readme.md 703 Bytes
Newer Older
1
2
# readme

liming6's avatar
liming6 committed
3
file-minitor是一个监控sftp和scp上传文件动作并对上传文件进行病毒扫描的工具
4

liming6's avatar
liming6 committed
5
## 工作方式
6

liming6's avatar
liming6 committed
7
8
9
10
11
12
13
14
15
16
针对sftp,它解析实时sftp日志,识别上传文件行为并使用clamdscan扫描文件

针对scp,它利用auditd中的审计规则判识别写文件动作

一旦上传文件完成,file-monitor会立即修改文件名,添加 `.scanning` 后缀,若扫描到文件,删除文件,并在原地留下一个警示文件 `.virus`
如果没有病毒,会恢复文件名

扫描病毒文件的时间会根据文件类型、文件大小而变化,最长扫描时间为5分钟

同样大小下,`.zip`文件扫描比较慢,建议压缩包格式为 `.tar.gz`
17