Sane

Содержание:

Проверка Linux на вирусы Rkhunter

Сначала давайте рассмотрим основные опции программы которые мы уже использовали, или которые вам могут пригодится:

  • —verbose-logging — максимально подробный вывод
  • —quiet — минимум информации в выводе
  • -l, —logfile — записать лог программы в свой файл
  • —cronjob — не интерактивный режим проверки, используется для запуска с помощью cron, отсюда и название.
  • —list — позволяет посмотреть какие возможности проддерживает программа, можно передать несколько параметров, test — тесты, lang — языки, rootkits — руткиты.
  • —unlock — удаляет файл блокировки базы данных, может быть полезна если предыдущий сеанс работы с программой был завершен некорректно.
  • —check — проверка системы
  • —update — обновление баз руткитов
  • —versioncheck — обновление программы
  • —propupd — создать базу данных файлов

Например, чтобы посмотреть все руткиты, которые может найти программа выполните:

Для того чтобы проверить Linux на вирусы всю систему выполните от суперпользователя:

Программа кроме вывода информации на экран, создаст лог проверки. На информацию выводимую во время проверки не обращайте большого внимания, она немного урезана все станет более понятнее при просмотре лога.

К сожалению программа работает только на английском, поэтому, чтобы понять в каком состоянии ваша система вам придется немного понимать английский.

Чтобы вам было более понятно что делает программа и как анализировать ее результаты, давайте рассмотрим лог сканирования.

Сначала программа инициализируется и загружает конфигурационные файлы, здесь нет ничего интересного:

Заметьте, что мы рассматриваем лог проверки системы, логи обновления и создания базы данных, они находятся выше в этом же файле, нас не интересуют.

Проверка системы начинается с этих срок:

Программа сканирует системные утилиты и пытается выявить там подозрительные признаки, в том числе проводится сравнение хеша утилиты с хешем сохраненным в базе данных, чтобы понять не была ли она изменена. Обычно если с утилитами все хорошо лог заполнен такими строками:

Также выполняется проверка параметров файлов, например если файл должен быть бинарным, а он скрипт, то это не порядок:

При обнаружении подозрительного файла программа тут же объясняет в чем с ним проблема.

Дальше будет выполнена проверка Linux на вирусы с поиском известных руткитов:

Обычно, если в этом разделе что-то обнаружено, то это значит, что в системе есть руткит и с этим нужно что-то делать, но обычно мы видим строки Not found (не найдено):

Дальше будет запущен поиск нежелательного программного обеспечения:

Вот мы и видим первое предупреждение:

Как видите, программа сразу говорит что обнаружен активированный vnc сервер через xinetd, но здесь все в порядке, это я его активировал.

Проверка опасных портов:

На этапе проверки конфигурационных файлов мы тоже получаем предупреждение:

Но здесь видно, что проблема не в вирусе, а в том, что программе просто нет с чем сравнивать.

Дальше выполняется проверка настроек системы, и здесь тоже программе не все нравится:

А именно две вещи — разрешенный root доступ по ssh и возможность использовать протокол первой версии для подключения к ssh. И она права, это очень небезопасно.

И обнаружено два скрытых файла, но я знаю, что эти файлы созданы программой logmein-hamachi Вы можете отследить какая программа работает с определенным файлом с помощью команды lsof:

Осталась проверка приложений:

И небольшой отчет о найденных проблемах:

Для удобства просмотра лога вы можете не смотреть его полностью, а выбрать только предупреждения:

Параметр A5 означает показывать еще пять строк после строки с обнаруженным вхождением, так мы точно ничего не пропустим.

Теперь давайте рассмотрим еще одну программу с помощью которой может быть выполнена проверка Linux на руткиты. Это chkrootkit. Она мнение функциональна, но тоже хорошо делает свое дело.

Обнаружение вредоносных программ Linux — LMD

LMD (Linux Malware Detect) — это открытый и мощный полнофункциональный сканер вредоносных программ для Linux, специально разработанный и ориентированный на shared-hosted среды, но который можно использовать для обнаружения угроз в любой системе Linux. Он может быть интегрирован с движком сканера ClamAV для повышения производительности.

Он предоставляет полную систему отчетности для просмотра текущих и предыдущих результатов сканирования, поддерживает оповещение по электронной почте после каждого выполнения сканирования и многих других полезных функций.

# wget http://www.rfxn.com/downloads/maldetect-current.tar.gz

Затем нам нужно распаковать tarball и войти в каталог, в котором было извлечено его содержимое. Поскольку текущая версия 1.4.2, каталог maldetect-1.4.2 . Там мы найдем установочный скрипт install.sh .

# tar -xvf maldetect-current.tar.gz
# ls -l | grep maldetect

Загрузка Linux Malware Detect

Если мы проверим скрипт установки, длина которого составляет всего 75 строк (включая комментарии), мы увидим, что он не только устанавливает этот инструмент, но также выполняет предварительную проверку, чтобы узнать, установлен ли каталог установки по умолчанию (/usr/local/maldetect ) существует. Если нет, сценарий создает каталог установки перед продолжением.

Наконец, после завершения установки ежедневное выполнение через cron запланировано, поместив скрипт cron.daily (см. Изображение выше) в /etc/cron.daily. Этот вспомогательный скрипт, среди прочего, очищает старые временные данные, проверяет наличие новых выпусков LMD и проверяет стандартные панели управления Apache и веб-панели (то есть CPanel, DirectAdmin, чтобы назвать несколько) каталогов данных по умолчанию.

При этом запустите сценарий установки как обычно:

# ./install.sh

Вот и все! В этой статье мы поделились списком из 5 инструментов для сканирования сервера Linux на наличие вредоносных программ и руткитов. Сообщите нам свои мысли в разделе комментариев.

Access from your computer (client) on the network

You probably want to access the scanner from some client software.

Linux

If you are using Linux, enable saned on all your computers you want to access the scanner from, and add your router IP in on the client machine (if you have name resolving working on your LAN, presumably you can also use your router name here).

After adding the IP address, running on the client should produce something like this:

device 'net:192.168.1.1:xerox_mfp:libusb:002:003' is a SAMSUNG ORION multi-function peripheral

Your scanner is now ready to use!

OS X, Windows and other OSes

The SANE project has a list of frontends (applications), which includes a few choices for Windows and a choice for OS X. How to use these might be out of scope on this Wiki, but feel free to add links here to tips and right documentation. One thing worth mentioning is that at least on Linux, LibreOffice can use sane backend.

TODO: find out if LibreOffice requires a local running saned, or is it usable without one, and us such usable OOTB for a saned running somewhere on the network?

Lexmark

For Lexmark devices printing issues, please read .

Most Lexmark scanners are still (2019) not supported by SANE, and thus cannot be detected either by or by . Lexmark provides a non-free driver for GNU/Linux, which is supposed to support all its scanners. Nevertheless, the driver is only distributed for Debian, OpenSUSE, Fedora and RedHat, but not for Arch. Here is a way to install it.

Warning

Before following these steps, note that :

  • This driver is non-free (copyrighted by Lexmark)
  • This hasn’t been widely tested yet (but the driver is supposed to work for all Lexmark scanners)
  • The tree does not respect Arch standards — namely, all will be installed in ; you’ll get a symbolic link; and get symbolic links to the files installed in .
  • This process might generate conflicts if you’ve already installed some Lexmark drivers.

Process

  1. Ensure Java is installed.

Option 1 : using DPKG

is the standard package-manager for Debian-based distributions. It should not be used to replace unless you precisely know what you’re doing.
Simply run as root

# dpkg -i lexmark.deb

Your scanner should be detected after reboot.

Option 2 : manual installation

Alternatively, if you dont want to install dpkg or wish to control exactly what is done during install, you can follow these instructions (assuming you’re working in ). Please note that sums will not be checked, which could cause security issues.

  1. Extract the archive, running . File can be dropped.
  2. Extract both and archives.
  3. gives a directory. As root, move to .
  4. As root, run to perform install. This script will automatically set all files owners an , then set some fonts, drivers and docs tricks. It will also eventually run , creating several symbolic links in your Arch architecture.
  5. Your scanner should be detected after reboot.

Option 3 : Using AUR package

Install the AUR package.

Supported devices

This process has been successfully tested for the following devices:

  • Lexmark MB2236 (USB only; network untested).
  • Lexmark MX517de (network only; USB untested).

It does not work fot the following:

  • Check whether this process works for your computer and device
  • Help defining the list of dependencies required for this process
  • Create an AUR package with this driver which installation would not mess architecture up. Namely, such a package should not need to create a symlink, and should be containerized (eg in ).

Scanners with their own SANE servers

Scanners with their own SANE server, as well as scanners connected to a computer running the saned service can be easily added to other computers on the network by enabling the NET backend and adding the servers IP address in the net.conf file.

1. To enable the net backend, edit the file /etc/sane.d/dll.conf by running the following command:

sudo gedit /etc/sane.d/dll.conf

Within that file, you need to uncomment the NET backend. In our case, change the line that reads

#NET

to read

NET

2. We need to add our server or servers to the /etc/sane.d/net.conf. You can edit that file as root using this command:

 sudo gedit /etc/sane.d/net.conf

3. Add your SANED server address as an IP4, IP6, hosts or DNS resolvable name

192.168.0.15
::1
localhost
scan-server.office.lan              

Save your file and close.

Установка устройств HP

Для работы с устройствами HP нужен пакет HPLIP (HP Linux Imaging and Printing System). Его можно либо скачать с сайта HP, либо из репозиториев Ubuntu. На Ubuntu 14.04.02 я устанавливал из репозиториев.

sudo apt-get install hplip

Поставилась версия 3.14.3 и с ней удалось сканировать по сети через saned с клиента Ubuntu.

С сайта HP можно скачать гораздо более новую версию, но с ней у меня так и не получилось сканировать по сети через saned. Но на всякий случай:
Скачиваем HPLIP — http://hplipopensource.com/hplip-web/gethplip.html
Скачиваем и ставим. Ставить рекомендуют под обычным пользюком (не под root):

wget http://vorboss.dl.sourceforge.net/project/hplip/hplip/3.15.7/hplip-3.15.7.run
chmod a+x hplip-3.15.7.run 
./hplip-3.15.7.run

Запускать инсталлер можно под обычным юзером. В процессе установки он попросит пароль чтобы выполнить установку от имени root.

Если в интернет система выходит через proxy, то нужно объявить об этом до установки:

export http_proxy=http://host.com:port/
export ftp_proxy=http://host.com:port/
export no_proxy=.domain.com
export HTTP_PROXY=http://host.com:port/
export FTP_PROXY=http://host.com:port/

А также прописать http_proxy, https_proxy и ftp_proxy в файлике /etc/wgetrc

А после установки нужно установить плагины:

hp-plugin -i

А затем установить принтер/сканер:

sudo hp-setup -i -a <ip address of printer>

Теперь сканер должен появляться при выполнении команды:

scanimage -L

Если там его нет, то генерируем URI для этого сканера. Делать это необязательно, но во многих мануалах это действие присутствует:

hp-makeuri <ip address of printer>

В выдаче будет строка типа: hpaio:/net/HP_LaserJet_Pro_MFP_M521dn?ip=10.166.203.1
Для поверки состояния сканера берем строку с URI сканера и подставляем в команду:

scanimage --device=hpaio:/net/HP_LaserJet_Pro_MFP_M521dn?ip=10.166.203.1 -T

В результате должны вывалиться результаты тестов: PASSED.

Команда

scanimage -L

Должна выдавать список сканеров. Если она этого не делает, возможно, дело в файлике /etc/cups/printers.conf. В нем нужно заменить значение параметра DeviceURI. Там может быть либо что-то про socket, а должно быть то что возвращает команда hp-makeuri в строчке CUPS URI. Что-то типа hp:/net/HP_LaserJet_Pro_MFP_M521dn?ip=10.166.203.1. После правки этого файла нужно перезапустить cups:

sudo /etc/init.d/cups restart

Теперь сканировать на сервере saned из командной строки можно так:

scanimage --device "hpaio:/net/HP_LaserJet_Pro_MFP_M521dn?ip=10.166.203.1" --mode Color --resolution 300 > ~/scan.jpg

Если списка сканеров нет совсем или там нет нужного. то можно включить дебаг:

SANE_DEBUG_NET=128 SANE_DEBUG_DLL=128 scanimage -L

Сканировать с клиента Linux можно командой:

scanimage --device "net:10.50.6.218:hpaio:/net/HP_LaserJet_Pro_MFP_M521dn?ip=10.166.203.1" --mode Color --resolution 300 > ~/scan.jpg

Тут укаываем, что используем бекэнд net, затем через двоеточие адрес сервера saned и затем URI сканера.

Иногда бывает, что сканер поставился, но при попытках сканировать сообщает: Error during device I/O. Вероятно нужно удалить его и поставить снова.

Scanning with a Network HP all-in-one (aio)-3

      SCANNER                            ClIENT 
+------------------+                +---------------+
| Stand-alone or   |                | libsane       |
| multifunctional  | cable/wireless |               |
| AirPrint-enabled |<-------------->| libsane-hpaio |
|     device       | mDNS packets-->|    package    |
+---------------- -+                +---------------+

Recent HP aios (since 2010) will probably come with AirPrint. When activated on the aio the URI of the scanner is formed from the mDNS broadcasts of the aio in co-operation with /usr/share/hplip/data/models/models.dat. Without setting up the printing function of the aio the scanner should be detected by

scanimage -L

and the frontend should automatically run after doing

xsane
simple-scan
xscanimage

is not possible due to bugs and . Network scanners from other vendors might work in sharing mode though.

Install a frontend

Simple Scan — Simplified GUI that is intended to be easier to use and better integrated into the GNOME desktop than XSane. It was initially written for Ubuntu and is maintained by Robert Ancell of Canonical Ltd. for GNU/Linux.

Skanlite — Simple image scanning application that does nothing more than scan and save images, based on the KSane backend.

XSane — Full-featured GTK-based frontend looking a bit old but providing extended functionalities.

Note:

Scanning directly to PDF using XSane in 16bit color depth mode is known to produces corrupted files and a note in pacman output warns so. 8bit mode is known to work.

The factual accuracy of this article or section is disputed.

Using a frontend does not mean you do not have to apply some tricks. This is especially true with devices configured via mDNS. For example, skanlite needs to have additional info specified on the command line in order to detect a network scanner properly as it cannot handle mDNS. Here is an example with an HP Officejet Pro L7590: skanlite —device «hpaio:/net/Officejet_Pro_L7500?ip=192.168.0.17».

Лучшие антивирусы для Linux

Нужен ли в Linux антивирус? Этот вопрос тревожит многих новых пользователей и становится причиной дискуссий между опытными. Недавно я писал статью — Вирусы и Linux, из которой мы узнали, что для Linux не страшны вирусы такими, какими их знают пользователи Windows. Здесь нежелательные последствия могут вызвать в основном невнимательность и неправильные действия пользователя. Например, фишинг сайты, запуск опасных команд с правами рута, а также внешние хакерские атаки.

В Linux совсем другие средства защиты. Это фаерволы, настройка правильных прав доступа, аннонимизация, своевременное обновление системы и в крайнем случае контейнерная виртуализация процессов. Но обычные антивирусы для линукс могут понадобиться когда вы часто имеете дело с Windows-машинами. Все антивирусы для Linux рассчитаны в основном обнаруживать вирусы Windows, таким образом, вы можете сканировать флешки из windows, а также файловую систему Windows если на компьютере установлены две операционные системы.

Ставить антивирус или не ставить, зависит от ваших потребностей. В этой статье мы рассмотрим лучшие антивирусы для Linux, для тех, кто все же решился поставить.

Step 2: Test your scanner

Run following command to test your scanner:

Applications > Graphics > XSane

You should see a dialog for scanning from your scanner. If SANE says that it can’t find the scanner, you will need to do a manual installation.

Manual Scanner Installation

Most of the time, the back-end for your scanner will be enabled by default. For some scanners, you will need to enable it manually. This usually involves enabling the back-end, and then adding your scanner to it.

For detailed instructions on manual installation, see the Ubuntu SANE Troubleshooting guide.

Installing Network Scanners

Many network scanners work with sane in one of two ways. The scanner can have its own sane server, or it can be supported by a backend.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *