ClamAV - pomalost, daemon mod (delší)

Miroslav BENES miroslav.benes na zdas.cz
Středa Květen 11 12:55:08 CEST 2005


>Aha. Skuste clamdscan (to "d" je dolezite).
>
Jaký je v tom rozdíl ? Myslím výkonový.

$ time clamdscan * 
----------- SCAN SUMMARY -----------
Known viruses: 34304
Scanned directories: 0
Scanned files: 99
Infected files: 0
Data scanned: 25.49 MB
I/O buffer size: 131072 bytes
Time: 65.413 sec (1 m 5 s)

real    1m6.169s
user    0m29.816s
sys     0m1.447s


$ time clamdscan * 
----------- SCAN SUMMARY -----------
Infected files: 0
Time: 49.855 sec (0 m 49 s)

real    0m51.251s
user    0m0.106s
sys     0m0.233s

Jde o 100 souborů celkem 210M (samé videosekvence). Sken přes démona je 
rychlejší o pár procent.

Pro zajímavost totéž oskenováno v cyklu, kdy se na každý soubor zvlášť 
spustí clamscan :
real    8m50.645s
user    3m49.931s
sys     0m53.499s

.. a clamscand :
real    1m2.500s
user    0m0.557s
sys     0m1.468s

No tak to už je něco ! Je mi trochu divné že otevírání vzorků virů ze 
souboru trvá tak dlouho (když se načítají opakovaně a jsou určitě v 
keši), ale asi s nimi před použitím dělá ještě nějaké harakiri.



>>Bohužel nejde zprovoznit daemon mod, protože jeho kompilace hlásí chyby :
>>
>Aha. Skuste to skompilovat na inej masine a linkovat staticky.
>
Můžete mě prosím nakopnout jak ? Google poradil že by to měl být 
parametr "-static", ale upřimně řečeno vůbec nemám ponětí kam ho nacpat 
do skriptů, které jsou v .src.rpm

Nebo dal by se někde stáhnout už takto (staticky) přeložený ? Mě se ho 
nepodařilo najít :|


>No ale bezat v sucasnosti RH6.2 ako mejlserver mi ako prilis dobry napad
>nepripada.
>
Ono je to "usazené", osvědčené .. a to co chodí do toho se nešťourá :)
A navíc to instaloval a zprovozňoval můj nynější šéf, takže ani kritika 
se nehodí.


Proč by měl být být problém (kromě toho že tam nejsou nejnovější verze 
knihoven) ? Ten stroj není (přímo) dostupný z internetu, takže nabourání 
nehrozí.




Další informace o konferenci Linux