Часовой скрипт Clamscan cron не работает при чтении списка файлов
Этот фрагмент кода находится в /etc/cron.hourly/hourlyclamscan.
#!/usr/bin/bash
# Create Hourly Cron Job With Clamscan
# Directories to scan
SCAN_DIR=/home/transmission/Downloads
# Temporary file
LIST_FILE=`mktemp /tmp/clamscan.XXXXXX`
# Location of log file
LOG_FILE=/var/log/clamav/hourly_clamscan.log
# Make list of new files
/usr/bin/find "$SCAN_DIR" -type f -mmin -60 -fprint ${LIST_FILE}
# Scan files and remove infected
/usr/bin/clamscan -i -f ${LIST_FILE} --remove > $LOG_FILE
# If there were infected files detected, send email alert
if [ `cat ${LOG_FILE} | grep Infected | grep -v 0 | wc -l` != 0 ]
then
echo "$(egrep "FOUND" $LOG_FILE)" | /bin/mail -s "VIRUS PROBLEM" -r clam@nas.local #####@#####.##
fi
exit
Когда я запускаю его из терминала, он не выдает ошибки.
Однако, когда cron запускает скрипт, он отправляет сообщение об ошибке в корневой почтовый ящик: ОШИБКА: --file-list: Не удается открыть файл /tmp/clamscan.MLXep5
Файл создан командой find и принадлежит пользователю root (разрешение 600). Задание cron также запускается от имени пользователя root, поэтому я предполагаю, что права доступа не должны быть проблемой (или это так?).
2 ответа
Оказалось, проблема с SElinux.
audit2allow -a
возвращает:
#============= antivirus_t ==============
#!!!! This avc can be allowed using the boolean 'antivirus_can_scan_system'
allow antivirus_t home_root_t:dir read;
И решается путем ввода:
setsebool -P antivirus_can_scan_system 1
Помимо того, что ваш скрипт в значительной степени сломан, я предлагаю вам написать что-то вроде следующего.
Не используйте заглавные имена переменных. Только переменные среды пишутся с большой буквы.
Не используйте абсолютные пути для двоичных файлов, таких как find, mail
и т.п.
#!/usr/bin/bash
# Create Hourly Cron Job With Clamscan
# Directories to scan
scan_dir="/home/transmission/Downloads"
# Temporary file
list_file=$(mktemp /tmp/clamscan.XXXXXX)
# Location of log file
log_file="/var/log/clamav/hourly_clamscan.log"
# Make list of new files
find "$scan_dir" -type f -mmin -60 -fprint "$list_file"
# Scan files and remove infected
clamscan -i -f "$list_file" --remove > "$log_file"
# If there were infected files detected, send email alert
grep -q "Infected" "$log_file" && mail -s "VIRUS PROBLEM" -r clam@nas.local
exit