Kirjoittaja Aihe: Virustarkistuskone aulaan?  (Luettu 1473 kertaa)

odysseus

  • Vieras
Virustarkistuskone aulaan?
« : 18.10.12 - klo:18.12 »
Siis nyt pitäisi väsätä automaattinen virustarkistuskone yrityksen aulaan.

Kyse on siis masiinasta, jossa henkilökunta joutuu käyttämään muistitikkunsa ennenkuin tulevat työpaikalle (joka vilisee riskialttiin käyttöjärjestelmän koneita ;-) )

Idea olisi siis se, että jos siihen oven eteen saisi *buntun sellaiseen tilaan, että se tunnistaisi kun tikku tökätään USB-porttiin ja se sitten skannaisi sen automaattisesti... ..ja jotenkin kertoisi käyttäjälle miten meni.

Softat on kaiketi selvät: clamav ja joku shell scripti, joka mounttaa tikun, ajaa tarkastuksen, (poistaa pöpöt, ) ja unmounttaa tikun, mutta miten saan homman käynnistymään. eli miten voisi "hookata" sen että nyt tuli tikku USB-paikkaan ja sen myötä automaattisesti käynnistää scriptin?

Ideoita?

Master

  • Vieras
Vs: Virustarkistuskone aulaan?
« Vastaus #1 : 21.10.12 - klo:15.32 »
Siis nyt pitäisi väsätä automaattinen virustarkistuskone yrityksen aulaan.

Kyse on siis masiinasta, jossa henkilökunta joutuu käyttämään muistitikkunsa ennenkuin tulevat työpaikalle (joka vilisee riskialttiin käyttöjärjestelmän koneita ;-) )

Idea olisi siis se, että jos siihen oven eteen saisi *buntun sellaiseen tilaan, että se tunnistaisi kun tikku tökätään USB-porttiin ja se sitten skannaisi sen automaattisesti... ..ja jotenkin kertoisi käyttäjälle miten meni.

Softat on kaiketi selvät: clamav ja joku shell scripti, joka mounttaa tikun, ajaa tarkastuksen, (poistaa pöpöt, ) ja unmounttaa tikun, mutta miten saan homman käynnistymään. eli miten voisi "hookata" sen että nyt tuli tikku USB-paikkaan ja sen myötä automaattisesti käynnistää scriptin?

Ideoita?

Automatiikan toteuttaminen olisi jo haastavampaa udev ja root  juttujen kanssa.
Minulla on työpöydällä kuvake jota klikkaamalla muistitikku tarkistetaan ClamAV ohjelmalla.
Tikku on aina /dev/sdb1 laitteella ja sen liitospiste kaivetaan esiin.
Kai henkilökunnalta voi vaatia yhden kuvakkeen klikkausta kun on pieni vaiva.
Tuota voi parannella ja vinkit voi jakaa täällä. Tämä siis vain tarkistaa, ei poista.
edit. Lisäsin vielä umount rivin jota en kotikäytössä tarvitse.
Koodia: [Valitse]
#!/bin/bash

file="./clamscan.log"
if [ -f $file ]; then
        rm -f $file
fi

polku="`grep /dev/sdb1 /etc/mtab | cut -f 2 -d" "`"; echo $polku 2>&1
if [ "$polku" = "" ]; then
zenity --title "Virhe!" --error --text="USB muistitikkua ei löydy!" &
exit 1
fi
notify-send "Clam AntiVirus" "Tarkistetaan USB tikku virusten varalta\nOdota tarkistus raporttia\nHetkinen..."
date > $file
clamscan -r --bell $polku >> $file 2>&1
tulos=`date; tail --lines 10 $file`
notify-send "Clam AntiVirus" "$tulos"
sleep 5
umount "$polku"

exit 0

« Viimeksi muokattu: 21.10.12 - klo:16.03 kirjoittanut Master »