お知らせ

  • 利用規約を守って投稿してください。また、よくある質問および投稿の手引きも参照してください。
  • メッセージの投稿にはアカウントが必要です。未登録の方は、ユーザ登録ページからアカウントを作成することができます。

#1 2009-08-28 23:36:41

tororo
メンバ
登録日: 2009-08-21

clamavパターン更新のタイミング

こんばんは。

clamavで自動でパターン更新を1日2回するように以下のように端末に入力してあります。

sudo freshclam -d -c 2


24時間ネットに接続しているわけではなく、ネットを見るときだけケーブルをつないで、必要のないときは外してしまっている、というような使い方をしているので、たまたまネットにつながっていない時に実行されていたら、いつまでたってもパターンが古いままになってしまうのでは?と心配になりました。
パターンの自動更新は、どのタイミングで実行されるのでしょうか?

また、自分のパソコンに入っているパターンのバージョンを確認する方法はあるのでしょうか?

どうぞよろしくお願いいたします。

オフライン

 

#2 2009-08-29 09:25:28

n_saito
メンバ
登録日: 2009-06-23

Re: clamavパターン更新のタイミング

clamav-freshclamパッケージは入れてませんか?
入れていれば /etc/network/if-up.d/clamav-freshclam-ifupdown などのスクリプトがあるので、たぶんなんらかのネットワークインターフェイスがup/downが発生すればfreshclamの動きをコントロールしてくれるようなので、あまり心配することはないかもしれません。

なお、パターンファイルについては sigtool --version で確認できるかと思います。

オフライン

 

#3 2009-08-29 15:21:20

tororo
メンバ
登録日: 2009-08-21

Re: clamavパターン更新のタイミング

ありがとうございます。

n_saitoさん による投稿:

clamav-freshclamパッケージは入れてませんか?
入れていれば /etc/network/if-up.d/clamav-freshclam-ifupdown などのスクリプトがあるので、たぶんなんらかのネットワークインターフェイスがup/downが発生すればfreshclamの動きをコントロールしてくれるようなので、あまり心配することはないかもしれません。

何分、雑誌に書いてある通りにそのまま作業したので、入れたかどうか自分では判らなかったのですが、clamav-freshclam-ifupdownが存在していましたので、入っているのだと思います。
安心できました。


なお、パターンファイルについては sigtool --version で確認できるかと思います。

ClamAV 0.95.2/9757/Fri Aug 28 22:16:44 2009
ClamTk, v4.08

という結果が出ました。

昨日、あれから自分でも色々調べて $ gksudo freshclam で手動更新もしてみたところ、
ClamAV update process started at Sat Aug 29 04:03:26 2009
main.cld is up to date (version: 51, sigs: 545035, f-level: 42, builder: sven)

という結果が出ました。過去ログなどを拝見すると一応更新されたみたいなのですが、

Clamtkのスキャン結果では、

ーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーー
パターンファイル: 0
ディレクトリのスキャン完了:
/home/ユーザー名

0 個のウィルスが発見されました。(16 ファイルをスキャン).

ウィルスは発見されませんでした

ーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーー
と、パターンファイルが0になっています。

これは更新されたパターンファイルがClamtkに反映されていないということなのでしょうか?

ClamAV、Clamtkについての情報は、色々ググってみても古いバージョンや違うディストリビューションのものなど断片的な情報ばかりで、よくわからないことばかりです。

オフライン

 

#4 2009-08-29 22:12:47

n_saito
メンバ
登録日: 2009-06-23

Re: clamavパターン更新のタイミング

手元がhardy(しかもDELL版)なので、テストしようと思いましたが、
WARNING: Your ClamAV installation is OUTDATED!
とか出てくれる、clamav的に「古すぎて知らね〜よ!」というバージョンなので、ちょっと検証しきれていません。

# hardyでlpiaな人向けとかにvolatile的なパッケージをでっちあげたほうがいいのかなぁ...。

clamtkがclamscanコマンドのフロントエンドのようで、clamscanの出力を引っ張ったあげく表示に使っているとしたら、手元のclamscanではパターンファイルの日付などは出てきていないようです。
そのため仮定があたっているようであれば、正しくパターンファイルはアップデートされてはいるが、スキャン時にはうまく表示されないというだけのような気がします。
ということで私的な意見ですが、このパターンファイルの日付部分については、あまり気にする必要がないと思います。

オフライン

 

#5 2009-08-30 02:43:16

tororo
メンバ
登録日: 2009-08-21

Re: clamavパターン更新のタイミング

n_saitoさん による投稿:

そのため仮定があたっているようであれば、正しくパターンファイルはアップデートされてはいるが、スキャン時にはうまく表示されないというだけのような気がします。
ということで私的な意見ですが、このパターンファイルの日付部分については、あまり気にする必要がないと思います。

わざわざ検証までしようとしていただいて、ありがとうございます。
表示だけの問題であれば、気にしなくてもいいのかな。
テストウイルスなどは検出してくれるので、機能的にはちゃんと動いているのだとは思います。
一応、コマンドでのスキャンも時々併用するようにして、このまま使ってみます。


※ ClamAV(Clamtk)は新しいバージョンも出ているらしいですが、あまりパッケージマネージャ以外からインストールはしないほうがいいと聞いていたもので、Ubuntuからインストールできたバージョンをそのまま使っています。
早く新しいバージョンがパッケージに入ってくれるといいのですが・・・。

オフライン

 

Board footer

Powered by FluxBB