Virussen gezocht!
En daar zat toch wel een probleem, want de PHP module die dat ging afhandelen was zo dusdanig brak dat voor het eerst sinds maanden mijn servers zijn vastgelopen (meerdere ja!), swap volliep, Apache niet meer genoeg geheugen had om request af te handelen... etc etc etc.
Ik denk dat nu opgelost te hebben door die PHP module eruit te gooien en rechtstreeks dmv exec() de virusscanner daemon aan te spreken. Dit werkt een stuk beter / sneller ;). Het punt is echter dat dit nog even (goed) getest moet worden en daar heb ik jullie hulp bij nodig.
Heb je nog ergens een bestandje liggen waarvan je vermoed dat er een virus inzit? Ram hem dan even door dit upload uploadformulier. Alleen afbeeldingen worden opgeslagen maar -alles- word gescanned!
Quote:
Ik heb dit topic even verplaatst naar 'aanvragen'.
Leek mij een betere plaats.
SanThe.
Leek mij een betere plaats.
SanThe.
Gewijzigd op 01/01/1970 01:00:00 door Arjan Kapteijn
Als je er zelf vijf uurtjes in wil steken: maak een scriptje die op RapidShare naar keygenerators zoekt, automatisch downloaden en door je scanner halen, en dan met de hand de resultaten die er doorheen komen even checken.
Dat is namelijk ook de enigste keer dat mij server vast liep, omdat ik een nogal grote recursieve methode oproept, dan krijg je een stack overflow,
en met alle windows versies voor xp krijg je de alom bekende blue screen of death.
(wel een leuke manier om server crashes te veroorzaken =P)
EICAR antivirus test file wordt in ieder geval herkend...
Misschien dat je nog iets heb aan deze dummy file creator van NOD32? Ikzelf zit hier achter een mac, kan hem dus niet voor je uitproberen...
De Misschien dat je nog iets heb aan deze dummy file creator van NOD32? Ikzelf zit hier achter een mac, kan hem dus niet voor je uitproberen...
Nu heb ik gewoon de ClamAV daemon draaien en stream ik dmv de PHP exec() het bestand naar hem toe. Dan krijg ik vervolgens keurig een returnwaarde (0, 1 of 2) en een array met extra info. Tot nu toe werkt het prima/snel maar het is lastig testen...
Blanche, die dummy file creator genereerd volgens mij alleen bestanden die door NOD32 gedetecteerd worden. Ook mijn eigen mcAfee scanner herkent namelijk niks...
Arjan Kapteijn schreef op 09.01.2009 13:01:
Aha, dat zou kunnen hoor. Het was het proberen waard ;-)Blanche, die dummy file creator genereerd volgens mij alleen bestanden die door NOD32 gedetecteerd worden. Ook mijn eigen mcAfee scanner herkent namelijk niks...
Arjan Kapteijn schreef op 09.01.2009 13:01:
Ook mijn eigen mcAfee scanner herkent namelijk niks...
Ik dacht dat jij op een mac werkte :)[/offtopic]
wel coowl dat dat kan overigens.. zo'n virusscanner :)
Gewijzigd op 01/01/1970 01:00:00 door Terence Hersbach
Terence schreef op 09.01.2009 15:46:
Ik dacht dat jij op een mac werkte :)[/offtopic]
wel coowl dat dat kan overigens.. zo'n virusscanner :)
Arjan Kapteijn schreef op 09.01.2009 13:01:
Ook mijn eigen mcAfee scanner herkent namelijk niks...
Ik dacht dat jij op een mac werkte :)[/offtopic]
wel coowl dat dat kan overigens.. zo'n virusscanner :)
RDP naar een Windows VM, VMWare Infrastructure Client is er -niet- voor de MAC :(.
Nouja, cool... was het maar zo cool. Op server1 (1GB ram) gebruikt het 9,4 % geheugen en op server2 (256MB ram) gebruikt het 27,7 % geheugen. Opzich geen punt, moet hij wel netjes zijn geheugen ook weer vrijmaken na het scannen van een bestand :X.