Qual é o limite de tamanho de arquivo para verificar arquivos grandes com o ClamAV? É possível digitalizar arquivos de até 20 GB.
Obrigado
Responder1
Não, por padrão, o tamanho máximo é 20 MB. Usar
--max-filesize=
para substituí-lo, mas isso para em 4 Gb.
O ClamAV é voltado principalmente para servidores de e-mail e digitalização de anexos.
Ele tem um limite máximo de tamanho de arquivo para evitar que um invasor envie uma tonelada de anexos grandes e paralisar o servidor de e-mail enquanto o clamav verifica lentamente os arquivos.
Se você deseja verificar arquivos do Linux, não se preocupe com o ClamAV. Ele usa regras do Windows para encontrar vírus do Windows e isso nunca funcionará. Se você precisar verificar se há malware em um servidor Linux, você precisará usar uma ferramenta para procurar "rootkits". Como "rkhunter".
Responder2
Não use max-filesize sem entender o que ele faz:
--max-filesize=#n - arquivos maiores que isso serão ignorados e considerados limpos
Ele não aumenta o limite de verificação para 4G e bloqueia arquivos maiores (que podem conter malware).
Se as pessoas souberem que você está definindo esse parâmetro, elas poderão agrupar seu malware com um arquivo 10G de /dev/random...
Use --max-scansize
em vez disso.