Linux 14.982 Themen, 106.353 Beiträge

Klamav mit dazuko modul installiert/ funktioniert nicht

cacare / 15 Antworten / Flachansicht Nickles

Hallo zusammen

Ich habe da ein grosses Problem.

Ich habe heute morgen in Linux Mint 9 Klamav und Dazuko installiert und versuche es zum laufen zu bringen aber ich glaube es funktioniert nicht wie es sollte.

Aber zum Anfang.
Ich weiss das man in Linux kein Hintergrundwächter wie in Windows braucht und ob es nötig ist ein Antiwiren Scanner und Hintergrundwächter zu installieren. Mir ging es darum ob ich in der Lage wäre es zum laufen zu bringen.

Natürlich habe ich lange gegoogelt und bin dann schliesslich auf dieser Seite hängen geblieben:

http://klamav.sourceforge.net/klamavwiki/index.php/FAQ

Leider gottes ist diese oben genannte Seite auf englisch aber obwohl ich kein englisch kann, sind die Schritte nachvollziehbar und leicht verständlich.

Die Installation von Klamav und Dazuko verlief problemlos, doch beim Absatz:

How do I compile from source code, using the Debian Dazuko package, beim Schritt 8, muss man diese Befehle im Terminal eingeben:

sudo rmmod capability
sudo modprobe dazuko
sudo modprobe capability

Und schon beim ersten Befehl kommt dann diese Fehlermeldung:

ERROR: Module capability does not exist in /proc/modules

Was ist da los? Wie kann ich feststellen ob Klamav und das Dazuko Modul korrekt im Hintergrund laufen?

Liege ich richtig wenn ich behaupte das Dazuko gar nicht geladen wird beim Booten? Denn im Pakettmanager ist er installiert. Und wie kann ich feststellen ob der Hintergrundwächter von Klamav läuft?

Vielleicht hat jemand erfahrungen mit Dazuko und kann mir weiter helfen, denn es wäre schön wenn es funktionieren würde...

Vielen herzlichen Dank im voraus!!!

bei Antwort benachrichtigen
cbuddeweg cacare „Danke dir So ich habe in den repos dazuko deinstalliert und danach mit dem...“
Optionen

Erstmal grundsätzlich: clamav ist von Haus aus ein Konsolenprogramm zum Virenscan mit automatischer Update-Funktion (deshalb in erster Linie der Prozess clamd (Clamav Daemon) der per initscript beim hochfahren von Linux mit gestartet wird.

Du kannst dann auf der Konsole - oder mit einem grafischen Frontend manuell oder einem zeitgesteuerten Job mittels clamav Verzeichnisse oder Dateien überprüfen.

Der aus der Windowswelt bekannte Vorgang jedes Programm was gestartet werden soll wird gescannt oder ganz allgemein jede Datei auf die das Betriebssystem zugreift, wird gescannt (automatischer residenter Virenschutz) lässt sich mit clamav allein nicht realisieren. Es fehlt die Schnittstelle zu "Das Betriebssystem fasst eine Datei an".
Da kommt dazuko ins Spiel - dazuko schleust den Dateizugriff durch eine beliebige Applikation, in unserem Fall einen Virenscanner.

Ich habe mich längere Zeit auch mit dem Thema erfolgreich beschäftigt, bin mit meiner Distribution Gentoo eher ein Exot. Bei Gentoo mussten passende Kernelquellen vorhanden sein, da dazuko das übersetzte Modul in ein bestimmtes Kernelverzeichnis geschrieben hat und der Kernel musste dann mit dem Modul an Bord neu compiliert werden. Dazu kommt, dass die dazukoentwickler mit den unterstützten Kernelversionen so im Bereich der 2.6.25 ziemlich hinterherhingen und ich mich entscheiden musste neuer Kernel und verbesserte 3D Unterstützung oder on Access Virenschutz. Ich habe mich dann für 3D entschieden.

Das hilft jetzt nicht direkt Dein aktuelles Problem zu lösen, ist vielleicht als Hintergrundwissen nicht uninteressant.
Grundsätzlich scheint es gemäß aktuellem Howto http://dazuko.dnsalias.org/wiki/index.php/Installation_HOWTO immer noch nicht anders zu sein.

Powered by Gentoo-Linux https://www.gentoo.org/
bei Antwort benachrichtigen