Linux 14.982 Themen, 106.376 Beiträge

Klamav mit dazuko modul installiert/ funktioniert nicht

cacare / 15 Antworten / Flachansicht Nickles

Hallo zusammen

Ich habe da ein grosses Problem.

Ich habe heute morgen in Linux Mint 9 Klamav und Dazuko installiert und versuche es zum laufen zu bringen aber ich glaube es funktioniert nicht wie es sollte.

Aber zum Anfang.
Ich weiss das man in Linux kein Hintergrundwächter wie in Windows braucht und ob es nötig ist ein Antiwiren Scanner und Hintergrundwächter zu installieren. Mir ging es darum ob ich in der Lage wäre es zum laufen zu bringen.

Natürlich habe ich lange gegoogelt und bin dann schliesslich auf dieser Seite hängen geblieben:

http://klamav.sourceforge.net/klamavwiki/index.php/FAQ

Leider gottes ist diese oben genannte Seite auf englisch aber obwohl ich kein englisch kann, sind die Schritte nachvollziehbar und leicht verständlich.

Die Installation von Klamav und Dazuko verlief problemlos, doch beim Absatz:

How do I compile from source code, using the Debian Dazuko package, beim Schritt 8, muss man diese Befehle im Terminal eingeben:

sudo rmmod capability
sudo modprobe dazuko
sudo modprobe capability

Und schon beim ersten Befehl kommt dann diese Fehlermeldung:

ERROR: Module capability does not exist in /proc/modules

Was ist da los? Wie kann ich feststellen ob Klamav und das Dazuko Modul korrekt im Hintergrund laufen?

Liege ich richtig wenn ich behaupte das Dazuko gar nicht geladen wird beim Booten? Denn im Pakettmanager ist er installiert. Und wie kann ich feststellen ob der Hintergrundwächter von Klamav läuft?

Vielleicht hat jemand erfahrungen mit Dazuko und kann mir weiter helfen, denn es wäre schön wenn es funktionieren würde...

Vielen herzlichen Dank im voraus!!!

bei Antwort benachrichtigen
fakiauso cacare „Übrigens, ich habe in deinem letzten Post etwas nicht verstanden und zwar den...“
Optionen

So, jetzt kommt Teil 2;-)

In Ubuntu gibt es tatsächlich kein Paket dazuko, damit wäre das geklärt.
Beim EInsetzen des Kernelmodusl kommen folgende Meldungen in Frage:

http://www.dazuko.org/tload.shtml#GENERAL-INSMOD-ERROR

Im Großen und Ganzen kann es am laufenden apparmor liegen, am nicht geladenen Modul commoncap und an capability, aber das hattest Du ja schon.

Einen Eintrag im Ubuntu-Forum habe ich noch gefunden:

http://www.ubuntu-forum.de/artikel/11482/dazuko-f%C3%BCr-clamav.html

Und für das Paket clamav unter Ubuntu folgende Abhängigkeiten:

http://packages.ubuntu.com/de/lucid/clamav

Anscheinend kann clamav wohl auch ohne dazuko unter Ubuntu eingesetzt werden, das müßte man einfach probieren, aber zumindest startet es bei Dir und scannt ja.
Auf die Gefahr hin, daneben zu liegen, scheint dazuko (Datenzugriffskontrolle) in erster Linie als residentes Modul für die einzelnen AV-Programme zu dienen und für das Scannen von Dateien nicht erforderlich zu sein, da muß ich mich aber auch erst belesen (Asche auf´s Haupt;-)

fakiauso

"Anyone who believes exponential growth can go on forever in a finite world is either a madman or an idiot (or an economist)" - Hellsongs
bei Antwort benachrichtigen