/ ̄\ | V3 | \_/ ∩_|_∩ | ノ ノノ ⌒ヽ ♪ 赤い赤い 赤い宮殿クレムリン /ノノ●) ●) | || ( _●_) ミ ♪ 敵は地獄のコミンテルン 彡、 |∪| 、`\ ♪ 戦う正義のクマンライダーV3 / _(♯) ヽノ /´> ) (___) / (_/ コミンテルンは通常の3倍!
- GoogleがDropbox的クラウドストレージ「Drive」を近くリリースか - ITmedia ニュース
- 標的型攻撃の手法をワンクリック詐欺に応用か − ファイル開封時に用心を | トレンドマイクロ セキュリティ ブログ (ウイルス解析担当者による Trend Micro Security Blog)
- 第29回 Windows Vistaのサポート終了期限迫る! ドライブ|Windows Server|トピックス|Computerworld
- TSPY_FAREIT.ZでFTPアカウントを抜いてSystem Checkウイルスで金銭要求? - 無題な濃いログ - Yahoo!ジオシティーズ
- ネコの気持ち: 壇弁護士の事務室
- CSRFで逮捕者が出たらしい話 | 水無月ばけらのえび日記
- きまぐれな日々 原発「リスク厨」とは月とスッポンの猪飼周平氏の論考
- Firefox の更新体験を改善するために - サイレントアップデートを実現する 5 つの変更点 | Mozilla Japan ブログ
- RLO拡張子偽装のワンクリウェア WMV動画ファイルに見せかける - 無題なブログ - Yahoo!ブログ
- mieki256’s diary - 「つまんね」をもう少し改善できないか
※ 記事別ページは大きい見出しをクリックシテクダサイ!
2006.6.18-(日) 日曜日の午後はボサ・ノヴァを聴きつつ昼寝グー
Vine Linux に AntiVir PersonalEdition 再び
前回に比べ割とすんなりできました。アップデートで若干仕様が変更されたのかもしれませんね。まぁ、checkinstallの確認とか何度もしたので、途中しっちゃかめっちゃかになったりもしましたが、そこはそれ(何)。
感想ですが、このAntiVirはリアルタイムスキャン(on-access,on-close でスキャン)が使えるのがいいとこなんですが、導入及び管理のしやすさを考えると、エンドユーザ向けの無償対策ソフトどしてはAVGやavastの方がいいかも(※リアルタイムスキャンはなし AVGは設定すればできます。)。POPメールスキャンとかGUIでのサクサク設定を望むならやっぱ有償版探すべきだと思ったりしました(あんまり知らないけど...汗)。
■ checkinstall の導入
普通にインストールスクリプトを実行してもいいわけですが、この際なので(何)下記ドキュメントを参照してcheckinstallを導入してみました。
rpmパッケージが用意されていないinstall スクリプトで導入するタイプのパッケージからrpmパッケージを作成して管理できるようになります。アンインストールもrpmコマンドからの実行が可能になるみたいです。便利ですねー。
- 参考になるサイト
$ rpm -ql checkinstallで付属文書や設定ファイルの場所を確認できます。
■ Java(JRE)の導入
GUIの設定画面(antivir-gui)を出すにはJava(Java Runtime Environment)が必要になります。手前味噌仕込みの(何)下記を参照で。
Java(JRE)がインストールされてるのに「Javaがないよん」と叱られる場合は、antivir-guiのスクリプトを修正するか、Javaの実行ファイルへのリンクを張る必要があるかも。私は後者で行きました。
# ln -s /usr/java/jre1.5.0_07/bin/java /usr/bin $ which java /usr/bin/java
※あっと、PATHの設定をした方がいいかもしれませんね。私はこんなかんじで~/.bash_profileに追記してみました。
export JAVA_HOME=/usr/java/jre1.5.0_07
export PATH=${JAVA_HOME}/bin:$PATH
■ dazukoの準備
avguard(リアルタイムスキャン)の実行にはこれが必要みたいですので。
$ tar zxvf antivir-workstation-pers.tar.gz $ cd antivir-workstation-pers-2.1.7-18/contrib/dazuko $ tar zxvf dazuko-2.2.0.tar.gz $ cd dazuko-2.2.0 $ ./configure $ make $ su # make install dazuko.o mkdir -p /lib/modules/2.4.31-0vl1.12/extra cp dazuko.o /lib/modules/2.4.31-0vl1.12/extra /sbin/depmod -ae make: `dazuko.o' は更新済みです
このディレクトリをメモしておきましょう。インストール時に指定しますので。
■ インストール
「whichがないよ〜」とエラーが出ますので、先にスクリプトを修正しておきます。
展開先のディレクトリに移動。
$ cd ~/antivir-workstation-pers-2.1.7-18
install スクリプトの修正。(あっとエディタはお好きなものでいいですけど。)
$ vi install
/which で検索して以下の通りに修正しました。
<中略> if [ ! -x "`which $EXEITEM`" ] <中略>
↓
<中略> if [ ! -x "`/usr/bin/which $EXEITEM`" ] <中略>
rootになってcheckinstallを実行します。
$ su # checkinstall ./install
※本来なら引数なしでインストールと同時にrpmパッケージを作成してくれると思います。私の場合、確認の為に何度も実行しちゃったのでおかしくなってたのかもしれません。すみません...
すみません(謝ってばっかしw)。全部書くのはしんどいので私が感じたポイントだけ
パッケージの description 情報を書いてください End your description with an empty line or EOF. >> antivir-workstation >>
何でもいいです。パッケージの説明に表示されます。
インストールが始まるとますEULAが表示されます。Enterキーでスクロールしますが、押しすぎちゃうと[n]でexitされちゃうのでご注意。
Do you agree to the license terms? [n] y
しっかり読んで[y]しなさいってことですね。(笑)
Enter the path to your key file: [hbedv.key]
そのままEnterで
Would you like to re-install the internet update daemon? [n] y
自動アップデート機能をインストールするか?
Would you like the internet update daemon to start automatically? [y]
自動アップデート機能を自動実行(ややこしw)させるか?
3) installing AvGuard
Version 2.1.7-18 of AntiVir for UNIX Workstation is capable of on-access,
real-time scanning of files. This provides the ultimate protection
against viruses and other unwanted software. The on-access scanner
(called AvGuard) is based on Dazuko, a free software project providing
access control. In order to use AvGuard you will need to compile Dazuko
for your kernel. Please refer to contrib/dazuko/HOWTO-Dazuko for
information about how to do this. There are several ways in which you
can install AvGuard.
module - Dazuko will be loaded by the avguard script
kernel - Dazuko is always loaded
(and should not be loaded by the avguard script)
no install - do not install AvGuard at this time
Note: Dazuko currently only works with GNU/Linux, FreeBSD and Solaris
systems. If you are interested in helping us port Dazuko to
OpenBSD, feel free to check out the Dazuko Project at:
http://www.dazuko.org
available options: m k n
AvGuard(リアルタイムスキャン)についてですね。dazukoモジュールの組み込み方法をどうするか?
How should AvGuard be installed? [k] m
私は[m]にしときました。OSの起動時にAntiVirのスクリプトによって組み込みされるようです。
Enter the full path to dazuko.o:
dazukoの場所を訊かれますので先ほどメモしたフルパスを指定します。
Enter the full path to dazuko.o: /lib/modules/2.4.31-0vl1.12/extra/dazuko.o
Would you like AvGuard to start automatically? [y]
AvGuard(on-access scan = リアルタイムスキャンですな)を自動起動させるか?
Would you like to install the GUI (+ SMC support)? [y]
GUI(グラフィカル・ユーザ・インターフェイス)は要りまっか?マウスで設定できるのであった方がいいですよね。でも、むちゃくちゃ重いところが玉に(?)キズ。
インストール終了後、パッケージが正常に作成されると下記のメッセージが表示されます。
***************************************************************
Done. The new package has been installed and saved to
/usr/src/vine/RPMS/i386/antivir-workstation-pers-2.1.7-18.i386.rpm
You can remove it from your system anytime using:
rpm -e antivir-workstation-pers-2.1.7-18
***************************************************************
■ グループにユーザを追加
$ antivir-gui
これで(ムチャクチャ重い)GUIな設定画面が起動するはずなのですが・・・
ERROR: aidamomo is not in the `antivir' group
To add aidamomo to the `antivir' group:
# /usr/sbin/usermod -G aidamomo,antivir aidamomo
Note: aidamomo must log in again for this
change to take effect.
グループにユーザを追加しないといけないようです。メッセージをそのまま実行で。
# /usr/sbin/usermod -G aidamomo,antivir aidamomo
ログインし直すと有効になります。

ふ〜、これにて終了です。
【追記】設定変更はrootでないとできないようです?/etc/avupdater.conf,/etc/avguard.confを直接編集した方がよさそうです。
■ めも
たまたまかもしれませんが、何度も試したらcheckinstallでインストールが不完全(?)なことがありました。GUIが出ないとかavguardが起動しないとか。この場合は直接インストールスクリプトを実行した方がいいかもしれません。(※但し、アンインストールは手動処理となります。)
ドキュメント等は/usr/share/doc/antivir-workstation-pers-2.1.7-18/ディレクトリにあります。(※tarボール内にもありますけど)
Configuration successfully saved to. /etc/avupdater.conf /var/log/avupdater.log /etc/avupdater.conf
- コマンドのパス
/usr/bin/antivir/usr/bin/antivir-gui/usr/sbin/avguard
- ログ
/var/log/antivir.log/var/log/avupdater.log/var/log/avguard.log
# avupdater
usage: /usr/sbin/avupdater {start|stop|status|try-restart|restart|force-reload|reload|probe}
# avguard
usage: /usr/sbin/avguard {start|stop|status|try-restart|restart|force-reload|reload|probe}
/usr/lib/AntiVir/configantivirのwhichについても修正しといた方がいいかな?
checkinstallの途中で下記のメッセージが出た場合はとりあえず/root/rpmを指定すればいいようです。
${HOME}/rpm has no SOURCES directory. Please write the path to
the RPM source directory tree:/root/rpm
avguard(リアルタイムスキャン)が起動していると削除できないかもしれません。rootで実行しましょう。
ホームディレクトリをスキャン。修復できないなら削除
# avguard stop && antivir -s --allfiles -e -del --scan-in-archive /home/palm84/
修復できないなら指定ディレクトリに隔離
# avguard stop && antivir -s --allfiles -e --moveto=/home/unwanted --scan-in-archive /home/palm84/
スキャン後はavguard の再起動を忘れなきよう。
# avguard start
- 383 http://www.avpusers.org/ug4unix/install_yast.html
- 41 http://www.google.co.jp/search?hl=ja&client=firefox-a&rls=org.mozilla:ja:unofficial&q=checkinstall+/root/rpm+has+no+SOURCES+directory.+Please+write+the+path+to++the+RPM+source+directory+tree:&btnG=Google+検索&lr=
- 37 http://www10.plala.or.jp/palm84/vine4_memo.html
- 28 http://search.yahoo.co.jp/search?p=aidamomo&search.x=1&fr=top_ga1_lt38&tid=top_ga1_lt38&ei=UTF-8
- 23 http://www.google.co.jp/search?hl=ja&client=firefox-a&rls=com.ubuntu:ja:official&hs=9zt&q=ubuntu+dazuko+avast&btnG=検索&lr=
- 19 http://www.google.co.jp/search?sourceid=navclient&hl=ja&ie=UTF-8&rls=GGLG,GGLG:2006-07,GGLG:ja&q=Dazuko+インストール+Debian
- 13 http://74.125.153.132/search?q=cache:uOHkN_-PeXwJ:d.hatena.ne.jp/palm84/20060618/1150598739+antivir+linux&cd=13&hl=ja&ct=clnk&gl=jp&lr=lang_ja&client=firefox-a
- 13 http://www10.plala.or.jp/palm84/vine_memo.html
- 12 http://search.yahoo.co.jp/search?p=antivir+アンインストール linux&ei=UTF-8&fr=moz2&x=wrt&meta=vc=
- 12 http://www.google.co.jp/search?hl=ja&lr=lang_ja&client=firefox-a&rls=org.mozilla:en-US:official&q=AntiVir+Linux+GUI+茵?ず&suggest=0&sa=X&oi=cjkrefinements&resnum=1&ct=result&cd=1



お疲れさまです。
ちなみに私は安直に avast! に流れています(汗
2chのLinux板のスレは、私もそれなりにチェックしています。
もっとも、読んでても解らないことも多いですけどね(爆
勉強不足なのは明らかなんですが、私のトリ頭では、新しい知識がなかなか頭に入っていかんです(情けねー
でもサポート情報のチェックがしんどそうなので
clamの方がいいかなと思案中だったり(汗。
私から見ると「tomcatさんてば、コンパイルなんかしちゃってスゴーイ」なんですけどね。
勉強そのものを楽しむのもありかなとか。
BonEcho 2.0a3 だと書き込みできないよ〜。(消えてしまいます)
ちょっと質問があります。
dazukoの準備のところでmakeをすると
make: *** ターゲットが指定されておらず, makefile も見つかりません. 中止.
と出ました。よくわからないので気にせず進むとインストールの
「3) installing AvGuard」で「Enter the full path to dazuko.ko」と出ました。
パスがわからないので「find / -name dazuko.ko」で検索すると無効な引数ですと表示されます。
dazukoをコンパイル、インストールしてないからdazuko.koがないような気がするんですけどよくわからないので助言お願いします。
開発環境かカーネルソースなどが足りなくてconfigureがエラーになってるとかじゃないでしょうか。
./configure 実行時のメッセージで確認できませんか?
すみません、私にわかるのはこれぐらいです。
(※リアルタイムスキャンを使わないならdazukoは不要です。って的外れ?)
エラーに気づきませんでした。。。
http://forum.ubuntulinux.jp/viewtopic.php?pid=12386
この方とまったく同じエラー表示だったので同じように ./configure を実行するとうまくいったんですが同じように make でエラー。
なんかよくわからないのでリアルタイムスキャンは諦めます。
もうちょっと詳しくなってから再挑戦します。
すみませんでした。
他のディストリだとこんな簡単にいかないかも。
えーと、参考にならないと思いますが、Debian sarge に(KlamAVと)dazukoを組みこんでみた時のまとまってないめも
http://www10.plala.or.jp/palm84/archives/debian_sarge_dazuko.txt
あと、私の環境ではリアルタイムスキャンを有効にすると激重になるので普段は有効にしてなかったりします(汗)
Firefoxの起動に数分かかったり
ダウンロードの度に画面真っ白、とか。
どこかのサイトにリアルタイムスキャン機能はそれなりのリソースが必要みたいなことが書いてあってちょっと気になったんですがそれほどとは。。。
自分のマシンで使える自信がないのでやめときます。
いろいろありがとうございました!