Sophos Anti-Virus for Linux(Free Edition)をさくらのVPSに入れてみた

ソフォス、アンチウイルス製品「Anti-Virus for Linux」を個人向けに無償提供 というニュースがありました。
個人で利用しているさくらのVPS 1GBプラン CentOS6 x86_64 にインストールしてみたいと思います

ダウンロードはこちらからどうぞ。 氏名とメールアドレスの入力が必要です。英語のページなので漢字は使用しないほうがいいと思います。

システム要求仕様(サポートするディストリビューション)は こちらを参考にしてください。
メモリは1GB要求しています。 さくらの1Gプランだとギリギリセーフです。
ダウンロードしたファイル sav-linux-free-9.9.tgzは404MBありました。

Asianux,Novell,RedHat,CentOS,Oracle Linux,SUSE Linux,Turbo Linux,Ubuntu,Debian,Linux Mintなどが列挙されています。
Talpa バイナリパックとFanotifyの対応の可否に付いては たぶんこのドキュメント(Sophos Anti-Virus for Linux 対応プラットフォームおよびシステム要件)
Fanotify 概要を 参考にすれば良いのではないでしょうか? よくわかってませんが…

丁寧なインストールガイドも公式で用意されています

(英語)Sophos Anti-Virus for Linux Free Edition startup guide Product version: 9.9

フリーエディションではない製品版の日本語マニュアルも併せてどうぞ。
Sophos Anti-Virus for Linux 環境設定ガイド 製品バージョン: 9

インストールしてみた

展開

$ tar xvzf sav-linux-free-9.9.tgz
sophos-av/
sophos-av/sav.tar
sophos-av/talpa.tar
sophos-av/uncdownload.tar
sophos-av/install.sh

インストール1

権利許諾が出てくるおなじみのやつです

$ su
# ./install.sh

Sophos Anti-Virus
=================
Copyright (c) 1989-2015 Sophos Limited. All rights reserved.

Sophos Anti-Virus インストーラへようこそ。Sophos Anti-Virus には、オンアクセススキャナ、オンデマンドコマンドラインスキャナ、Sophos Anti-Virus デーモン、および Sophos Anti-Virus GUI があります。

オンアクセススキャナ         ファイルがアクセスされると検索し、未感染の場合のみアクセスを許可
オンデマンドスキャナ         コンピュータの全体または一部を直ちに検索
Sophos Anti-Virus デーモン  Sophos Anti-Virus にコントロール、ログ、メール警告機能を提供するバックグラウンドプロセス
Sophos Anti-Virus GUI        Web ブラウザ経由でアクセスするユーザーインターフェース

「Enter」キーを押して、使用許諾契約書を表示してください。そして、<spc> を押してスクロールダウンしてください。

<<EULA ライセンス許諾 著作内容の表示がある>>

ライセンス内容に同意しますか? はい(Y)/いいえ(N) [N]
> Y

インストール2

ここからユーザーがインストールするディレクトリや動作方法などをインタラクティブに指定していきます。
“[]“で指定された方法がデフォルトの挙動です。
私はインストール時には オンアクセス検索を無効にしました。(後から有効にできるため)

Sophos Anti-Virus のインストール先を指定してください。 [/opt/sophos-av]
> /opt/sophos-av
オンアクセス検索を有効にしますか? はい(Y)/いいえ(N) [Y]
> N
オンアクセス検索が無効になっています。オンデマンド検索には、savscan を使ってください。
パスワードが入力されなかったため、Sophos Anti-Virus GUI を無効にしています。有効にするには、/opt/sophos-av/bin/savsetup を実行してください。
ソフォスは、Sophos Anti-Virus での自動アップデートの設定をお勧めします。

ソフォスから直接アップデートしたり(要アカウント情報)、自社サーバー(ディレクトリや Web サイト(アカウント情報が必要な場合もありま す))からアップデートすることができます。

オートアップデートの種類を選択してください: ソフォス(s)/自社サーバー(o)/なし(n) [s]
ソフォスから直接アップデートしています。
SAV for Linux の無償バージョン (f) と サポート対応付きバージョン (s) のどちらをインストールしますか? [s]
> f
Sophos Anti-Virus for Linux の無償バージョンに対して、サポート対応は提供されていません。
無償ツールのフォーラムは次のサイトを参照してください。http://openforum.sophos.com/
ソフォスからアップデートを行うためにプロキシが必要ですか? はい(Y)/いいえ(N) [N]
> N
Sophos Anti-Virus をインストールしています....
適切なカーネルサポートを選択しています...
Starting Sophos Anti-Virus daemon:                         [  OK  ]

インストールが完了しました。

インストール後の環境

/usr/local/bin/ 以下にシンボリックリンクが作成されています。

# ls -al /usr/local/bin/ | grep sophos
lrwxrwxrwx   1 root root      26  5月 18 17:41 2015 savscan -> /opt/sophos-av/bin/savscan
lrwxrwxrwx   1 root root      26  5月 18 17:41 2015 sweep -> /opt/sophos-av/bin/savscan

savdとsavscandというデーモンが起動します

# ps auxww | grep sav
root     30851  0.1  0.5 510060  5784 ?        Sl   17:43   0:00 savd etc/savd.cfg
root     30888  0.0  0.7 245796  7276 ?        Sl   17:43   0:00 savscand --incident=unix://tmp/incident --namedscan=unix://root@tmp/namedscansprocessor.0 --ondemandcontrol=socketpair://35/36

initスクリプト等

# ls -al /etc/init.d/sav-*
-rwx------ 1 root root 3259  5月 18 17:43 2015 /etc/init.d/sav-protect
-rwx------ 1 root root 1927  5月 18 17:43 2015 /etc/init.d/sav-rms
-rwx------ 1 root root 1971  5月 18 17:43 2015 /etc/init.d/sav-web

# chkconfig --list | grep sav
sav-protect     0:off   1:off   2:on    3:on    4:on    5:on    6:off

# /etc/init.d/sav-protect status
Sophos Anti-Virus デーモンはアクティブです

ウィルスの検出について

試しにウィルスを検出させてみます
テストに使うウィルスは EICARです。
詳しくは
WikipediaのEICARテストファイルを参照してください。

# vi /var/tmp/eicar
(EICARテスト文字列をコピペして保存する)

EICARテストファイルをsvcanコマンドを使ってスキャンします。
検出後に シェルの終了ステータス「$?」(exit-status)を取得します。
結果は、ウィルスの存在と種別を検出し 返り値に3が格納されました。

個人でオンラインストレージ等のファイルアップローダーを作成されていたり、メールの添付ファイルの検疫を実施したい人はこの返り値を見れば良さそうです。

# /usr/local/bin/savscan /var/tmp/eicar
SAVScan ウイルス検出ユーティリティ
バージョン 5.12.0 [Linux/AMD64]
ウイルスデータバージョン  5.13, 2015年3月
8899461種類のウイルス、トロイの木馬、ワームを検出します。
Copyright (c) 1989-2015 Sophos Limited. All rights reserved.

システム日 2015年05月18日, システム時刻 17時51分20秒

クイックモード検索

>>> ウイルス‘EICAR-AV-Test’がファイル /var/tmp/eicar に発見されました

ファイル 1 個を 17秒で検索しました。
1 個のウイルスが発見されました。
1 個のファイル(1 個中)が感染しています。
検出に関する詳細は、ソフォス Web サイトの次のリンクを参照してください。
脅威解析センター: http://www.sophos.com/ja-jp/threat-center.aspx
検索が終了しました。

# echo $?
3

次に 無害なファイル /etc/resolv.conf をスキャンします。

# /usr/local/bin/savscan /etc/resolv.conf
SAVScan ウイルス検出ユーティリティ
バージョン 5.12.0 [Linux/AMD64]
ウイルスデータバージョン  5.13, 2015年3月
8899461種類のウイルス、トロイの木馬、ワームを検出します。
Copyright (c) 1989-2015 Sophos Limited. All rights reserved.

システム日 2015年05月18日, システム時刻 17時52分43秒

クイックモード検索

ファイル 1 個を 17秒で検索しました。
ウイルスは発見されませんでした。
検索が終了しました。
[root@i bin]# echo $?
0

ログ出力について

syslogに出力されたメッセージをgrepでフィルタしてみます

# grep savd /var/log/messages
May 18 17:43:09 HOSTNAME savd: savd.daemon: Sophos Anti-Virus daemon started.
May 18 17:51:04 HOSTNAME savd: savscan.log: On-demand scan started.
May 18 17:51:21 HOSTNAME savd: savscan.log: On-demand scan details: master boot records scanned: 0, boot records scanned: 0, files scanned: 1, scan errors: 0, threats detected: 1, infected files detected: 1
May 18 17:51:21 HOSTNAME savd: Threat detected in /var/tmp/eicar: EICAR-AV-Test during on-demand scan. (The file is still infected.)
May 18 17:51:21 HOSTNAME savd: savscan.log: On-demand scan finished.
May 18 17:52:26 HOSTNAME savd: savscan.log: On-demand scan started.
May 18 17:52:43 HOSTNAME savd: savscan.log: On-demand scan details: master boot records scanned: 0, boot records scanned: 0, files scanned: 1, scan errors: 0, threats detected: 0, infected files detected: 0
May 18 17:52:44 HOSTNAME savd: savscan.log: On-demand scan finished.

savlogコマンドで本日のログを表示してみます

# /opt/sophos-av/bin/savlog --today
日時                     カテゴリ        イベント
2015年05月18日 17時43分09秒: savd.daemon Sophos Anti-Virus デーモンが開始されました。
2015年05月18日 17時51分04秒: savscan.log オンデマンド検索が開始しました。
2015年05月18日 17時51分21秒: savscan.log オンデマンド検索の詳細: 検索マスターブートレコード数: 0、検索ブートレコード数: 0、検索ファイル数: 1、エラー数: 0、検出脅威数: 1、検出した感染ファイル数: 1
2015年05月18日 17時51分21秒: log.threat  オンデマンド検索中、脅威が /var/tmp/eicar: EICAR-AV-Test で検出されました。(ファイルはまだ感染しています。)
2015年05月18日 17時51分21秒: savscan.log オンデマンド検索が終了しました。
2015年05月18日 17時52分26秒: savscan.log オンデマンド検索が開始しました。
2015年05月18日 17時52分43秒: savscan.log オンデマンド検索の詳細: 検索マスターブートレコード数: 0、検索ブートレコード数: 0、検索ファイル数: 1、エラー数: 0、検出脅威数: 0、検出した感染ファイル数: 0
2015年05月18日 17時52分44秒: savscan.log オンデマンド検索が終了しました。

アップデートについて

savupdateコマンドを叩けばパターンファイルやアンチウィルスエンジン、マニフェストファイル等を即時アップデートします。

# /opt/sophos-av/bin/savupdate
Updating Sophos Anti-Virus....
Updating Talpa Binary Packs
Updating SAVScan on-demand scanner
Updating Virus Engine and Data
Updating Talpa Kernel Support
Updating Manifest
Selecting appropriate kernel support...
Update completed.
sdds:SOPHOS からの Sophos Anti-Virus のアップデートに成功しました

このアップデートもログに出力されます
# /opt/sophos-av/bin/savlog –today の結果を表示してみます。

2015年05月18日 18時37分41秒: update.updated Updating Sophos Anti-Virus....
Updating Talpa Binary Packs
Updating SAVScan on-demand scanner
Updating Virus Engine and Data
Updating Talpa Kernel Support
Updating Manifest
Selecting appropriate kernel support...
Update completed.
2015年05月18日 18時37分41秒: update.updated sdds:SOPHOS からの Sophos Anti-Virus のアップデートに成功しました
カテゴリー: コンピューター | コメントをどうぞ

前島龍(まえしまりょう) ばにらえっせんす コアマガジン HMC372

前島龍(まえしまりょう)さんの3冊目。 コアマガジンからの単行本『ばにらえっせんす』を購入しましたのでレビューします。

茜新社から去年発売された『しゅがー☆すぽっと』のレビューもあわせてごらんください。

 

続きを読む

カテゴリー: 未分類 | コメントをどうぞ

ダンジョンブックス(2008/12/20~2011/03/18)閉店から1年

秋葉原にあった書店「ダンジョンブックス」が閉店して1年が経ちました。

ダンジョンブックス

茜新社のTENMA、LO、RIN、Sigmaを手がける編集プロダクション。「コミックハウス」直営のダンジョンブックスのコピーは以下のようなキャッチコピーを売りに秋葉原エロマンガ小売にさっそうと参入しました。

成人向けコミックス好きの成人向けコミックス好きによる成人向けコミックス好きのための書店”アキバのダンジョン”ニュー秋葉原センタービル2階に爆誕!!

2008年12月当時、秋葉原で新刊のエロマンガを買うことのできる書店は以下の店舗でした(漏れがあるかも)

ちなみにコミックZIN秋葉原店は2009年2月21日に、 秋葉原NEXは2010年08月07日にオープンしています。

駅から近いが迷いやすい店舗ながらもコミックハウス直営店舗という特性を生かし茜新社発行雑誌や単行本の色校フェアキャラ設定ペーパーのプレゼント、サイン本の突発販売など非常に特徴のあるお店でした。

 

ダンジョンブックスのポイントカード

ダンジョンブックスのポイントカード

ポイントカードもありました。500円で1ポイント。40ポイントたまると500円分の割引サービス(雨の日は2倍加算)

 

ダンジョンブックス通信

ダンジョンブックス通信 その24

また、茜新社との雑誌連動企画がありました。ダンジョンテンピーことA店長が雑誌巻末で「ダンジョンブックス通信」を連載。イベントの告知や売り上げランキングを1ページに詰め込み紹介していました。

 

ダンジョンブックス 店舗入口

上の写真はダンジョンブックスの入り口を入ったところ。 うさくん先生の単行本「初恋!りりかるえっち」が発売される記念にLO掲載作家さんたちがお祝いのイラストを提供し店舗を飾り立てています。
[エラー: isbn:978-4863492097:s というアイテムは見つかりませんでした]
うさくん 初恋りりかるえっち 発売日: 2011/2/25

小さいながらもたのしいエロマンガ屋さん「ダンジョンブックス」ですが 2011年3月1日に店舗に貼り出された告知で激震が走ります。

閉店のお知らせ

ダンジョンブックスが2週間とちょっと後に閉店してしまうという告知でした。

 

Twitterで情報を知った僕は3/4に店舗に訪れ、たまちゆきさんの新刊「子猫じゃないモンっ!」を購入しました。レジにいたダンジョンテンピー(A氏)にお話を伺うと撤退の原因はやはり「本が売れない」とのことでした。 氏はその昔秋葉原にあった東京三世社のアンテナショップ「DO!BOOKS」に勤めていたこともあるそうです。長らく書店小売をされていた店長の言葉には重みがあります。

ポイントカードは水道橋のジョイブックスで引き続き利用可能と ありましたが、そのジョイブックスも2011年4月15日に閉店となってしまっています。

エロマンガをとりまく情勢は児童ポルノ等の政治的圧力や出版不況、趣味の多様化、インターネットによる違法ダウンロードと非常に厳しい情勢です。

エロマンガを愛する皆様は店舗の厚意でおこなっている見本誌を確認した後にP2Pでエロマンガダウンロード・・・なんて不義理 をせぬようお願いします。

2011年3月に入ってからダンジョンブックスは閉店準備に向けてセールを行います。サイン本の放出や 抱きまくらなどの大幅な割引セール 。茜新社雑誌の色校プレゼントなどがありました。

そして閉店1週間前の3月11日の震災の日には 棚から商品が落ちたそうで店舗は臨時休業。

華々しい千秋楽を迎えること無くひっそりとダンジョンブックスは閉店を迎えることになりました。

バイバイ、ダンジョンブックス!

関連リンク

読者と漫画を新たな“回路”で繋ぐ漫画専門店、秋葉原「ダンジョンブックス」の試み

ダンジョンブックス -成人向けコミック・マンガ・雑誌

成年コミックス専門店 「ダンジョンブックス」 開店

 

 

 

カテゴリー: エロマンガ | コメントをどうぞ

(再録)Bloomberg Keyboardに惚れたの巻

Bloomberg(BBK)について記事を書いたことがあり未だに検索単語でウチに飛んでくる人が多いので再録します。

このページには「らしい」とかいい加減な情報しかありません。

Bloomberg Keyboardとは

Bloomberg Keyboardとは、ブルームバーグの顧客が使用する専用のブルームバーグ端末(BLOOMBERG TERMINAL)?と呼ばれるPCシステムで使用されるキーボードのことである。

いわゆる、特殊キーボードと呼ばれる部類のキーボードで専用のDriverの導入が必要らしい。

http://www.bloomberg.com/professional/hardware/

生体認証(指紋センサー)がついている。

この生体認証のしくみはBSATと呼ばれている。

BSAT (Bloomberg Secure Access Technology) biometric sensor ensures secure login to the BLOOMBERG PROFESSIONAL® service

よくわからないキーがある。

設計をしたのはアンテナデザインという会社

Masamichi Udagawaさんと Sigi Moeslingerさんがやってるみたい

Bloomberg Terminal
Bloomberg LP, New York
Year 2003
Type Dual-screen Display and Keyboard

http://www.antennadesign.com/Product/13-bloomberg-terminal?scrollbar=0

ここで紹介しているBloomberg KeyboardはCTB100と呼ばれているが、BB-BLPKB-39というPNも振られているようだ。

ブルームバーグ端末とは

ブルームバーグ情報サービスを受けるための専用端末

講習会のサイトがあったので引用 http://www.monex.co.jp/AboutUs/00000000/guest/G800/new/news4db06.htm

ブルームバーグ情報サービスといえば、世界中で約50万人の金融プロフェッショナルが【定番】として利用している投資情報・分析ツール。
情報提供料は月額20万円超、2年間の前払い契約のため総額500万円を超えますが、そのお値段も納得の投資情報・分析ツールです。

キーボードだけ買ったりするのは不可能と思われる

普通のUSBキーボードとして使えるだろとタカをくくってジャンクで入手してもドライバを入れないと特殊キーはおろかアルファベットの入力すらできない代物のようである。

とても重い。

「2ch金融板 ■ブルームバーグ端末のここがイイ! ここがダメ! 」によると重いくせにキータッチのフィーリングはぺこぺこで使いにくいそうだ

写真集

antennadesignのサイトより。

antennadesignのサイトより。

ebayより

ebayより

ebayより

ebayより

ebayより

ebayより

丸ビル1Fにあるショールーム Bloomberg ICE (Interactive Communication Experience) http://about.bloomberg.co.jp/about/ourco/ice.htmlで撮影

丸ビル1Fにあるショールーム Bloomberg ICE (Interactive Communication Experience) http://about.bloomberg.co.jp/about/ourco/ice.htmlで撮影

USの中古PCサイトで発見。 キーの欠損があるものが$79~$89程度で販売していた

USの中古PCサイトで発見。 キーの欠損があるものが$79~$89程度で販売していた

Yahoo Auctionで発見。PS2接続の旧世代機?

Yahoo Auctionで発見。PS2接続の旧世代機?

antennadesignのサイトより。

antennadesignのサイトより。

antennadesignのサイトより。

antennadesignのサイトより。

カテゴリー: コンピューター | コメントをどうぞ

ストライクウィッチーズ コミカライズ作品2本

ストライクウィッチーズのコミカライズ2冊が 年始に発売されます。
メディアミックス作品なので他にもコミックやら小説やらたくさんあるのですが自分が買うものだけを紹介します。

ストライクウィッチーズ 片翼の魔女たち [しのづか あつと]発売日: 2012/1/23

装幀,デザイン: 沼 利光 (D式Graphics)

[エラー: isbn:978-4041200872:l というアイテムは見つかりませんでした]

先の投稿、2011年エロマンガ30選で選出した[しのづか あつと] さんのコミックです。
しのづかさんの成年コミックぼへみあん・らぷそでぃーのレビューはこちら

ストライクウィッチーズ零 1937 扶桑海事変 (2) [にんげん]

装幀,デザイン: 沼 利光 (D式Graphics)

[エラー: isbn:978-4049008142:l というアイテムは見つかりませんでした]
限定版 発売日: 2012/1/24
[エラー: isbn:978-4041201237:l というアイテムは見つかりませんでした]
通常版 発売日: 2012/2/10
カテゴリー: 非エロマンガ | コメントをどうぞ

小型液晶モニタKONSTA(利視達)LD-1088をYahooチャイナモール(淘宝網)で買ってみた

LEADSTAR LD-1088我が家で稼動している実験用サーバ類には普段液晶モニタやキーボードを繋いでいません。SSHやシリアルケーブル接続によるメンテナンスでことが足りていましたがBIOS設定を弄りたい場合などには一線を退いたDELLの20インチモニタをつないでおりました。しかし太いケーブルの取り回しやACアダプタの接続に辟易しておりまして メンテナンス専用の小型VGAモニタを中国から買ってみることにしました。

続きを読む

カテゴリー: コンピューター | コメントをどうぞ

SEIL/x86 をWatchGuard Fireboxに

 

皆様のオウチにも謎の ネットワークアプライアンスの1個や2個は転がっていると思います。 ウチにもありました。 WatchGuard Firebox X2500 Firebox X2500Junk Firewall,VPN,アプリケーションPROXYなどの機能を持つUTM&ファイアウォールアプライアンスと呼ばれるモノです。 ジャンクで入手してさあ弄ってみるべ! とシリアルコンソールをとってみたところ 当然、ファームウェアが綺麗サッパリ初期化されていました。 Firebox中身 写真をご覧いただければお分かりのとおり、こいつにはCFカードスロットが搭載されており どうやらココからシステムがBootされるみたい。 メモリは PC-133 256MBのSD-RAM。 NICは カニさんでおなじみのRealtek RTL 8139Cが6個搭載されております。 拡張用のPCIスロットが1つ、2.5インチ用と3.5インチ用のIDEコネクタが1つづつ搭載されているような感じ。 フロントパネルにはシリアルコンソールポートが引き出されております。 普通にサーバとして使うには今更なハードウェアでも、見た目はカッコイイので何か活用できないだろうか ということで IIJの SEIL/x86 http://www.seil.jp/product/lineup/seilx86/をインストールしてみました。 ということでIIJのSEIL/x86をインストールしてみました。 続きを読む

カテゴリー: ネットワーク | 1件のコメント