Интестный скрипт.
#!/bin/sh - ---8<--- $0 & $0 & - ---8<---
#!/bin/sh - ---8<--- $0 & $0 & - ---8<---
Общий ресурс, для которого настроена проверка на вирусы,
на вирусы файлы не проверяет.
Причина: smbd_vscan-oav не может продключиться к clamd:
Oct 22 08:26:14 server smbd_vscan-oav[492]: ERROR: daemon failed with a minor er ror - access to file ssh_for_win32/PUTTYGEN.EXE denied Oct 22 08:26:14 server smbd_vscan-oav[492]: INFO: Scanning file : '/home/util/ss h_for_win32/PUTTYGEN.EXE' Oct 22 08:26:15 server smbd_vscan-oav[492]: ERROR: unknown response from Scanner Daemon while scanning /home/util/ssh_for_win32/PUTTYGEN.EXE! Oct 22 08:26:15 server smbd_vscan-oav[492]: ERROR: daemon failed with a minor er ror - access to file ssh_for_win32/PUTTYGEN.EXE denied Oct 22 08:26:15 server smbd_vscan-oav[492]: INFO: Scanning file : '/home/util/ss h_for_win32/PUTTY.EXE'
Конфиг clamd:
LogSyslog
PidFile /var/run/clamd.pid
TemporaryDirectory /tmp
DatabaseDirectory /opt/clamav080/share/clamav
FixStaleSocket
TCPAddr 127.0.0.1
TCPSocket 3000
MaxDirectoryRecursion 20
ArchiveMaxRecursion 5
ArchiveMaxFiles 50
ArchiveMaxCompressionRatio 300
ArchiveBlockEncrypted
ArchiveBlockMax
конфиг smbd_vscan-oav:
[samba-vscan]
max file size = 0
verbose file logging = yes
scan on open = yes scan on close = yes deny access on error = yes deny access on minor error = yes send warning message = yes infected file action = nothing quarantine directory = /tmp quarantine prefix = vir- max lru files entries = 500 lru file entry lifetime = 15 exclude file types = oav ip = 127.0.0.1
oav port = 3000
Участок конфига samba, в котором настраивается общий ресурс:
[util]
path = /home/util
comment = Appication share
admin users = admin svr root
create mask = 755
write list = admin svr root
read only = yes
oplocks = yes
locking = yes
vfs object = vscan-oav
vscan-oav: config-file = /etc/samba/vscan-oav.conf
Как результат: На общем ресурсе невозможно работать с файлами. Помогите мне найти корень проблемы. Заранее благодарен за любую помощь.
Я ее по ощибке снес ;(
Приношу свои извинения.
А теперь к делу:
По адресу http://www.linux.org/apps/all/System/Anti-Virus.html
Доступен полный список антивирусов для Linux
Если есть деньги - то DrWeb
Если денег нет, то справится и Clamav
Не подскажите ли мне как в rdesktop при подключении к win 2003 terminal server устанавливать глубину цвета.
А то работать в режиме 256 цветов пользователи не хотят.
я обратил внимание на параметр -a , но не совсем понял , как им пользоватся
Заранее благодарен за любую помощь.
Файл smb.conf
#======================= Global Settings ===================================== [global] workgroup = MMF netbios aliases = appserver server string = FreeBSD file server for WinNT/2000/XP ;printcap name = load printers = no ;printing = log file = /var/log/samba/log.%I max log size = 5000 log level = 0 security = user encrypt passwords = yes smb passwd file = /etc/samba/smbpasswd passwd chat = *New*UNIX*password* %n\n *ReType*new*UNIX*password* %n\n *passwd:*all*authentication*tokens*updated*successfully* ; include = /etc/smb.conf.%m # See speed.txt and the manual pages for details socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192 keepalive = 90 # If you have multiple network interfaces then you must list them # here. See the man page for details. interfaces = 192.168.4.250/24 192.168.8.250/24 192.168.5.250/24 192.168.1.250/24 192.168.16.51/24 getwd cache = yes local master = yes deadtime = 0 os level = 63 domain master = yes preferred master = yes domain logons = yes logon path = \\server\student admin users = admin , @wheel wins support = yes dns proxy = no #============================ Share Definitions ============================== ; Un-comment the following and create the netlogon directory for Domain Logons [netlogon] comment = Network Logon Service path = /home/netlogon browseable = yes public = no locking = no writable = no share modes = no write list = admin , @wheel
; print command = lpr-cups -P %p -o raw %s -r # using client side printer drivers. ; print command = lpr-cups -P %p %s # using cups own drivers (use generic PostScript on clients). ; lpq command = lpstat -o %p ; lprm command = cancel %p-%j
[student] comment = You files path = /home/%u public = no locking = Yes writable = yes admin users = admin create mask = 755 directory mask = 755 #root preexec = rm -Rf /mnt/netbackup/%u & #root postexec = cp -Rf /home/%u /mnt/netbackup/ & invalid users = util oplocks = yes [public] path = /public comment = Public files public = yes read only = Yes printable = no root preexec = echo "user %u connect in %T with %m" >> /var/log/samba/%u.log locking = Yes admin users = admin svr root write list = admin svr root invalid users = util create mask = 755 directory mask = 755 invalid users = util oplocks = yes [util] path = /mnt/app comment = Appication locking = Yes public = yes read only = yes admin users = admin root write list = admin root create mask = 755 directory mask = 755 invalid users = school @student oplocks = yes [root] path = /home locking = Yes comment = All user files public = no read only = yes invalid users = school @student util admin users = admin svr root write list = admin svr root create mask = 777 directory mask = 777 oplocks = yes
На сервере 5 сетевух , 4 100Мб а одна на 10 Мб . Сервак:PIII733/256Mb/40Gb HDD
ОС:FreeBSD 4.9 + обновление реализации tcp от начала марта.
Помогите кто чем может , а если я не решу эту прблему в ближайшее время , меня заставят перейти на Windows2003 Server(есть люди ,которые утверждают что он будет работать лучше и стабильнее).
proxy.example.dp.ua ----- |-----| 1 |---------------| 2 |------ моя сеть | |-----| -----
для обеспечения интернета на хосте 2 стоит squid-2.5stable4 с таким конфигом
forwarded_for off http_port 5000 cache_effective_user squid cache_effective_group squid visible_hostname proxy.example.dp.ua cache_peer proxy.example.dp.ua parent 8080 5000 no-query acl www src 192.168.4.0/255.255.255.0 192.168.5.0/255.255.255.0 192.168.8.0/255.255.255.0 acl www1 src 127.0.0.1 192.168.16.51 #acl all src 0.0.0.0/24 acl mult urlpath_regex -i \.zip$ \.avi$ \.rar$ \.gz$ \.ogg$ \.exe$ \.msi$ \.vbs$ \.doc$ \.xls$ \.mpeg$ \.mp3$ \.tgz$ http_access deny mult http_access allow www http_access allow www1
так вот проблема в том , что при работе через мой proxy клиенты , при попытке где либо зарегистрироваться (т.е. передать в внешний мир данные, к примеру при входе на халявный почтовый ящик ) браузеры клиентов долго чего-то ждут , а затем выдают connecttion resufed.
Заранее благодарен за помошь.