moodle 2.6 & clamdscan - остарожно грабли!

moodle 2.6 & clamdscan - остарожно грабли!

от Виталий Лавров -
Количество ответов: 5
Изображение пользователя Эксперт по Moodle

Замечательные грабли лежат.

Если clamdscan запущен не от пользователя из под которого выполняется php, то оно не работает. Спасибо товарисчам которые беспокоятся о безопасности и ставят временные файлы права 0600!

Вариантов 3:

1) запускать clamd от нужного пользователя. Если clamav используется только для moodle, то это самое простое.

2) добавить clamav в соответствующую группу и в файле repository/lib.php перед строкой

$cmd = escapeshellcmd($CFG->pathtoclam).$clamparam.escapeshellarg($thefile);

вставить строку

chmod($thefile,0640);

3) вариант 2 с правами 0644 и без изменений clamav

В ответ на Виталий Лавров

Re: moodle 2.6 & clamdscan - остарожно грабли!

от Vadim Tabunshchik -
Изображение пользователя Developers

Если clamdscan запущен

А что он вообще на сервере делает? улыбаюсь Грабли в moodle ищет?

В ответ на Vadim Tabunshchik

Re: moodle 2.6 & clamdscan - остарожно грабли!

от Виталий Лавров -
Изображение пользователя Эксперт по Moodle

Чтоб всякое дерьмо не заливали. Раз в пару месяцев пытаются залить файлы с вирусней.

Какие другие варианты с антивирусом ?

В ответ на Виталий Лавров

Re: moodle 2.6 & clamdscan - остарожно грабли!

от Vadim Tabunshchik -
Изображение пользователя Developers

Перестраховка улыбаюсь Виндузятная вирусня линуху до лампочки. Или wine установлен?

Помимо файлов moodle у меня на сервере 8500 файлов, включая .exe, .bat, .zip, .rar и др. в каталоге методобеспечения (заливаю не я). За 5 с лишним лет c FreeBSD никаких проблем, а вирусы были, знаю точно…

В ответ на Vadim Tabunshchik

Re: moodle 2.6 & clamdscan - остарожно грабли!

от Виталий Лавров -
Изображение пользователя Эксперт по Moodle

То, что серверу пофиг, это понятно, но если кто-то скачает зараженный файл и заразит свою машину, то это плохо. Последствия утечек паролей от почтовых ящиков мы уже проходили и повторять это не хочется.

clamav в виде clamdscan IMHO полезное профилактическое средство, а в виде clamscan - неприемлимое решение.