Recommit for updates in build 15
This commit is contained in:
@@ -113,7 +113,15 @@ clamav_cd.
|
||||
15
|
||||
16
|
||||
17
|
||||
18</pre>
|
||||
18
|
||||
19
|
||||
20
|
||||
21
|
||||
22
|
||||
23
|
||||
24
|
||||
25
|
||||
26</pre>
|
||||
</td>
|
||||
<td>
|
||||
<pre class="code"><span class="info file"># File 'manifests/main/config.pp', line 7</span>
|
||||
@@ -129,6 +137,14 @@ class clamav_cd::main::config (
|
||||
unless => '/usr/sbin/getsebool antivirus_can_scan_system | grep --quiet "on"',
|
||||
path => ['/usr/sbin', '/bin'],
|
||||
}
|
||||
|
||||
# create a cron job to run a daily scan
|
||||
cron { 'clamscan':
|
||||
command => $cv_shell_script,
|
||||
user => $cv_cron_user,
|
||||
hour => $cv_cron_hour,
|
||||
minute => $cv_cron_minute,
|
||||
}
|
||||
}</pre>
|
||||
</td>
|
||||
</tr>
|
||||
|
||||
@@ -145,7 +145,20 @@
|
||||
47
|
||||
48
|
||||
49
|
||||
50</pre>
|
||||
50
|
||||
51
|
||||
52
|
||||
53
|
||||
54
|
||||
55
|
||||
56
|
||||
57
|
||||
58
|
||||
59
|
||||
60
|
||||
61
|
||||
62
|
||||
63</pre>
|
||||
</td>
|
||||
<td>
|
||||
<pre class="code"><span class="info file"># File 'manifests/main/files.pp', line 6</span>
|
||||
@@ -194,6 +207,19 @@ class clamav_cd::main::files (
|
||||
seluser => system_u,
|
||||
content => template($cv_freshclam_svc_erb),
|
||||
}
|
||||
|
||||
# shell script for scanning and alerting
|
||||
file { $cv_shell_script :
|
||||
ensure => file,
|
||||
owner => 'root',
|
||||
group => 'root',
|
||||
mode => '0750',
|
||||
selrange => s0,
|
||||
selrole => object_r,
|
||||
seltype => etc_t,
|
||||
seluser => system_u,
|
||||
content => template($cv_shell_script_erb),
|
||||
}
|
||||
}</pre>
|
||||
</td>
|
||||
</tr>
|
||||
|
||||
@@ -115,7 +115,7 @@ inherited by all classes except defines.
|
||||
<span class='type'>(<tt>Array</tt>)</span>
|
||||
|
||||
|
||||
<em class="default">(defaults to: <tt>['clamav','clamd']</tt>)</em>
|
||||
<em class="default">(defaults to: <tt>['clamav','clamd','s-nail']</tt>)</em>
|
||||
|
||||
|
||||
—
|
||||
@@ -373,6 +373,114 @@ inherited by all classes except defines.
|
||||
—
|
||||
<div class='inline'>
|
||||
<p>ip address to listen on</p>
|
||||
</div>
|
||||
|
||||
</li>
|
||||
|
||||
<li>
|
||||
|
||||
<span class='name'>cv_alert_email</span>
|
||||
|
||||
|
||||
<span class='type'>(<tt>String</tt>)</span>
|
||||
|
||||
|
||||
<em class="default">(defaults to: <tt>'you@example.com'</tt>)</em>
|
||||
|
||||
|
||||
—
|
||||
<div class='inline'>
|
||||
<p>email address to send alerts</p>
|
||||
</div>
|
||||
|
||||
</li>
|
||||
|
||||
<li>
|
||||
|
||||
<span class='name'>cv_cron_hour</span>
|
||||
|
||||
|
||||
<span class='type'>(<tt>String</tt>)</span>
|
||||
|
||||
|
||||
<em class="default">(defaults to: <tt>'2'</tt>)</em>
|
||||
|
||||
|
||||
—
|
||||
<div class='inline'>
|
||||
<p>which hour the scan should start</p>
|
||||
</div>
|
||||
|
||||
</li>
|
||||
|
||||
<li>
|
||||
|
||||
<span class='name'>cv_cron_minute</span>
|
||||
|
||||
|
||||
<span class='type'>(<tt>String</tt>)</span>
|
||||
|
||||
|
||||
<em class="default">(defaults to: <tt>'0'</tt>)</em>
|
||||
|
||||
|
||||
—
|
||||
<div class='inline'>
|
||||
<p>which minute the scan should start</p>
|
||||
</div>
|
||||
|
||||
</li>
|
||||
|
||||
<li>
|
||||
|
||||
<span class='name'>cv_cron_user</span>
|
||||
|
||||
|
||||
<span class='type'>(<tt>String</tt>)</span>
|
||||
|
||||
|
||||
<em class="default">(defaults to: <tt>'root'</tt>)</em>
|
||||
|
||||
|
||||
—
|
||||
<div class='inline'>
|
||||
<p>which user should run the cron job</p>
|
||||
</div>
|
||||
|
||||
</li>
|
||||
|
||||
<li>
|
||||
|
||||
<span class='name'>cv_scan_dir</span>
|
||||
|
||||
|
||||
<span class='type'>(<tt>String</tt>)</span>
|
||||
|
||||
|
||||
<em class="default">(defaults to: <tt>'/'</tt>)</em>
|
||||
|
||||
|
||||
—
|
||||
<div class='inline'>
|
||||
<p>which directory should be scanned</p>
|
||||
</div>
|
||||
|
||||
</li>
|
||||
|
||||
<li>
|
||||
|
||||
<span class='name'>cv_alert_file</span>
|
||||
|
||||
|
||||
<span class='type'>(<tt>String</tt>)</span>
|
||||
|
||||
|
||||
<em class="default">(defaults to: <tt>'tmp/clamav-alert.txt'</tt>)</em>
|
||||
|
||||
|
||||
—
|
||||
<div class='inline'>
|
||||
<p>location and name of the alert file</p>
|
||||
</div>
|
||||
|
||||
</li>
|
||||
@@ -388,12 +496,6 @@ inherited by all classes except defines.
|
||||
<pre class="lines">
|
||||
|
||||
|
||||
31
|
||||
32
|
||||
33
|
||||
34
|
||||
35
|
||||
36
|
||||
37
|
||||
38
|
||||
39
|
||||
@@ -428,15 +530,30 @@ inherited by all classes except defines.
|
||||
68
|
||||
69
|
||||
70
|
||||
71</pre>
|
||||
71
|
||||
72
|
||||
73
|
||||
74
|
||||
75
|
||||
76
|
||||
77
|
||||
78
|
||||
79
|
||||
80
|
||||
81
|
||||
82
|
||||
83
|
||||
84
|
||||
85
|
||||
86</pre>
|
||||
</td>
|
||||
<td>
|
||||
<pre class="code"><span class="info file"># File 'manifests/params.pp', line 31</span>
|
||||
<pre class="code"><span class="info file"># File 'manifests/params.pp', line 37</span>
|
||||
|
||||
class clamav_cd::params (
|
||||
|
||||
# installation
|
||||
Array $reqpackages = ['clamav','clamd'],
|
||||
Array $reqpackages = ['clamav','clamd','s-nail'],
|
||||
String $pkg_ensure = 'present',
|
||||
|
||||
# clamd
|
||||
@@ -453,6 +570,13 @@ class clamav_cd::params (
|
||||
String $cv_preludeanalyzername = 'ClamAV',
|
||||
String $cv_tcpsocket = '3310',
|
||||
String $cv_tcpaddress = 'localhost',
|
||||
String $cv_alert_email = 'you@example.com',
|
||||
String $cv_cron_hour = '2',
|
||||
String $cv_cron_minute = '0',
|
||||
String $cv_cron_user = 'root',
|
||||
String $cv_scan_dir = '/',
|
||||
String $cv_alert_file = 'tmp/clamav-alert.txt',
|
||||
|
||||
|
||||
) {
|
||||
# service
|
||||
@@ -469,6 +593,8 @@ class clamav_cd::params (
|
||||
$cv_freshclam_erb = 'clamav_cd/freshclam_conf.erb'
|
||||
$cv_freshclam_svc = '/usr/lib/systemd/system/freshclam.service'
|
||||
$cv_freshclam_svc_erb = 'clamav_cd/freshclam_svc.erb'
|
||||
$cv_shell_script = "${cv_config_d_dir}/scan.sh"
|
||||
$cv_shell_script_erb = 'clamav_cd/scan.sh.erb'
|
||||
|
||||
# includes must be last
|
||||
|
||||
|
||||
Reference in New Issue
Block a user