<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="hu">
	<id>https://admin.wiki.kzoli.hu/index.php?action=history&amp;feed=atom&amp;title=Sophos_AV_telep%C3%ADt%C3%A9se_%28Jessie%29</id>
	<title>Sophos AV telepítése (Jessie) - Laptörténet</title>
	<link rel="self" type="application/atom+xml" href="https://admin.wiki.kzoli.hu/index.php?action=history&amp;feed=atom&amp;title=Sophos_AV_telep%C3%ADt%C3%A9se_%28Jessie%29"/>
	<link rel="alternate" type="text/html" href="https://admin.wiki.kzoli.hu/index.php?title=Sophos_AV_telep%C3%ADt%C3%A9se_(Jessie)&amp;action=history"/>
	<updated>2026-05-05T20:07:54Z</updated>
	<subtitle>Az oldal laptörténete a wikiben</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://admin.wiki.kzoli.hu/index.php?title=Sophos_AV_telep%C3%ADt%C3%A9se_(Jessie)&amp;diff=70&amp;oldid=prev</id>
		<title>KZoli: Új oldal, tartalma: „A [https://www.sophos.com/en-us/products/free-tools/sophos-antivirus-for-linux.aspx Sophos Antivirus for Linux] egy teljes értékű &#039;&#039;antimalware&#039;&#039; megoldás, elsősor…”</title>
		<link rel="alternate" type="text/html" href="https://admin.wiki.kzoli.hu/index.php?title=Sophos_AV_telep%C3%ADt%C3%A9se_(Jessie)&amp;diff=70&amp;oldid=prev"/>
		<updated>2018-05-29T21:15:33Z</updated>

		<summary type="html">&lt;p&gt;Új oldal, tartalma: „A [https://www.sophos.com/en-us/products/free-tools/sophos-antivirus-for-linux.aspx Sophos Antivirus for Linux] egy teljes értékű &amp;#039;&amp;#039;antimalware&amp;#039;&amp;#039; megoldás, elsősor…”&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Új lap&lt;/b&gt;&lt;/p&gt;&lt;div&gt;A [https://www.sophos.com/en-us/products/free-tools/sophos-antivirus-for-linux.aspx Sophos Antivirus for Linux] egy teljes értékű &amp;#039;&amp;#039;antimalware&amp;#039;&amp;#039; megoldás, elsősorban Linux munkaállomások számára. Az alábbi leírás célja nem elsősorban magának a kiszolgálónak a védelme, hanem az azon átmenő (pl. email- vagy proxy kiszolgálás), vagy azon tárolt (pl. web- vagy fájlkiszolgálás) adatok &amp;#039;&amp;#039;malware&amp;#039;&amp;#039; szűrése. Ezért:&lt;br /&gt;
* a Sophos AV-t nem rutinszerűen, hanem csak olyan kiszolgálóra telepítjük, amelynél a szolgáltatott adatok szűrését szükségesnek gondoljuk;&lt;br /&gt;
* ellentétben a munkaállomásokon szokásos eljárással (amikor lényegében nem használjuk az &amp;#039;&amp;#039;on demand&amp;#039;&amp;#039; vizsgálatot, viszont minden fájlműveletet röptében ellenőrzünk), itt az &amp;#039;&amp;#039;on access&amp;#039;&amp;#039; szkennert nem használjuk (vagy adott tárterületre korlátozzuk), a fájlátviteleket &amp;#039;&amp;#039;on demand&amp;#039;&amp;#039; ellenőrizzük.&lt;br /&gt;
&lt;br /&gt;
A Sophos AV munkaállomásra történő telepítését pl. [{{SERVER}}/index.php/Ubuntu_munka%C3%A1llom%C3%A1s_telep%C3%ADt%C3%A9se_%2816.04_LTS_Xenial_Xerus%29#Sophos_Antivirus_for_Linux_.28ingyenes_v.C3.A1ltozat.29 ez a leírás] tartalmazza.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Work in progress&amp;#039;&amp;#039;&amp;#039; - még ne vedd komolyan!&lt;br /&gt;
==Tulajdonságok==&lt;br /&gt;
Ingyenesen, mindössze egy email cím megadása ellenében letölthető és használható megoldás, amely &amp;#039;&amp;#039;on-access&amp;#039;&amp;#039; és &amp;#039;&amp;#039;on demand&amp;#039;&amp;#039; szkennelésre is használható. Az [https://www.av-test.org/en/news/news-single-view/linux-16-security-packages-against-windows-and-linux-malware-put-to-the-test/ AV-Test] által (2015 végén, Ubuntu 12.04 LTS munkaállomáson) elvégzett teszten, a Windows elleni fenyegetések detektálásánál [https://www.av-test.org/typo3temp/_processed_/csm_0915_Linux_Tabelle_scanwerte_neu2_en_43e6000a5c.png 99% feletti eredményt ért el].&lt;br /&gt;
* Python alapú, &amp;#039;&amp;#039;standalone&amp;#039;&amp;#039; szoftver, amely magával hozza és a &amp;#039;&amp;#039;/opt/sophos-av/&amp;#039;&amp;#039; alá telepíti összes komponensét és könyvtárát.&lt;br /&gt;
* Nem tartalmaz adminisztratív GUI-t (nem követel &amp;#039;&amp;#039;Xorg&amp;#039;&amp;#039; hátteret, illetve az ingyenes változat nem tartalmaz webfelületet sem; parancssorból konfigurálható).&lt;br /&gt;
* Az &amp;#039;&amp;#039;on-access&amp;#039;&amp;#039; értesítésekre kernel modult használ, amelyet megpróbál [https://www.sophos.com/en-us/support/knowledgebase/13503.aspx helyben lefordítani]. Ha erre nincs lehetősége, megkísérli a (Debian kernelben alapértelmezetten letiltott) [https://www.sophos.com/en-us/support/knowledgebase/118216.aspx Fanotify] használatát; ha ez is sikertelen, az &amp;#039;&amp;#039;on-access&amp;#039;&amp;#039; szkennelés nem lesz elérhető.&lt;br /&gt;
* Alapértelmezetten automatikusan, óránként ellenőrzi a program- és szignatúra frissítéseket.&lt;br /&gt;
* Minden eseményről email értesítést képes küldeni.&lt;br /&gt;
* Alapértelmezetten használati statisztikát(?) küld a Sophosnak, ez azonban letiltható.&lt;br /&gt;
&lt;br /&gt;
==Telepítés==&lt;br /&gt;
Az alapértelmezett telepítés során a &amp;#039;&amp;#039;/opt&amp;#039;&amp;#039; alatt létrehozott könyvtárszerkezetben az adat- és kódterületek nincsenek világosan elkülönítve (&amp;#039;&amp;#039;&amp;#039;TODO!&amp;#039;&amp;#039;&amp;#039;), így talán már az alaptelepítéskor érdemes a &amp;#039;&amp;#039;/opt/sophos-av&amp;#039;&amp;#039; tárterület számára egy önálló (a &amp;#039;&amp;#039;root&amp;#039;&amp;#039; partícióval azonosan csatolt), kb. 4 GB méretű partíciót létrehozni.&lt;br /&gt;
&lt;br /&gt;
A Sophos AV a Debian terjesztésnek jelenleg nem része, így webhelyéről [https://secure2.sophos.com/en-us/products/free-tools/sophos-antivirus-for-linux/download.aspx töltsük le] a telepítőkészletet, és a &amp;#039;&amp;#039;tarball&amp;#039;&amp;#039; kicsomagolása után, a kicsomagolt mappába belépve, rendszergazdaként indítsuk el a (parancssoros) telepítő scriptet:&lt;br /&gt;
&amp;lt;pre&amp;gt;mount -o remount,exec /tmp  # Itt futnak majd a kibontott telepítő komponensek&lt;br /&gt;
mount -o remount,rw /usr    # Írni fog ide is&lt;br /&gt;
./install.sh &amp;lt;/pre&amp;gt;&lt;br /&gt;
* olvassuk el és fogadjuk el a licencet;&lt;br /&gt;
* az alapértelmezett &amp;#039;&amp;#039;/opt/sophos-av&amp;#039;&amp;#039; célkönyvtár megfelelő;&lt;br /&gt;
* &amp;#039;&amp;#039;on-access&amp;#039;&amp;#039; keresés NEM szükséges (&amp;#039;&amp;#039;n&amp;#039;&amp;#039;);&lt;br /&gt;
* az automatikus frissítést adja a Sophos (&amp;#039;&amp;#039;s&amp;#039;&amp;#039;), ingyenes változatot fogunk használni (&amp;#039;&amp;#039;f&amp;#039;&amp;#039;), (általában) nem használunk &amp;#039;&amp;#039;proxy&amp;#039;&amp;#039;-t a web eléréséhez (&amp;#039;&amp;#039;n&amp;#039;&amp;#039;).&lt;br /&gt;
Ezután a telepítő lefut (eközben létrehozza a &amp;#039;&amp;#039;sophosav&amp;#039;&amp;#039; Linux rendszerfelhasználót és -csoportot), és el is indítja a Sophos AV-t.&lt;br /&gt;
&lt;br /&gt;
Ellenőrizzük a komponenseket:&lt;br /&gt;
&amp;lt;pre&amp;gt;systemctl status sav-protect   # A scanner szolgáltatás fut&lt;br /&gt;
/opt/sophos-av/bin/savdstatus  # Sophos Anti-Virus is active but on-access scanning is not running&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;#039;&amp;#039;Megjegyzés:&amp;#039;&amp;#039; a másik két, telepített szolgáltatás közül a távoli vezérlés (&amp;#039;&amp;#039;sav-rms.service&amp;#039;&amp;#039;) az ingyenes változatban letiltottnak tűnnik (&amp;#039;&amp;#039;&amp;#039;TODO!&amp;#039;&amp;#039;&amp;#039;), a frissítő szolgáltatást (&amp;#039;&amp;#039;sav-update.service&amp;#039;&amp;#039;) - úgy tűnik - periodikusan indítja valami (&amp;#039;&amp;#039;&amp;#039;TODO!&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
&lt;br /&gt;
Kérjünk egy teljes frissítést (ha nem tennénk, kb. egy órán belül automatikusan is megtörténne):&lt;br /&gt;
&amp;lt;pre&amp;gt;/opt/sophos-av/bin/savupdate&amp;lt;/pre&amp;gt;&lt;br /&gt;
Ellenőrizzük a frissítést a naplóban:&lt;br /&gt;
&amp;lt;pre&amp;gt;/opt/sophos-av/bin/savlog --today  # Elmúlt 24 óra eseményei a /opt/sophos-av/log/savd.log állományból&amp;lt;/pre&amp;gt;&lt;br /&gt;
A sikeres telepítést követően állítsuk vissza a partíciók szigorú csatolását:&lt;br /&gt;
&amp;lt;pre&amp;gt;mount -o remount /tmp&lt;br /&gt;
mount -o remount /usr&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Beállítások==&lt;br /&gt;
A Sophos AV a saját beállításait a &amp;#039;&amp;#039;/opt/sophos-av/etc&amp;#039;&amp;#039; alatti, XML formátumú állományokban tartja, amelyeket webfelületen (&amp;#039;&amp;#039;&amp;#039;TODO!&amp;#039;&amp;#039;&amp;#039;) vagy a &amp;#039;&amp;#039;savconfig&amp;#039;&amp;#039; parancssori eszközzel kezelhetünk.&lt;br /&gt;
===A Sophos AV saját beállításai===&lt;br /&gt;
* A Sophos AV - saját naplói mellett - a &amp;#039;&amp;#039;syslog&amp;#039;&amp;#039;-ba is küld értesítéseket, amelyeket alapértelmezésben a &amp;#039;&amp;#039;logcheck&amp;#039;&amp;#039; e-mailben továbbít. A nem releváns bejegyzésekről (pl. az óránkénti, sikeres frissítésekről) kapott levelek elkerülésére készíthetünk &amp;#039;&amp;#039;/etc/logcheck/ignore.d.*&amp;#039;&amp;#039; szabályokat (&amp;#039;&amp;#039;&amp;#039;TODO!&amp;#039;&amp;#039;&amp;#039; - az esetenként több soros logbejegyzések miatt ez nem triviális), vagy (a Sophos AV saját naplóinak megtartásával) egyszerűen letilthatjuk a &amp;#039;&amp;#039;syslog&amp;#039;&amp;#039;-ba történő naplózást:&lt;br /&gt;
&amp;lt;pre&amp;gt;/opt/sophos-av/bin/savconfig set SyslogNotifier off  # Rendszernaplók használata letiltva&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Vizsgáljuk felül a Sophos AV által küldött email értesítéseket! Mivel nem használunk &amp;#039;&amp;#039;on access&amp;#039;&amp;#039; vizsgálatot, csak azt kell meggondolnunk, hogy az &amp;#039;&amp;#039;on demand&amp;#039;&amp;#039; vizsgálatok esetleges találatairól szeretnénk-e azonnal értesülni. Ha nem, az erre vonatkozó email értesítést kapcsoljuk ki:&lt;br /&gt;
&amp;lt;pre&amp;gt;/opt/sophos-av/bin/savconfig set EmailDemandSummaryIfThreat disabled  # On demand vizsgálat vírustalálat email kikapcsolva&amp;lt;/pre&amp;gt;&lt;br /&gt;
* &amp;#039;&amp;#039;Opcionálisan&amp;#039;&amp;#039; kikapcsolhatjuk a &amp;#039;&amp;#039;Sophos Live Protection&amp;#039;&amp;#039; szolgáltatást (amely, ha gyanúsnak tart egy állományt, de helyben nem tudja &amp;#039;&amp;#039;malware&amp;#039;&amp;#039;-ként azonosítani, feltölti annak jellemzőit a Sophoshoz, és felhőbeli azonosítást kér). Hacsak nincs rá különös okunk, kikapcsolása általában &amp;#039;&amp;#039;nem javasolt&amp;#039;&amp;#039;!&lt;br /&gt;
&amp;lt;pre&amp;gt;/opt/sophos-av/bin/savconfig set LiveProtection false   # Felhőbeli azonosítás kikapcsolva (nem javasolt!)&amp;lt;/pre&amp;gt;&lt;br /&gt;
* &amp;#039;&amp;#039;Opcionálisan&amp;#039;&amp;#039; kikapcsolhatjuk a névtelen visszajelzések heti egy alkalommal, a Sophosnak történő elküldését:&lt;br /&gt;
&amp;lt;pre&amp;gt;/opt/sophos-av/bin/savconfig set DisableFeedback false  # Visszajelzés kikapcsolva&amp;lt;/pre&amp;gt;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;TODO!&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
===Gyorsteszt===&lt;br /&gt;
* Töltsük le és ellenőriztessük az [http://www.eicar.org/85-0-Download.html EICAR] tesztállományt (natívan és tömörítvényben is):&lt;br /&gt;
&amp;lt;pre&amp;gt;wget -O /tmp/eicar.com     &amp;#039;http://www.eicar.org/download/eicar.com&amp;#039;&lt;br /&gt;
wget -O /tmp/eicar.com.zip &amp;#039;http://www.eicar.org/download/eicar2com.zip&amp;#039;&lt;br /&gt;
&lt;br /&gt;
savscan -ss -archive /tmp                 # Mindkettőt meg kell találnia&lt;br /&gt;
/opt/sophos-av/bin/savlog --today | less  # Látszania kell a naplóban&amp;lt;/pre&amp;gt;&lt;br /&gt;
Ha nem kapcsoltuk ki az email értesítést az &amp;#039;&amp;#039;on demand&amp;#039;&amp;#039; vírustalálatokról, akkor ellenőrizzük azt is, hogy megérkezett-e ez a levél.&lt;br /&gt;
&amp;lt;pre&amp;gt;savscan -ss -archive -remove -nc /tmp&amp;lt;/pre&amp;gt;&lt;br /&gt;
A fenti paranccsal ismét ellenőrizzük, és le is töröljük a teszt állományokat.&lt;br /&gt;
&lt;br /&gt;
===A Sophos AV bejegyzése a Tiger által ismert démonok közé===&lt;br /&gt;
A Sophos AV &amp;#039;&amp;#039;savd&amp;#039;&amp;#039; és &amp;#039;&amp;#039;savscand&amp;#039;&amp;#039; komponenseinek állandóan futniuk kell, így ezeket érdemes bejegyezni a &amp;#039;&amp;#039;tigerrc&amp;#039;&amp;#039; állományba:&lt;br /&gt;
&amp;lt;pre&amp;gt;-rw-r--r-- root root /etc/tiger/tigerrc&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
Tiger_Running_Procs=&amp;#039;[...] /opt/sophos-av/engine/savd /opt/sophos-av/engine/savscand [...]&lt;br /&gt;
[...]&amp;lt;/pre&amp;gt;&lt;br /&gt;
===A Sophos AV monitorozásának engedélyezése a Munin számára===&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;TODO!&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
==Irodalom==&lt;br /&gt;
* [https://www.sophos.com/en-us/medialibrary/PDFs/documentation/savl_9_sgeng.pdf Sophos AV Startup Guide] (pdf, angol)&lt;br /&gt;
* [https://www.sophos.com/en-us/medialibrary/PDFs/documentation/savl_9_cgeng.pdf Sophos AV Configuration Guide] (pdf, angol)&lt;br /&gt;
* [https://www.youtube.com/watch?v=QH9gRThLEag Install, update, and run Sophos Anti-Virus for Linux] (YouTube videó, ~25 perc, angol)&lt;/div&gt;</summary>
		<author><name>KZoli</name></author>
	</entry>
</feed>