Используйте ClamAV для сканирования больших файлов

У нас есть виртуальная машина Linux с Xubuntu с установленным ClamAV.

Мы хотели бы сканировать файлы размером более 4 гигабайт, предпочтительно с помощью команды clamscan. Я могу использовать --max-filesize=x а также --max-scansize=x варианты отлично. Глядя на справочную страницу clamscan, Clam позволяет вам установить для этих параметров только размеры файлов менее 4 Гб.

Я также могу установить для них значение "unlimited" с помощью 0, но если файл больше 4Gigs, он все равно не будет сканировать данные.

Пример:

----------- SCAN SUMMARY -----------
Known viruses: 4297615
Engine version: 0.98.7
Scanned directories: 0
Scanned files: 1
Infected files: 0
Data scanned: 0.00 MB
Data read: 58082.25 MB (ratio 0.00:1)
Time: 12.325 sec (0 m 12 s)

Как видите, мы пытаемся отсканировать довольно большие файлы ±75 Гб.

Есть ли способ использовать clamscan для проверки файлов размером более 4 Гб? Или есть другой инструмент командной строки для достижения того, что я после.

2 ответа

Решение

В итоге я использовал savscan от Sophos.

Этот инструмент командной строки смог достичь того, чего я добился, без необходимости настройки, и это бесплатно!

Поскольку другие антивирусы имеют аналогичные ограничения, одним из неидеальных решений является копирование фрагментов файлов размером 1 ГБ и сканирование каждого фрагмента. Можно перекрывать фрагменты на несколько МБ, но не существует решения для случайного связывания всего файла. Хотя, возможно, это лучше, чем ничего.

Другие вопросы по тегам