Перейти к содержимому


Фото
- - - - -

Сканер DrWeb для Linux


  • Please log in to reply
39 ответов в этой теме

#21 Alexander007

Alexander007

    Advanced Member

  • Posters
  • 992 Сообщений:

Отправлено 02 Май 2023 - 10:20

[root@localhost-live ~]# sudo chmod +x '/home/dem/Загрузки/drweb-11.1.4-av-linux-amd64.run' 
[root@localhost-live ~]# '/home/dem/Загрузки/drweb-11.1.4-av-linux-amd64.run' 
Verifying archive integrity... All good.
Uncompressing Dr.Web for Linux Workstations.............................................................................................................................................................................................................................................................................................................................................................................................
'/tmp/selfgz517127758/setup.sh'
XOpenIM() failed
No printers found!

Дал права на разрешение , но есть что проблемы :

 

nFHQBlk.png

 

 

 

Сейчас попробую  отключить SELinux..

 

 

Y9dd4BG.png


Сообщение было изменено Alexander007: 02 Май 2023 - 10:22

Global Malware Hunting.


#22 Alexander007

Alexander007

    Advanced Member

  • Posters
  • 992 Сообщений:

Отправлено 02 Май 2023 - 10:25

This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
#     enforcing - SELinux security policy is enforced.
#     permissive - SELinux prints warnings instead of enforcing.
#     disabled - No SELinux policy is loaded.
# See also:
# https://docs.fedoraproject.org/en-US/quick-docs/getting-started-with-selinux/>
#
# NOTE: In earlier Fedora kernel builds, SELINUX=disabled would also
# fully disable SELinux during boot. If you need a system with SELinux
# fully disabled instead of SELinux running with no policy loaded, you
# need to pass selinux=0 to the kernel command line. You can use grubby
# to persistently set the bootloader to boot with selinux=0:
#
#    grubby --update-kernel ALL --args selinux=0
#
# To revert back to SELinux enabled:
#
#    grubby --update-kernel ALL --remove-args selinux
#
SELINUX=disabled 

Попробую отключить и перезапустить ,  надеюсь что не будет конфликтовать с другим

 

жму сохранить и reboot.


Global Malware Hunting.


#23 Alexander007

Alexander007

    Advanced Member

  • Posters
  • 992 Сообщений:

Отправлено 02 Май 2023 - 10:29

После рестарт ,  заново ввожу  sudo su - , nano /etc/selinux/config/ так далее и смотрю так чтобы она убрано из за selinux - окончательно отключить :

 

Nu3xytw.png

 

 

 

Теперь попытка же этим использовать заново с инструкцией :

 

https://forum.drweb.com/index.php?showtopic=336857&p=906120


Сообщение было изменено Alexander007: 02 Май 2023 - 10:30

Global Malware Hunting.


#24 Igorn

Igorn

    Advanced Member

  • Dr.Web Staff
  • 514 Сообщений:

Отправлено 02 Май 2023 - 10:33

Дал права на разрешение , но есть что проблемы :

 

Еще раз, это еще не проблемы, а лишь предупреждение о ВОЗМОЖНЫХ проблемах, пока их не видно - так что отключение преждевременно



#25 Alexander007

Alexander007

    Advanced Member

  • Posters
  • 992 Сообщений:

Отправлено 02 Май 2023 - 10:33

NPqsJKs.png

 

 

Наконец-то и мы видим , так что она уже убрано , теперь она отображает что нет SELinux .  Продолжаем установить.


Сообщение было изменено Alexander007: 02 Май 2023 - 10:34

Global Malware Hunting.


#26 Igorn

Igorn

    Advanced Member

  • Dr.Web Staff
  • 514 Сообщений:

Отправлено 02 Май 2023 - 10:35

в логе при запуске быстрой проверки такие записи появляются

В вашем выводе - только то, что было приведено в логе, или там есть дальше  еще какие-то записи?



#27 Alexander007

Alexander007

    Advanced Member

  • Posters
  • 992 Сообщений:

Отправлено 02 Май 2023 - 10:36

Видим что результат успешно :

 

Bdo3yb3.png


Теперь попробуем , проверить все функционал :

Полная проверка

быстрая проверка.


Global Malware Hunting.


#28 Alexander007

Alexander007

    Advanced Member

  • Posters
  • 992 Сообщений:

Отправлено 02 Май 2023 - 10:40

Быстрая проверка работает!

beli1x2.png

 

rAYtg5O.png

 

 

 

Виноват  SELinux!  -  отключить нужно , а все остальное конкретный работает. Это политика блокирует сторонные программы на повышенные права использование , может категорически не доступна всех.


Сообщение было изменено Alexander007: 02 Май 2023 - 10:43

Global Malware Hunting.


#29 Alexander007

Alexander007

    Advanced Member

  • Posters
  • 992 Сообщений:

Отправлено 02 Май 2023 - 10:47

Было :  SELinux -включенный Enabled :

aiU6awe.png

 

 

Стало отключение  SELinux=disabled :

bz7G0ad.png

 

 

Из за этой не работала , SELinux - из за этой политик и блокирует установки , run.


Global Malware Hunting.


#30 Alexander007

Alexander007

    Advanced Member

  • Posters
  • 992 Сообщений:

Отправлено 02 Май 2023 - 11:05

 

Дал права на разрешение , но есть что проблемы :

 

Еще раз, это еще не проблемы, а лишь предупреждение о ВОЗМОЖНЫХ проблемах, пока их не видно - так что отключение преждевременно

 

 

Вы можете попробовать заново на чистой машине ,  использовался с помощью  V-Hyper  Windows включен в программе компонентов  , виртуальной машине и же вы можете понаблюдать , скачав из Workstation Fedora 38 x86_64 bit.   Точно не  VirtualBox ( она не дает установить систему  в конце после reboot - ничего работать не будет).


Сообщение было изменено Alexander007: 02 Май 2023 - 11:05

Global Malware Hunting.


#31 Igorn

Igorn

    Advanced Member

  • Dr.Web Staff
  • 514 Сообщений:

Отправлено 02 Май 2023 - 13:39

Точно не  VirtualBox ( она не дает установить систему  в конце после reboot - ничего работать не будет).

Не стоит давать такие категоричные советы



#32 Alexander007

Alexander007

    Advanced Member

  • Posters
  • 992 Сообщений:

Отправлено 02 Май 2023 - 13:42

Понял.  ( отредактируйте плз ,  убрать из текста ) .


Сообщение было изменено Alexander007: 02 Май 2023 - 13:45

Global Malware Hunting.


#33 Montfer

Montfer

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 12 Май 2023 - 16:05

чтоб не плодить темы про сканеры, спрошу здесь. Суть: скрипт запускает проверку флешек при подключении через drweb-ctl scan <paht>. Проблема: в 11.3 перестало в гуе отображаться ход проверки и возможность остановить проверку, консольных команд по остановке тоже не нашел. Может быть все таки можно включить отображение в гуй хода проверки?



#34 amorozov

amorozov

    Member

  • Members
  • 163 Сообщений:

Отправлено 12 Май 2023 - 16:41

Давно уже сделали, чтобы GUI не показывал сканирования, запущенные не через него. Проверку drweb-ctl scan можно останавливать отправкой ему SIGTERM. Он умеет его обрабатывать и выводить, что успел просканировать, перед остановкой:

Scan interrupted: Interrupted by user
Scanned objects: 11016, scan errors: 0, threats found: 0, threats neutralized: 0.
Scanned 110694.39 KB in 11.52 s with speed 9605.55 KB/s.

Сообщение было изменено amorozov: 12 Май 2023 - 16:41


#35 Montfer

Montfer

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 22 Май 2023 - 14:58

 

Давно уже сделали, чтобы GUI не показывал сканирования, запущенные не через него. Проверку drweb-ctl scan можно останавливать отправкой ему SIGTERM. Он умеет его обрабатывать и выводить, что успел просканировать, перед остановкой:

Scan interrupted: Interrupted by user
Scanned objects: 11016, scan errors: 0, threats found: 0, threats neutralized: 0.
Scanned 110694.39 KB in 11.52 s with speed 9605.55 KB/s.

А полностью как команда будет выглядеть?  

sudo drweb-ctl scan SIGTERM точно не то



#36 amorozov

amorozov

    Member

  • Members
  • 163 Сообщений:

Отправлено 22 Май 2023 - 16:50

kill -TERM PID_процесса_Ctl


#37 Montfer

Montfer

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 26 Май 2023 - 15:00

kill -TERM PID_процесса_Ctl

если правильно понял про PID_процесса_Ctl, то сделал так

ps aux | grep drweb

выдало процессы, среди которых drweb-ctl scan /media/fleshka, к примеру, имеет PID 22222

ввел kill -TERM 22222

ничего не произошло, повторил ps aux, там drweb-ctl scan уже с другим PID, например, 33333

ввел kill -TERM 33333

и антивирь закончил проверять, отдал флешку на монтирование.  Это нормально или нет тот PID вводил?

ни первый раз, ни второй статистику по сканированию не вывел



#38 amorozov

amorozov

    Member

  • Members
  • 163 Сообщений:

Отправлено 26 Май 2023 - 16:13

ничего не произошло, повторил ps aux, там drweb-ctl scan уже с другим PID

Почему ничего не произошло? Процесса с данным PID ведь нет по итогу.

ни первый раз, ни второй статистику по сканированию не вывел

Просто молча прекратил выводить проверенные файлы?

Сообщение было изменено amorozov: 26 Май 2023 - 16:16


#39 Montfer

Montfer

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 28 Май 2023 - 05:25

 

ничего не произошло, повторил ps aux, там drweb-ctl scan уже с другим PID

Почему ничего не произошло? Процесса с данным PID ведь нет по итогу.

ни первый раз, ни второй статистику по сканированию не вывел

Просто молча прекратил выводить проверенные файлы?

 

Да, процесс убился. Имел ввиду, что проверка не остановилась после первого раза, хотя ps показывал только 1 процесс drweb-ctl scan. 

И да, ни после первого килла, ни после второго в терминал не выводилась статистика проверенных файлов. У меня астра 1.5, может быть, в ней дело. хз



#40 amorozov

amorozov

    Member

  • Members
  • 163 Сообщений:

Отправлено 29 Май 2023 - 17:30

Если речь об Astra, то ещё может быть важно, под кем вызывается kill. Надо это делать под тем же пользователем (с теми же уровнем конфиденциальности, уровнем целостности, категориями). Также должно сработать из-под root с нулевым уровнем конфиденциальности и высоким уровнем целостности.

Если drweb-ctl запущен в терминале, то можно и просто Ctrl-C нажать для остановки сканирования.


Сообщение было изменено amorozov: 29 Май 2023 - 17:31



Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых