможностей Антивируса Касперского для Samba Servers, рассмотрим подробнее его внутреннюю архитектуру. Это поможет получить наиболее полное представление об алгоритме работы Антивируса.
2.1. Компонентныйсостав
Антивирус Касперского для Samba Servers состоит из следующих компонентов:
• kavsamba (On-Access Scanner);
• kavscanner (On-Demand Scanner);
• keepup2date.
Компонент kavsamba в свою очередь включает в себя модули kavsamba.so
и kavsamba. Модуль kavsamba.so выполнен в виде динамической библиотеки, интегрируемой в сервер Samba, для перехвата обращений через него к
файлам. Модуль kavsamba является процессом-демоном, который анализирует переданные kavsamba.so файлы и производит их обработку в соответствии с текущими настройками. Обмен данными между модулем и процессом-демоном выполняется через локальный сокет (Unix Domain sockets).
Компонент kavscanner предназначен для антивирусной защиты файловых
систем. Проверка файловых систем сервера или файлов отдельных каталогов производится по требованию администратора или по расписанию (в
зависимости от
Компонент keepup2date обновляет антивирусные базы, используемые при
поиске и лечении вирусов, а также скачивает патчи для обновления программных модулей приложения.
выбранных настроек).
Антивирус Касперского 5.5 для Samba Servers 16
2.2. Алгоритмработы
В данном разделе мы рассмотрим внутреннюю архитектуру приложения в
контексте антивирусной защиты в реальном времени, поскольку процесс
проверки по требованию достаточно прост и не нуждается в отдельном
изучении.
Итак, предусмотрен следующий алгоритм работы:
1. При попытке доступа пользователя к какому-либо файлу через
сервер Samba запрос перехватывается самим сервером и передается модулю kavsamba.so.
2. Модуль kavsamba.so отправляет данные о запросе (имя файла,
полный путь к нему, идентификационный номер (ID) пользователя,
запросившего файл, доменное имя компьютера) модулю kavsamba
с помощью IPC по бинарному протоколу.
3. Модуль kavsamba выполняет проверку на присутствие вирусов и
обработку запрошенного объекта в соответствии с настройками
конфигурационного файла (в том числе и
тивирусных баз, если данная опция включена).
4. По окончании проверки и действий над файлом kavsamba.so получает от kavsamba код доступа (разрешен/запрещен), определяющий статус файла.
5. В соответствии со статусом объекта kavsamba.so передает серверу
Samba разрешениенадоступкобъекту, либоблокируетего.
Доступ к файлу
вается на заражение вирусом (Infected, CureFailed, Warning, Suspicion). Во
всех остальных случаях доступ к файлу разрешается.
блокируется, если он является зараженным либо подозре-
лечение с помощью ан-
ГЛАВА 3. УСТАНОВКА
АНТИВИРУСА
КАСПЕРСКОГО
Прежде чем приступить к установке Антивируса Касперского мы рекомендуем вам:
• Убедиться, что система соответствует аппаратным и программным
требованиям для установки Антивируса Касперского (см. п. 1.3 на
стр. 9).
• Войти в систему под пользователем root.
3.1. Установка приложения на
сервер под управлением Linux
Антивирус Касперского для компьютеров под управлением операционной
системы Linux распространяется в двух форматах:
Для запуска установки Антивируса Касперского из pkg-пакета в
командной строке введите:
pkg_add <имя_пакета>
3.3. Процессустановки
По ряду причин процесс установки может завершиться с кодом
ошибки. В этом случае убедитесь, что ваш компьютер соответствует аппаратным и программным требованиям (см. п. 1.3 на стр. 9), а
также что вход в систему выполнен с правами root.
Инсталляция приложения на сервер включает в себя несколько этапов:
1. Копированиефайловдистрибутиванасервер
2. Конфигурациякомпонентаkeepup2date.
3. Установка (обновление) антивирусныхбаз.
Не забудьте установить антивирусные базы перед началом
использования приложения. Процедура поиска и лечения вирусов основывается на записях антивирусных баз, содержащих описание всех известных на настоящий момент вирусов и
способов лечения зараженных ими объектов. Без антивирусных баз проверка и обработка файлов невозможна!
Обратите внимание, что в случае если
установлены, автоматическая конфигурация приложения не выполняется.
4. Установка лицензионного ключа.
Если лицензионный ключ не установлен, процесс конфигурации не
выполняется, и работа с приложением невозможна. Если ключ
временно отсутствует (например, приложение приобретено через
интернет, и лицензионной ключ еще не получен по электронной
.
антивирусныебазынебудут
Установка Антивируса Касперского 19
почте), можно установить его не в процессе инсталляции, а позже,
непосредственно перед началом использования приложения.
5. Установка модуля Webmin.
Модуль удаленного управления к пакету Webmin будет установлен
только при условии, что Webmin расположен в стандартном каталоге. После установки модуля будут даны соответствующие рекомендации по настройке его совместной работы с приложением.
3.4. Конфигурацияприложения
Сразу по завершении копирования файлов дистрибутива на сервер выполняется конфигурация системы. В зависимости от менеджера пакета этап
конфигурации будет запущен автоматически либо (в случае если менеджер
пакета не допускает использование интерактивных скриптов, как, например,
rpm) потребует от пользователя некоторых дополнительных действий. В
таком случае на экран будет выведено соответствующее сообщение.
Процесс конфигурации приложения включает в себя:
• Поиск установленного сервера Samba и проверка его версии на со-
ответствие программным требованиям.
VFS-объектов. Если в конфигурационном файле сервера Samba уже
присутствуют строки с используемыми VFS-объектами, производится
комментирование данных строк.
Если вы используете операционную систему FreeBSD и
Samba-сервер версий от 3.0 до 3.0.9, из-за специфики операционной системы существует вероятность некорректной работы с VFS-модулями.
Для обеспечения правильного функционирования приложения
с VFS-объектами мы рекомендуем обновить версию сервера
Samba либо установить патч для Samba-сервера (подробнее о
патче см. https://bugzilla.samba.org/show_bug.cgi?id=2100
Если при конфигурации системы возникнет необходимость запроса какихлибо дополнительных сведений (например, пути к конфигурационному
файлу сервера Samba), то на консоль сервера будут выведены соответствующие запросы. В случае ввода некорректных ответов процесс конфигурации будет прерван.
Если все описанные выше шаги конфигурации завершились успешно, приложение готово к работе, и
дополнительное оповещение не производится.
).
Антивирус Касперского 5.5 для Samba Servers 20
Конфигурационный файл, входящий в поставку приложения, содержит все
необходимые для начала работы настройки.
Не забудьте перед началом работы произвести перезагрузку сервера Samba.
3.5. Схема расположения файлов
по каталогам
После установки Антивируса Касперского (при условии принятия всех предлагаемых по умолчанию во время инсталляции путей) файлы дистрибутива
будут расположены следующим образом:
Для подключения справочной системы Антивируса Касперского
(manual pages) добавьте в переменную окружения MANPATH значение /opt/kaspersky/kav4samba/share/man.
УстановкаАнтивирусаКасперского21
/opt/kaspersky/kav4samba/lib/ – каталог, содержащий модули Samba для 32-
битных операционных систем.
/opt/kaspersky/kav4samba/lib64/ – каталог, содержащиймодули Samba для
64-битныхоперационныхсистем.
/opt/kaspersky/kav4samba/share/contrib/kavsamba.wbm – каталог хранения
модуля Webmin.
ментации Samba.
/opt/kaspersky/kav4samba/src/ – каталог, содержащий исходный код модуля
для Samba-сервера.
var/opt/kaspersky/kav4samba/bases/ – каталог хранения антивирусных баз.
/
/var/opt/kaspersky/kav4samba/bases.backup/ – каталоги, содержащие резервные копии антивирусных баз (на случай необходимости отката баз).
/var/log/kaspersky /– каталог хранения файлов отчета (log-файлов) по работе компонентов приложения.
каталоги, содержащие антивирусные базы и лицензионные ключи.
/usr/local/ – системная папка, предназначенная для установки программ администратором. В данную папку Антивирус Касперского добавляет исполняемые файлы всех компонентов:
/var/db/kaspersky/kav4samba/bases.backup/– каталоги, содержащие резервные копии антивирусных баз (на случай необходимости отката баз).
/var/log/kaspersky/– каталог хранения файлов отчета (log-файлов) по работе
компонентов приложения.
В дальнейшем при рассмотрении примеров решения задач будет
предполагаться, что Антивирус Касперского установлен на сервер
под управлением операционной системы Linux.
– каталог, содержащий исходный код модуля для
3.6. Обновление версии Samba-
сервера
Дистрибутив Антивируса Касперского содержит бинарные vfsмодули для поддерживаемых версий Samba.
Если установлена новая версия Samba Servers, не поддерживаемая Антивирусом Касперского, возможно вручную выполнить
переборку vfs-модуля приложения.
Для этого:
Если у вас установлена операционная система Linux, в командной
строке введите:
cd /opt/kaspersky/kav4samba/src
./configure --with-sambasrc=<path_to_samba> && make
где <path_to_samba> – путь к исходным модулям сервера Samba.
Если у вас установлена операционная система FreeBSD, в командной строке введите:
cd /usr/local/src/kav4samba
./configure --with-sambasrc=<path_to_samba> && make
где <path_to_samba> – путь к исходным модулям сервера Samba.
Подкаталог /lib будет содержать обновленную версию vfs-модуля. Задача
конфигурации и установки данного модуля возлагается на администратора.
Установка Антивируса Касперского 23
3.7. Удаление Антивируса
Касперского
Выполнение процедуры деинсталляции для Samba-сервера требует:
• Наличия прав привилегированного пользователя (root или другой
пользователь с UID=0). Если на момент деинсталляции вы не обладаете такими правами, то вам необходимо войти в систему под пользователем root.
• Остановки сервера Samba.
Процесс деинсталляции самостоятельно не останавливает
работу сервера Samba!
Процесс удаления Антивируса Касперского будет выполнен в автоматическом режиме. Запуск процесса происходит различными способами в зависимости от используемого дистрибутива.
Если при инсталляции вы использовали rpm-пакет Антивируса
Касперского для Samba Servers, для запуска процедуры деинсталляции в командной строке введите:
rpm -e <имя_пакета>
Если при инсталляции вы использовали deb-пакет Антивируса
Касперского для Samba Servers, для запуска процедуры деинсталляции в командной строке введите:
са Касперского невозможно. По завершению процедуры деинсталляции администратору необходимо вручную удалить из системы скрипт /opt/kaspersky/kav4samba/lib/bin/kav4samba.
Если при инсталляции вы использовали pkg-пакет Антивируса Касперского для Samba Servers, для запуска процедуры деинсталляции в командной строке введите:
pkg_delete <имя_пакета>
Антивирус Касперского 5.5 для Samba Servers 24
В случае успешного завершения процедуры удаления дополнительных
оповещений не производится.
Если при инсталляции приложения была произведена установка
модуля удаленного управления к пакету Webmin, его необходимо
удалить вручную.
Для этого в главном окне программы Webmin необходимо перейти
на закладку Webmin Modules и в списке Delete Modules выбрать
строку KAV for Samba Servers, после чего нажать на кнопку
Delete Selected Modules.
ГЛАВА 4.
ПОСТИНСТАЛЛЯЦИОННАЯ
НАСТРОЙКА
В процессе инсталляции выполняется анализ системы, на которую устанавливается Антивирус Касперского, и некоторые параметры его конфигурации определяются автоматически. Ряд параметров конфигурационного
файла приложения определен по умолчанию как наиболее удобный для
работы с приложением (см. п. 4.1 на стр. 25).
Прежде чем приступить к работе с приложением, мы рекомендуем
вам установить или обновить антивирусные базы, если это не было сделано во время инсталляции!
Кроме того, проведите настройку совместной работы Антивируса Касперского с пакетом Webmin.
В данной главе мы рассмотрим, какие установки Антивируса Касперского
приняты по умолчанию, а также ознакомимся
приложением конфигурацией.
с необходимой для работы с
4.1. Настройки приложения по
умолчанию
Все параметры функционирования Антивируса Касперского хранятся в
конфигурационном файле приложения, используемом по умолчанию.
Вы можете создавать собственные конфигурационные файлы и
использовать их как при выполнении текущей задачи, так и в качестве конфигурационного файла по умолчанию.
Рассмотрим подробнее, какие параметры заданы в данном файле по умолчанию. Исходя из информации данного раздела вы сможете определить,
нуждается ли Антивирус Касперского в дополнительной конфигурации (см.
Глава 6 на стр. 44) для наиболее полного его использования в условиях
вашего предприятия.
По умолчанию конфигурация Антивируса Касперского выполнена таким
образом, что компонент антивирусной защиты в реальном времени
(kavsamba) начинает свою работу при старте операционной системы. При
Антивирус Касперского 5.5 для Samba Servers 26
запуске компонента проверки по требованию (kavscanner) без дополни-
тельных ключей командной строки антивируснаяпроверка каталогов и
файловых систем сервера проводится, начиная с текущего каталога.
При этом в случае обнаружения инфицированных, подозрительных или
поврежденных файлов на консоль и в файл отчета выводятся соответствующие сообщения.
Обратите внимание на то, что ПОУМОЛЧАНИЮНЕВЫПОЛНЯЕТСЯЛЕЧЕНИЕ обнаруженных инфицированных файлов!
4.2. Установкаантивирусныхбаз
Поиск вирусов и лечение зараженных объектов Антивирусом Касперского
производится на основании записей в антивирусных базах. Антивирусные
базы содержат описание всех известных на настоящий момент вредоносных программ и способов лечения пораженных ими объектов. Поэтому
крайне важно поддерживать антивирусные базы в актуальном состоянии.
Каждый день появляются новые вирусы. Рекомендуется обязательно провести обновление антивирусных баз сразу после установки приложения, поскольку базы, входящие в состав дистрибутива, к моменту установки теряют актуальность.
Обновление баз производиться Антивирусом Касперского с помощью компонента keepup2date. Для запуска обновления в командной строке введите:
/путь/к/ kav4samba-keepup2date
Антивирусные
рии Касперского и размещены в специальном каталоге, указанном в конфигурационном файле.
базы будут скопированы с серверов обновлений Лаборато-
4.3. Настройка совместной работы
с Webmin
Если предполагается удаленное управление Антивирусом Касперского, то
рекомендуем вам настроить его совместную работу с пакетом Webmin.
Средствами Webmin можно, например, ограничить доступ к работе с программой, организовав систему паролей для пользователей.
Постинсталляционная настройка 27
По умолчанию все настройки Антивируса, выполненные удаленно посредством программы Webmin, сохраняются в конфигурационном файле приложения, используемом по умолчанию.
Если вы хотите создать альтернативный конфигурационный
файл с помощью программы Webmin, вам необходимо:
1. Скопировать данные из существующего конфигурационного
файла в новый, который необходимо сохранить под другим
именем. После этого провести корректировку нового (альтернативного) конфигурационного файла в соответствии с вашими
задачами.
2. Указать имя альтернативного конфигурационного файла на закладке Config edit в
наличии вопросов по модулю удаленного администрирования
приложения вы можете воспользоваться справочной системой к
программе Webmin.
В дальнейшем при рассмотрении настройки и запуска каких-либо
задач работа удаленно через программу Webmin приводиться не
будет!
полеввода параметра Full path to KAV
4.4. Рекомендуемые режимы
работы
В зависимости от величины нагрузки на сервер Лаборатория Касперского
рекомендует несколько вариантов настройки для оптимальной работы Антивируса Касперского. Рассмотрим их подробнее.
4.4.1. Оптимальныйрежимработы
При использовании данного режима достигается оптимальный баланс
между скоростью работы сервера и обеспечиваемым уровнем
безопасности.
Для настройки оптимального режима работы внесите следующие изменения в конфигурационный файл:
Антивирус Касперского 5.5 для Samba Servers 28
• Установите значение размера файлового кеша примерно соответствующее количеству файлов, доступных через сервер Samba. Рекомендуется исходить из расчета, что запись о неинфицированном
файле в кеше занимает порядка 50 байт (секция [samba.options] параметр FileCacheSize).
• В секции [path] установите следующее значение для параметра:
IcheckerDbFile=/var/opt/kaspersky/kav4samba/ichecker.d
b
• В секции [samba.options] установите следующие значения для па
раметров:
Packed=yes
Archives=yes
SelfExtArchives=yes
MailBases=yes
MailPlain=yes
Heuristic=yes
Cure=yes
Ichecker=yes
CheckFilesLimit=20
BgCheckFilesLimit=5
BgSheduleTime=10
HashType=md5
• В секции [samba.path] установите следующие значения для пара-
метров:
BackupPath=/var/opt/kaspersky/kav4samba/infected
SambaConfigFile=/etc/samba/smb.conf
• В секции [samba.actions] установите следующие значения для па-
раметров:
OnInfected= MovePath /tmp/infected
OnSuspicion=MovePath /tmp/suspicious
OnWarning=MovePath /tmp/warning
• В секции [samba.shares] установите следующие значения для параметров:
CheckOnOpen=yes
CheckOnClose=yes
-
Постинсталляционная настройка 29
Кроме того, убедитесь, что в kavscanner включено использование
технологии iChecker (секция [scanner.options]параметр
IChecker=yes). Также компоненты kavsamba и kavscanner должны
использовать одинаковые опции настройки параметров Packed
Archives SelfExtArchives MailBases MailPlain Heuristic (секции
[scanner.options] и [samba.options]).
4.4.2. Режим максимального
быстродействия
Данный режим ориентирован на обеспечение максимальной скорости работы приложения, однако в данном случае надежность антивирусной защиты
несколько снижается.
Рекомендуется отключить проверку архивов и не производить проверку
файлов при закрытии. Соответственно, приложение не проверяет архивы,
которые могут быть инфицированы. Также на сервер могут быть записаны
зараженные объекты, которые будут проверены только
(обращении к ним пользователей на чтение).
Для настройки данного режима необходимо внести следующие
изменения в конфигурационный файл:
приихоткрытии
• В секции [samba.options] установите следующие значения для па-
раметров:
Ichecker=no
FileCacheSize=15000
CheckFilesLimit=0
HashType=crc32
• В секции [samba.shares] установите следующие значения для пара-
метров:
CheckOnOpen=yes
CheckOnClose=no
4.4.3. Режиммаксимальнойнадежности
При данном варианте настроек достигается максимальная надежность защиты сервера, так как файлы проверяются и при чтении и при записи. Однако работа приложения будет несколько замедлена.
Антивирус Касперского 5.5 для Samba Servers 30
Для настройки данного режима необходимо внести следующие
изменения в конфигурационный файл:
• В секции [samba.options] установите следующие значения для па-
раметров:
Packed=yes
Archives=yes
SelfExtArchives=yes
MailBases=yes
MailPlain=yes
Heuristic=yes
Cure=yes
FileCacheSize=0
CheckFilesLimit=0
BgCheckFilesLimit=0
BgSheduleTime=0
HashType=md5
• В секции [samba.path] установите следующеезначениедляпара-
метра:
BackupPath=/var/opt/kaspersky/kav4samba/infected
• В секции [samba.actions] установите следующие значения для па-
раметров:
OnInfected=remove
OnSuspicion=remove
OnWarning=remove
Кроме того, убедитесь, что в kavscanner включено использование технологии iChecker (секция [scanner.options] параметр
IChecker=yes). А такжекомпонентыkavsambaиkavscanner
должны использовать одинаковые опции настройки параметров Packed Archives SelfExtArchives MailBases MailPlain Heuristic (секции [scanner.options] и [samba.options]).
Loading...
+ 68 hidden pages
You need points to download manuals.
1 point = 1 manual.
You can buy points or you can get point for every manual you upload.