staging.inyokaproject.org

ClamAV

Status: Ungelöst | Ubuntu-Version: Ubuntu GNOME 22.04 (Jammy Jellyfish)
Antworten |

IT-T0bi

Anmeldungsdatum:
15. Dezember 2022

Beiträge: 3

Moin zusammen,

was Ubuntu betrifft bin ich 'relativ' neu. Bisher arbeite ich im Büro fast ausschließlich mit Debian Servern.

Ich hätte kurz ein paar Fragen die wohl doch nicht nur ClamAV betreffen, sondern vielmehr mir dort aufgefallen sind.

1. Ich habe ClamAV installiert. Im Repo ist offensichtlich noch die 0.103.6 hinterlegt, aktuell ist jedoch die 0.103.7 (im Debian Repo glaube ich schon vorhanden) und auf der Seite sogar schon die 1.0.0. In welchen Intervall werden die Ubuntu Repos für ClamAV aktualisiert? 2. Ich habe den PGP Public Key bei mir im System hinterlegt (https://www.clamav.net/downloads). Danach funktionierte die Verifizierung auch ohne Probleme. Allerdings hätte ich gedacht, dass ein so großer Anbieter wie ClamAV die Public Keys auf öffentlichen PGP-Server hinterlegt (z.B. https://keys.openpgp.org/). Als ich nach den Fingerabdruck gesucht habe, konnte ich allerdings keinen finden. Als ich nach der Emailadresse suchte, fand ich einen Key der jedoch nicht den Fingerabdruck entsprach. Ist das 'normal', dass diese dort nicht gelistet sind? (srry was PGP angeht, ist das für mich auch ein wenig neu^^) 3. Doofe Frage, aber ist es normal, dass über den Download von der Herstellerseite das Programm in /usr/local/etc bzw. /usr/local/share installiert wird? Das würde ja theorethisch dafür sprechen, dass das Programm im Sourcecode vorliegt und erst kompiliert werden müsste. Bei der Installation über das Repo wird die Anwendung ganz normal in /etc installiert. 4. Bei der Installation über das Repo liegt eine freshman.conf vor. Diese ist bei dem .deb-Paket nicht vorhanden, sondern nur die Sample-Config. Läuft natürlich auch nach dem Kopieren und auskommentieren des Example-Tags... Mich würde halt nur interessieren warum bei der Repo eine 'Standard-Config' mitgeliefert^^

Srry für die vielleicht etwas doofen Fragen

Grüße Tobi

tomtomtom Team-Icon

Supporter
Avatar von tomtomtom

Anmeldungsdatum:
22. August 2008

Beiträge: 52312

IT-T0bi schrieb::

1. Ich habe ClamAV installiert. Im Repo ist offensichtlich noch die 0.103.6 hinterlegt, aktuell ist jedoch die 0.103.7 (im Debian Repo glaube ich schon vorhanden) und auf der Seite sogar schon die 1.0.0. In welchen Intervall werden die Ubuntu Repos für ClamAV aktualisiert?

Du solltest dich wohl mal grundlegend mit der Update-Politik vertraut machen. Wenn du immer die aktuellste Version eines Programmes haben willst, bist du jedenfalls bei Ubuntu bei der falschen Distribution.

Die von dir angegebene Version "Ubuntu GNOME 22.04" existiert im übrigen nicht, Ubuntu GNOME wurde im Jahre 2017 eingestellt.

2. Ich habe den PGP Public Key bei mir im System hinterlegt (https://www.clamav.net/downloads). Danach funktionierte die Verifizierung auch ohne Probleme. Allerdings hätte ich gedacht, dass ein so großer Anbieter wie ClamAV die Public Keys auf öffentlichen PGP-Server hinterlegt (z.B. https://keys.openpgp.org/). Als ich nach den Fingerabdruck gesucht habe, konnte ich allerdings keinen finden. Als ich nach der Emailadresse suchte, fand ich einen Key der jedoch nicht den Fingerabdruck entsprach. Ist das 'normal', dass diese dort nicht gelistet sind? (srry was PGP angeht, ist das für mich auch ein wenig neu^^)

Die Frage bezieht sich jetzt auf die Fremdquelle? Dann solltest du wohl bei deren Anbieter fragen. 😉

3. Doofe Frage, aber ist es normal, dass über den Download von der Herstellerseite das Programm in /usr/local/etc bzw. /usr/local/share installiert wird?

Das legt derjenige, der das .deb-Paket baut, in dessen Konfiguration fest. Und ja, /usr/local entspricht dem vorgesehenen Pfad im Filesystem_Hierarchy_Standard.

Das würde ja theorethisch dafür sprechen, dass das Programm im Sourcecode vorliegt und erst kompiliert werden müsste.

Nein, dann wäre der nicht kompilierte Sourcecode in einem Tarball, den du entpacken, die entsprechenden Bauabhängigkeiten installieren und dann kompilieren müsstest.

Das, was du dann kompilieren würdest, würde wiederum in den Pfad passen, siehe den Link zu FHS.

Bei der Installation über das Repo wird die Anwendung ganz normal in /etc installiert.

Was der FHS auch genau so vorsieht für Software aus den offiziellen Paketquellen.

4. Bei der Installation über das Repo liegt eine freshman.conf vor. Diese ist bei dem .deb-Paket nicht vorhanden, sondern nur die Sample-Config. Läuft natürlich auch nach dem Kopieren und auskommentieren des Example-Tags... Mich würde halt nur interessieren warum bei der Repo eine 'Standard-Config' mitgeliefert^^

Weil der Ersteller sie inkludiert.

Warum er das tut musst du logischerweise bei diesem erfragen.

Antworten |