我每周在服务器上做一次clamav扫描。有一个raid6集群的磁盘空间为30 to的服务器,扫描需要超过24小时才能运行。
因此,我想知道如何才能利用服务器拥有的几个核心,在整个文件系统上运行翻盖扫描?服务器具有良好的i/o能力,我希望扫描尽可能快地进行硬件。
我知道--multiscan
参数的clamdscan
。我对箝位扫描的主要问题是,它无法处理clamav
用户无法访问的文件,并且似乎不鼓励将守护进程作为根用户运行。
我看到一些人正在使用平行来实现这个目标,但是我找不到一个干净的命令来真正扫描整个文件系统。
发布于 2018-08-20 13:14:41
你有两个不同的问题:
clamdscan
--除了结合--multiscan
和--fdscan
之外,您几乎无能为力。或者,您可以在独立的文件夹上独立于守护进程运行多个clamscan
实例。clamd
无法访问的文件--这是不可能的。clamd
要求至少读取要扫描和报告的任何文件的访问权限,以及对要扫描和清理的任何文件的写入访问权限。我只使用read运行守护进程,并手动处理报告。如果您不相信ClamAV能够处理恶意文件,则应该使用另一个扫描器。发布于 2018-08-21 08:20:06
https://serverfault.com/questions/924391
复制相似问题