Restrições de tamanho de arquivo ClamAV

Restrições de tamanho de arquivo ClamAV

Qual é o limite de tamanho de arquivo para verificar arquivos grandes com o ClamAV? É possível digitalizar arquivos de até 20 GB.

Obrigado

Responder1

Não, por padrão, o tamanho máximo é 20 MB. Usar

--max-filesize= 

para substituí-lo, mas isso para em 4 Gb.

O ClamAV é voltado principalmente para servidores de e-mail e digitalização de anexos.

Ele tem um limite máximo de tamanho de arquivo para evitar que um invasor envie uma tonelada de anexos grandes e paralisar o servidor de e-mail enquanto o clamav verifica lentamente os arquivos.

Se você deseja verificar arquivos do Linux, não se preocupe com o ClamAV. Ele usa regras do Windows para encontrar vírus do Windows e isso nunca funcionará. Se você precisar verificar se há malware em um servidor Linux, você precisará usar uma ferramenta para procurar "rootkits". Como "rkhunter".

Responder2

Não use max-filesize sem entender o que ele faz:

--max-filesize=#n - arquivos maiores que isso serão ignorados e considerados limpos

Ele não aumenta o limite de verificação para 4G e bloqueia arquivos maiores (que podem conter malware).

Se as pessoas souberem que você está definindo esse parâmetro, elas poderão agrupar seu malware com um arquivo 10G de /dev/random...

Use --max-scansizeem vez disso.

informação relacionada