The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Донастройка скрипт оповещения о вирусах антивируса Касперско..."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Открытые системы на сервере (Др. сетевые сервисы / FreeBSD)
Изначальное сообщение [ Отслеживать ]

"Донастройка скрипт оповещения о вирусах антивируса Касперско..."  +/
Сообщение от sergicus (ok) on 30-Май-10, 19:31 
У меня стоит антивирус касперского для прокси серверов, на сервере стоит freebsd.

Все работает, трафик проверяется

Так же я настроил скрипт уведомления (в соответствии с инструцией в документации) для оповещения меня по почте о обнаруженных в трафике вирусах.

Скрипт работает, ниже  пример  его работы


Action applied: DENY
Verdict: INFECTED
Requested URL: http://91.212.135.124/418.exe
Client IP: -
Found:
   Infected:  Packed.Win32.Krap.x
   Cured:    
   Suspicious:
   Warnings:  
This message generated by Kaspersky Antivirus for Linux Proxy Server version 5.5.62/RELEASE build #23 at 27-05-2010 09:40:01 on

но есть проблема - в полученном письме нигде не указан ip адрес компьютера на котором была попытка скачать инфицированный файл.

ВОПРОС - какие изменения мне нужно внести в скhипт (где копать) что бы в сообщении о вирусах был ип адрес компьютера на котором пытались скачать зараженный файл


Конфигурация скрипта /usr/local/bin/notify.sh приведена ниже

#!/bin/sh
recipients='serge@*.ru'
action=%ACTION%
verdict=%VERDICT%
sendmail -t -i<<EOT
From: Kaspersky Anti-Virus From GW2.LOCAL <root@$HOSTNAME>
To: $recipients
Subject: $verdict object requested
Action applied: $action
Verdict: $verdict
Requested URL: %URL%
Client IP: %CLIENT_ADDR%
Found:
   Infected:  %VIRUS_LIST%
   Cured:     %CURED_LIST%
   Suspicious: %SUSP_LIST%
   Warnings:  %WARN_LIST%
This message generated by %PRODUCT% at %DATE% on $HOSTNAME
EOT

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Донастройка скрипт оповещения о вирусах антивируса Касперско..."  +/
Сообщение от Аноним (??) on 30-Май-10, 19:40 
офтопик конечно, но вы же платите касперскому за поддержку, их озадачить не проще?
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

2. "Донастройка скрипт оповещения о вирусах антивируса Касперско..."  +/
Сообщение от sergicus (ok) on 30-Май-10, 19:41 
>офтопик конечно, но вы же платите касперскому за поддержку, их озадачить не
>проще?

я не плачу - я исп тестовый ключ - я просто хочу попробовать этот антивирь (до этого хавп стоял)

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

3. "Донастройка скрипт оповещения о вирусах антивируса Касперско..."  +/
Сообщение от Hammer email(ok) on 02-Июн-10, 12:04 
>>офтопик конечно, но вы же платите касперскому за поддержку, их озадачить не
>>проще?
>
>я не плачу - я исп тестовый ключ - я просто хочу
>попробовать этот антивирь (до этого хавп стоял)

Client IP: %CLIENT_ADDR%
Это разве не то?

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

6. "Донастройка скрипт оповещения о вирусах антивируса Касперско..."  +/
Сообщение от sergicus (ok) on 03-Июн-10, 14:02 

>Client IP: %CLIENT_ADDR%
>Это разве не то?

теоритически да, может у меня не показывает потому что у меня прозрачный прокси и нат. У них в документации на этот счет ничего нет

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

4. "Донастройка скрипт оповещения о вирусах антивируса Касперско..."  +/
Сообщение от mesmeridze (ok) on 02-Июн-10, 19:25 
Я конечно платный пользователь, но сюда по-моему можно и вам задать вопрос http://forum.kaspersky.com. Поскольку кашмарыч возвращает "-" возможно ваш проксик использует какой-то дополнительный фильтр типа режика и портит адрес клиента.
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

5. "Донастройка скрипт оповещения о вирусах антивируса Касперско..."  +/
Сообщение от sergicus (ok) on 03-Июн-10, 13:37 
>Я конечно платный пользователь, но сюда по-моему можно и вам задать вопрос
>http://forum.kaspersky.com. Поскольку кашмарыч возвращает "-" возможно ваш проксик использует какой-то дополнительный

я считаю что на этом форуме больше шансов встрерить толкового специалиста

>фильтр типа режика и портит адрес клиента.

фильтров нет, у меня транспарент прокси, нат - совершенно стандартные

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру