Всякий раз, коли я намагаюся виконати сканування ClamAV на файл у багатьох моїх bin
каталоги, він не відповідає a
Не вдається відкрити файл або каталог ERROR
повідомлення. Я знаю, що можна отримати ClamdScan для сканування bin
але я не можу зрозуміти, як це зробити. Будь-які пропозиції?
$ clamdscan /bin/true
/bin/true: Can't open file or directory ERROR
----------- SCAN SUMMARY -----------
Infected files: 0
Total errors: 1
Time: 0.000 sec (0 m 0 s)
Я не можу знайти жодних відмінностей між AppArmor
файли конфігурації на машині, де він працює, і на машині, де він не працює. Я зробив це для сканування з обхідним шляхом, додавши:
/bin/** r,
до:
/etc/apparmor.d/local/usr.sbin.clamd
Але ця лінія не існує на локальній машині іншої машини clamd
AppArmor
файл дозволів, так що я все ще плутаюся і такий розстріл розв'язує просто сказати ClamAV
може отримати доступ до всього в /bin
і нижче, головним чином тому, що якщо це рішення, то я повинен додати /sbin
/usr/bin
і /usr/sbin
до AppArmor
також, і це просто здається протиінтуїтивним.
-rwxr-xr-x 1 root root 27184 Nov 8 07:49 /bin/true*
для даного виконуваного файлу і drwxr-xr-x 2 root root 4096 Nov 7 15:11 bin/
для каталогу. Але я думаю, що це пов'язано з AppArmor.