image

Hoe je geuploade bestanden met php-clamavlib scant

maandag 15 januari 2007, 12:04 door Redactie, 2 reacties

ClamAV is een zeer veelzijdige anti-virus engine, die naast het scannen van systemen ook gebruikt kan worden voor het filteren van bestanden die gebruikers via een webform uploaden. In dit artikel wordt uitgelegd hoe je met PHP en ClamAV kan voorkomen dat het upload form misbruikt wordt voor het verspreiden van malware.

Om PHP en ClamAV met elkaar te laten communiceren gebruikt men php5-clamavlib/php4-clamavlib. Deze package, waar nog weinig documentatie van is, is er voor Debian Etch en Sid en voor Ubuntu Dapper Drake en Edgy Eft. Gebruik van deze platformen wordt dus aangeraden.

Reacties (2)
15-01-2007, 12:58 door Anoniem
Persoonlijk zou ik Apache + ModSecurity + ClamAV gebruiken om dit voor
elkaar te krijgen. Dan bescherm je echt je webservice ongeacht of je PHP
of iets anders gebruikt om bestanden te uploaden. Hier is meer informatie
over beschikbaar en werkt op veel meel platformen dan de in het artikel
genoemde platformen voor php-clamavlib.
17-01-2007, 01:04 door Grudge
waar nog weinig documentatie van is

Dus een verkapte oproep voor A... of B... testers voor php5-clamavlib/php4-clamavlib.

http://packages.debian.org/unstable/web/php5-clamavlib

http://packages.debian.org/unstable/web/php4-clamavlib

@ redactie: Deze package, ??
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.