# Readme file-minitor是一个监控sftp和scp上传文件动作并对上传文件进行病毒扫描的工具 ## 工作方式 (1) 针对sftp,它解析实时sftp日志,识别上传文件行为并使用clamdscan扫描文件 需要rsyslog和sshd服务同时启用 a. 修改rsyslog配置,将日志发送到unix socket中 ```bash # 写入配置文件 cat > /etc/rsyslog.d/sftp.conf <.log` 文件里 ## todo 添加白名单: - 用户白名单:不扫描指定用户上传的文件 - 路径白名单:不扫描上传到指定路径的文件 增加可识别文件类型功能,对于文本类型,直接跳过扫描 针对压缩包,使用流式扫描以加速扫描