2018年6月10日日曜日

clamav : ( only trial , no warrency )

this in my first expiriense with clamav .
so this may include some mistakes ! 

https://wiki.manjaro.org/index.php?title=ClamAV is a very good URL .

キングソフトの無料叛のウイルスの認識率は99.5%です.

巧妙な悪意のあるウイルス開発者は そこなのあたりのアンチウイルスには引っかからないような 新型極悪ウイルスを開発します。
従って免疫でウイルスをやっつけるようなのは 新ウィルスには感染します。
根本は まず自分の体を鍛え ワクチンなくてもウイルスに感染しない体にしておかないといけないと思います。
この点でも OpenBSD に魅せられてしまいます。


1) in case of openbsd
clamav


/comment-out.bat /etc/freshclam.conf                                          <
DatabaseMirror database.clamav.net

freshclam -v

/comment-out.bat /etc/clamd.conf                                         
LogFile /var/log/clamd.log
LogFileMaxSize 2M
LogRotate yes
LocalSocket /tmp/clamd.socket
User _clamav

MaxRecursion 12




ls -l /var/log/clamd.log
-rw-r--r--  1 _clamav  _clamav  3138 Jun 10 13:56 /var/log/clamd.log


 ./comment-out.bat /etc/rc.local                                           
/etc/rc.d/cupsd restart
/etc/rc.d/freshclam -f restart
/etc/rc.d/clamd -f restart

# ps ax| grep clam  
38003 ??  Is      0:00.02 /usr/local/bin/freshclam -d
31696 ??  Is      0:00.06 /usr/local/sbin/clamd
65693 p0  R+/1    0:00.00 grep clam


curl https://www.eicar.org/download/eicar.com.txt | clamscan - 
  % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current
                                 Dload  Upload   Total   Spent    Left  Speed
100    68  100    68    0     0      8      0  0:00:08  0:00:08 --:--:--    18
stdin: Eicar-Test-Signature FOUND

----------- SCAN SUMMARY -----------
Known viruses: 6543598
Engine version: 0.99.4
Scanned directories: 0
Scanned files: 1
Infected files: 1
Data scanned: 0.00 MB
Data read: 0.00 MB (ratio 0.00:1)
Time: 15.854 sec (0 m 15 s)


clamscan
---------- SCAN SUMMARY -----------
Known viruses: 6543598
Engine version: 0.99.4
Scanned directories: 791
Scanned files: 24016
Infected files: 0
Data scanned: 1342.93 MB
Data read: 20163.23 MB (ratio 0.07:1)
Time: 496.244 sec (8 m 16 s)
bsd# cat /var/log/clamd.log                                                    
+++ Started at Sun Jun 10 13:49:39 2018
Received 0 file descriptor(s) from systemd.
ERROR: Please define server type (local and/or TCP).
+++ Started at Sun Jun 10 13:51:03 2018
Received 0 file descriptor(s) from systemd.
clamd daemon 0.99.4 (OS: openbsd6.3, ARCH: x86_64, CPU: x86_64)
Running as user _clamav (UID 539, GID 539)
Log file size limited to 1048576 bytes.
Reading databases from /var/db/clamav
Not loading PUA signatures.
Bytecode: Security mode set to "TrustSigned".
Loaded 6542959 signatures.
LOCAL: Unix socket file /tmp/clamd.socket
LOCAL: Setting connection queue length to 200
Limits: Global size limit set to 104857600 bytes.
Limits: File size limit set to 26214400 bytes.
Limits: Recursion level limit set to 12.
Limits: Files limit set to 10000.
Limits: MaxEmbeddedPE limit set to 10485760 bytes.
Limits: MaxHTMLNormalize limit set to 10485760 bytes.
Limits: MaxHTMLNoTags limit set to 2097152 bytes.
Limits: MaxScriptNormalize limit set to 5242880 bytes.
Limits: MaxZipTypeRcg limit set to 1048576 bytes.
Limits: MaxPartitions limit set to 50.
Limits: MaxIconsPE limit set to 100.
Limits: MaxRecHWP3 limit set to 16.
Limits: PCREMatchLimit limit set to 10000.
Limits: PCRERecMatchLimit limit set to 5000.
Limits: PCREMaxFileSize limit set to 26214400.
Archive support enabled.
Algorithmic detection enabled.
Portable Executable support enabled.
ELF support enabled.
Mail files support enabled.
OLE2 support enabled.
PDF support enabled.
SWF support enabled.
HTML support enabled.
XMLDOCS support enabled.
HWP3 support enabled.
Self checking every 600 seconds.
Set stacksize to 1048576
--- Stopped at Sun Jun 10 13:53:23 2018
Socket file removed.
+++ Started at Sun Jun 10 13:55:30 2018
Received 0 file descriptor(s) from systemd.
clamd daemon 0.99.4 (OS: openbsd6.3, ARCH: x86_64, CPU: x86_64)
Running as user _clamav (UID 539, GID 539)
Log file size limited to 1048576 bytes.
Reading databases from /var/db/clamav
Not loading PUA signatures.
Bytecode: Security mode set to "TrustSigned".
Loaded 6543598 signatures.
LOCAL: Unix socket file /tmp/clamd.socket
LOCAL: Setting connection queue length to 200
Limits: Global size limit set to 104857600 bytes.
Limits: File size limit set to 26214400 bytes.
Limits: Recursion level limit set to 12.
Limits: Files limit set to 10000.
Limits: MaxEmbeddedPE limit set to 10485760 bytes.
Limits: MaxHTMLNormalize limit set to 10485760 bytes.
Limits: MaxHTMLNoTags limit set to 2097152 bytes.
Limits: MaxScriptNormalize limit set to 5242880 bytes.
Limits: MaxZipTypeRcg limit set to 1048576 bytes.
Limits: MaxPartitions limit set to 50.
Limits: MaxIconsPE limit set to 100.
Limits: MaxRecHWP3 limit set to 16.
Limits: PCREMatchLimit limit set to 10000.
Limits: PCRERecMatchLimit limit set to 5000.
Limits: PCREMaxFileSize limit set to 26214400.
Archive support enabled.
Algorithmic detection enabled.
Portable Executable support enabled.
ELF support enabled.
Mail files support enabled.
OLE2 support enabled.
PDF support enabled.
SWF support enabled.
HTML support enabled.
XMLDOCS support enabled.
HWP3 support enabled.
Self checking every 600 seconds.
Set stacksize to 1048576
SelfCheck: Database status OK.
SelfCheck: Database status OK.
SelfCheck: Database status OK.
SelfCheck: Database status OK.
SelfCheck: Database status OK.
SelfCheck: Database status OK.
SelfCheck: Database status OK.
SelfCheck: Database status OK.
SelfCheck: Database status OK.
SelfCheck: Database status OK.
SelfCheck: Database status OK.
SelfCheck: Database status OK.
SelfCheck: Database status OK.
SelfCheck: Database status OK.
SelfCheck: Database status OK.
SelfCheck: Database status OK.
SelfCheck: Database status OK.
SelfCheck: Database status OK.
SelfCheck: Database status OK.



しかし
24153 _clamav    2    0  565M  528M sleep/3   poll      0:20  0.00% clamd
と clamdは メモリを 528Mも喰ってるので メモリの少ないPCでは 負担だね!





2) in case of archlinux
 clamav-freshclam

clamav-daemon.service

./comment-out.bat /etc/clamav/clamd.conf
LogFile /var/log/clamav/clamd.log
LogTime yes
PidFile /run/clamav/clamd.pid
TemporaryDirectory /tmp
LocalSocket /run/clamav/clamd.ctl
User clamav

touch /run/clamav/clamd.ctl
ls -l /run/clamav/clamd.ctl
srw-rw-rw- 1 clamav clamav 0 Jun 10 14:13 /run/clamav/clamd.ctl


./comment-out.bat /etc/clamav/freshclam.conf
UpdateLogFile /var/log/clamav/freshclam.log
PidFile /run/clamav/freshclam.pid
DatabaseMirror database.clamav.net
DatabaseMirror database.clamav.net
NotifyClamd /etc/clamav/clamd.conf





A)https://www.virustotal.com/#/home/upload

Analyze suspicious files and URLs to detect types of malware

2018年6月8日金曜日

メインマシンはOpenBSD ( use OpenBSD's X as daily use including print )

2018年5月吉日以来 openbsdをメインマシンとして chromeしてます。
印刷も wifi printerへcupsでできます。
raid 0で使っているので 結構速い。

the next is lumina-dsktop on OpenBSD

1) install  lumina desktop and fcitx-anthy 
https://qiita.com/tyokai/items/8a09dd3e37726f24c4f4


# cat /etc/fstab                                              
/dev/sd1a        /      ffs   rw,wxallowed        1 1
/dev/sd1d        /tmp   ffs   rw,nodev,nosuid     1 2
/dev/sd1b       none    swap  sw

# disklabel sd1 | grep duid

backup by rsync
cat rsync-raid0-2-sas450.bat-sata
dmesg | grep sd | grep MB
echo '---'
mkdir -p /m0a
umount /m0a
mount /dev/sd0a /m0a
mkdir -p /m1a
umount /m1a
mount /dev/sd1a /m1a
echo '---'
df
echo '---'
echo ' rsync -avHx --delete --exclude=".cache" /m0a/ /m1a/  '
echo '---'
read X
echo $X
rsync -avHx --delete --exclude=".cache" /m0a/ /m1a/
df

2) printing 
https://qiita.com/tyokai/items/0cb47bd08cf6ec45de93

3)raid 
https://qiita.com/tyokai/items/f496449a863c4ac05ef0


4)growfs
https://qiita.com/tyokai/items/ead7a5b4b176cd3ef5a0



5) clone to smaller hard disk
        (  * kernel may be changed *)

http://openbsd-akita.blogspot.com/2018/04/cloning-to-smaller-hard-disk.html


6)sound & screensaver
 pkg_add pavucontrol-3.0p3-gtk3




7) clamav no warrency 
http://openbsd-akita.blogspot.com/2018/06/clamav-only-trial-no-warrency.html




8) samba
https://qiita.com/tyokai/items/14809f4f8a5000b5e6ac



A) how to connect wifi router
      A-1)  USB wifi works sometimes
                       by urtwn-firmware-1.2.tgz on firmware.openbsd.org


これ不安定で snapshots でしか動かない模様
また
PCにも依存。
そのため確実に動かすなら次ですね。
なお snapshots のあつかいは
https://qiita.com/tyokai/items/3ecac312e797cc6cf058


     A-2)  small wifi repeater (4.5 X 4.5 X 1.5cm)







9) use a server machine as daily use
   ( X , audio ) 
https://qiita.com/tyokai/items/f496449a863c4ac05ef0




あ) なるほど 正確なコーディングをモットーとするOpenBSDは 動けばOKというLINUXより遅い。
が セキュアだ。
chromeなどのアプリ レベルまでは OpenBSDは保証してない。
セキュリテイ範囲は OpenBSD謹製の
この範囲内だ。
旅客機は速さより 安全性を求められる。
コンコルドの悲劇を思い出そう。



い) 数学を統一を志向するラングランズ・プログラムは
数学と物理学の驚異のつながりを指摘している。
これらには
美しい対称性がある。
OpenBSDにもこの美しさがあり 魅せられてしまう。

なお 数学は 理論物理における言葉であり
また 数学で証明されたことには 神さえも反論できない。
例えば 神も 任意の角度を 定規とコンパスだけでは3等分できない。
でも 別法でパット3等分してしまう。

いわゆる言葉は動物でも使うが、 中学以上の数学は猿には無理だ。


う)神の数式


新約聖書にある、
「はじめに言葉があった、言葉は神と共にあった、言葉は神であった」

「数式は神とともにあった、数式は神であった」



youtubeにあります。
とくに 第1、4回 が素晴らしい。
自分のまとめは以下です。
 物質は五つの物質で成り立ってます 
一つは電子でこれは電磁気力です 
それから二つは アッパークォークとダウンクォークで この二つは強い力の影響をうけます 
それからニュートリノでこれは弱い力です 
最後が ヒッグス粒子で これは式はあるんだけど何の力かよくわかりませんでした

極小の世界を あつかう素粒子物理学 と
宇宙という極大の世界を探る 相対性理論 
があって、
従来はこの二つを無理やり統一しようとして 無限大の問題が出て挫折でした。

これは 素粒子を 点と考えることから生じたものであった。
それで ひも理論が出てきました 
ひも理論では素粒子は点ではなく ある大きさを持った 紐ととらえます。


この理論の素晴らしいところはひも理論を 数学的に展開すると
ここから次の二つのものが導かれることです 
一つは 素粒子の理論 (標準理論)で
それと同時に

相対性理論がです。
瓢箪から コマが2つでてきました。

将棋でも読む力(将棋に展開する数学力)がないと 勝てない。