
Ubuntu日本語フォーラム

ログインしていません。
clamavのfreshclamを実行すると以下の様な状態です.
# freshclam
ClamAV update process started at Wed Dec 20 11:27:00 2006
WARNING: Your ClamAV installation is OUTDATED!
WARNING: Local version: 0.88.4 Recommended version: 0.88.7
DON'T PANIC! Read http://www.clamav.net/faq.html
main.cvd is up to date (version: 41, sigs: 73809, f-level: 10, builder: tkojm)
WARNING: Your ClamAV installation is OUTDATED!
WARNING: Current functionality level = 8, recommended = 10
DON'T PANIC! Read http://www.clamav.net/faq.html
daily.cvd is up to date (version: 2359, sigs: 10937, f-level: 9, builder: ccordes)
WARNING: Your ClamAV installation is OUTDATED!
WARNING: Current functionality level = 8, recommended = 9
DON'T PANIC! Read http://www.clamav.net/faq.html
#
別のパソコンに入っているFedoraCore5では,
version: 0.88.7
になっています.
apt-get update, apt-get upgradeはやっているのですけれど,
clamav関連の最新版があるリポジトリが含まれていないのかも?
と思っています.
うちはこんなふうになっています.
# cat /etc/apt/sources.list
# deb cdrom:[Ubuntu-Server 6.06.1 _Dapper Drake_ - Release i386 (20060807.1)]/ dapper main restricted
deb http://archive.ubuntu.com/ubuntu/ dapper main restricted universe multiverse
deb http://security.ubuntu.com/ubuntu/ dapper-security main restricted universe multiverse
deb http://archive.ubuntu.com/ubuntu/ dapper-updates main restricted universe multiverse
deb http://archive.ubuntu.com/ubuntu/ dapper-backports main restricted universe multiverse
deb http://archive.ubuntulinux.jp/ubuntu-ja dapper/
deb http://archive.ubuntulinux.jp/ubuntu-ja dapper-ja/
# deb http://security.ubuntu.com/ubuntu/ pool main restricted universe multiverse
# deb cdrom:[Ubuntu 6.06 _Dapper Drake_ - Release i386 (20060531)]/ dapper main restricted
コメントアウトしているところがあやしい?ですか?
以上です.
P.S. 仕方なしにBitDifender console を入れてみました.
みなさんはウィルス対策はされています?
clamav以外にも何か対策されているなら教えて頂けないでしょうか.
よろしくお願いいたします.
オフライン
リポジトリのホルダには0.88.7が用意されているみたいです.
http://archive.ubuntu.com/ubuntu/pool/universe/c/clamav/
http://security.ubuntu.com/ubuntu/pool/universe/c/clamav/
(0.88.4から0.88.7の間がありませんが…)
apt の sources.list 設定が悪くて読み込めていない?
それともリポジトリ側のリストから外されているんでしょうか.
(検証待ちだとかで,)
aptまわりの設定見直ししてきます.
オフライン
Libraryの依存関係が解決されないとだめな様子.
-------------------------------------------------------------------------------------------
libclamav1 0.88.7-1ubuntu1 を(.../libclamav1_0.88.7-1ubuntu1_i386.deb で)置換するための準備をしています...
libclamav1 を展開し、置換しています...
dpkg: 依存関係の問題により libclamav1 の設定ができません:
libclamav1 は以下に依存(depends)します: libc6 (>= 2.5-0ubuntu1) ...しかし:
システムのlibc6のバージョンは 2.3.6-0ubuntu20.
libclamav1 は以下に依存(depends)します: libcurl3 (>= 7.15.5-1) ...しかし:
システムのlibcurl3のバージョンは 7.15.1-1ubuntu2.
libclamav1 は以下に依存(depends)します: libssl0.9.8 (>= 0.9.8c-1) ...しかし:
システムのlibssl0.9.8のバージョンは 0.9.8a-7ubuntu0.3.
dpkg: libclamav1 の読み込みエラーです(--install):
依存関係の問題 - 設定を見送ります。
以下のパッケージの処理中にエラーが発生しました:
libclamav1
-------------------------------------------------------------------------------------------
6.10移行せよとのことでしょうか.
…準備しよっと.
オフライン
bend_tail です。
Ubuntu では clamav 最新版への upgrade はないと思います。
breezy から Ubuntu を使っていますが upgrade されたことがないので・・・
Dapper から Edgy へ移行しても clamav のバージョンは 0.88.4 で変わりません。
Dapper の clamav は 0.88.2 ですが、youre の場合 dapper-backports を有効にしているので 0.88.4 がインストールされています。
尚、0.88.7 は、Ubuntu の次期バージョン Feisty のパッケージです。
オフライン
bend_tail さん, 情報ありがとうございます.
一応仕事で使用しています.
いくらWindowsのウィルスには感染しないと言っても,ウィルス対策もしてないとはケシカランみたいなことを
言う人もいるので, これを口実に"Linux禁止"されるのはイヤですよねw.なんとかしなくては.
Debianのパッケージが使えないか試してみます.
…それもだめなら,ソースから作ることになりそうですが,社内の他の人にも使ってもらうには,ハードルが
高くなりそう.
ubuntu本家ではウィルス対策はどう考えているんでしょうね.
オフライン
debian GNU/Linux の volatile archive のものを試してみましたが,
(http://www.debian.org/devel/debian-volatile/volatile-mirrors から japan mirror を選んで)
ライブラリ依存があるためダメでした.
ClamAV Project から
(http://www.clamav.net/stable.php#pagestart)
最新安定版の 0.88.7 のソースをダウンロードして,おそるおそるコンパイルしてインストール
しました.
なんとかlibのdevファイルが必要とか(コンパイラに^^)言われるままにインストールして,
GCCの環境はもともとインストールが済んでたので以外に問題無くいけましたよ.
みなさんはウィルス対策されてるのかなぁ?
オフライン
Ubuntu 16.04LTS を出て直ぐから一ヶ月程テスト環境で試し、私の必要なシステムには特に問題が生じないことを確認できたため、そろそろ本番環境に移行しようかと思っているのですが、1点だけ気になっているのがこのトピックスです。
16.04LTS でも Clamav は 0.99 がリポジトリでの最新のようですが、その時点で最新は 0.99.1 、現在では 0.99.2 となっています。
WARNING: Your ClamAV installation is OUTDATED!
WARNING: Local version: 0.99 Recommended version: 0.99.2
10.04LTS の頃は PPA リポジトリを追加すればサポートされていたようですが、
14.04LTS, 16.04LTS については殆ど情報が有りません。
皆さんが試されているように、ソースインストールしか方法は無いのでしょうか。。。
オフライン
UbuntuのClamAVの本体はセキュリティフィックスなどの重大な修正が入ったバージョンにはアップデートされるはずですので、PPAを追加する必要なども基本的にはないはずです。
以下を確認すると納得できそうですかね。
14.04上で提供されているclamavのパッケージはこんな感じです。
$ apt-cache show clamav | grep ^Support
Supported: 5y
Supported: 5y
$ apt-cache policy clamav
clamav:
インストールされているバージョン: (なし)
候補: 0.98.7+dfsg-0ubuntu0.14.04.1
バージョンテーブル:
0.98.7+dfsg-0ubuntu0.14.04.1 0
500 http://jp.archive.ubuntu.com/ubuntu/ trusty-updates/main amd64 Packages
500 http://security.ubuntu.com/ubuntu/ trusty-security/main amd64 Packages
0.98.1+dfsg-4ubuntu1 0
500 http://jp.archive.ubuntu.com/ubuntu/ trusty/main amd64 Packages「http://packages.ubuntu.com/」を見るとわかりますが、12.04でも更新され続けていて、14.04と同じバージョンのものが提供されています(0.97.3からバージョンアップしていることもわかります)。
参照: http://packages.ubuntu.com/search?keywords=clamav&searchon=names&suite=all§ion=all
その間の更新情報は「 apt-get changelog clamav 」コマンドで見れます。これも「http://packages.ubuntu.com/」で確認することができます。12.04の更新履歴を載せてみます。
参照: http://changelogs.ubuntu.com/changelogs/pool/main/c/clamav/clamav_0.98.7+dfsg-0ubuntu0.12.04.1/changelog
必要な更新が成されているのかどうかは、16.04での更新履歴やこちらを見ることで確認できるのではないでしょうか。
参照: http://blog.clamav.net/
オフライン
ちなみに、なんとなくという考えだけで本家のソースからインストールするのは避けたほうが良さそうな気がします。
というのは、Ubuntuから提供されているClamAVにはAppArmorのプロファイルが付属していますので、ClamAV(freshclamとclamd)に欠陥があっても被害を最小限に抑えてくれるかと思いますが、本家のソースにはそのようなものが付いていませんので、むしろ安心感は下がりそうです。
オフライン
Templer による投稿:
Ubuntuから提供されているClamAVにはAppArmorのプロファイルが付属していますので、ClamAV(freshclamとclamd)に欠陥があっても被害を最小限に抑えてくれるかと思いますが、本家のソースにはそのようなものが付いていませんので、むしろ安心感は下がりそうです。
なるほど、AppArmorのプロファイルが付いているんですね。
それでは毎日ウイルスデータベースのアップ毎にWarning出されていますが、放っておくことにします。
ありがとうございました。
オフライン