Asesoría e implementación en Virtualización.

Hyper-v (Microsoft), KVM (Linux) y VMware (Libre). 9805-30703

Virtualización:

“Combinación o división de recursos informáticos para presentar una visión transparente de un determinado entorno”

“Es una capa de hw/sw que esconde los elementos reales para presentar unos recursos e información (sistemas virtuales) al usuario y/o gestor sin necesidad de acceder directamente a los elementos discretos.”

“Gestión de sistemas y funcionalidades de recursos independientemente de su arquitectura física y su localización”

Asesoría en Virtualización:

Si necesitas reducir costo, espacio y que en caso de desastre obtengas el 85% de respuesta, en vez de días, tu área de sistemas este a la par con los últimos avances tecnológicos, te asesoramos para la toma de decisiones, podemos poner tus servidores físico a virtuales o virtuales en un solo servidor físico, ahorrando miles de dólares.

Los servicios en un solo servidor utilizan el 10% de sus recursos Hardware, desperdiciando el uso en su totalidad, cuando un equipo servidor está preparado para trabajar en su 85% podemos utilizar así todos sus recursos.

Implementación en Virtualización

VMWare ESX 4.1

Windows Server 2003, 2008

(DHCP, FTP, Directorio Activo, Web, DNS, Exchanger)

Linux Centos, Fedora.

(Proxy, Firewall, Correo, LDAP, SAMBA, FTP)

Base de Datos (SQL, Oracle, MySQL, Prosgret )

KVM Centos, Red Hat y Fedora.

Windows Server 2003, 2008

(DHCP, FTP, Directorio Activo, Web, DNS, Exchanger)

Base de Datos (SQL, Oracle, MySQL, Prosgret )



VMWARE Windows Server 2003, 2008

Windows Server 2003, 2008

(DHCP, FTP, Directorio Activo, Web, DNS, Exchanger)

Linux Centos, Fedora.

(Proxy, Firewall, Correo, LDAP, SAMBA, FTP)

Base de Datos (SQL, Oracle, MySQL, Prosgret )



Henry Anchante

Virtual Manager

Cel: 9805-30703

Banner Banner Banner

miércoles, 11 de febrero de 2009

CLAMAV



Si encuentra un error en ClamAV, por favor compruebelo con el último código SVN .

Si aun no está solucionado, visite nuestra herramienta de seguimiento de errores .

Por favor, no avise de fallos correspondientes a software derivado de ClamAV u otros distribuidos por terceras partes (p.e. ports que no mantenemos directamente) porque no tenemos control sobre ellos. Póngase en contacto con sus desarrolladores.

He aquí la información que debe incluir en su aviso de error (en orden de importancia):

Dirección de email: una dirección de correo que funcione para que los desarrolladores puedan ponerse en contacto con usted para obtener información adicional y avisarle cuando el problema esté resuelto.
Versión y configuración de ClamAV: la salida del comando:
clamconf -nEspecificaciones del sistema: todas las espeficicaciones de su sistema: p.e. salida del comando:
uname -mrspVersión de sus librerías: la versión de su librería libc y zlib
Cómo reproducir el error: si el problema es reproducible únicamente cuando se está analizando un fichero concreto, adjúntelo al mensaje. No se olvide cifrarlo o puede dañar los servidores de correo entre el suyo y en nuestro! P.e.:
zip -P virus -e file.zip file.extEl contenido del fichero será confidencial. Si el fichero es demasiado grande como para ser enviado a través de email, puede subirlo a un sitio web protegido por contraseña y enviarnos la URL y los datos de acceso.
Backtrace de clamscan: envíenos si es posible el backtrace resultante de gdb, el Proyecto GNU Debugger.
He aquí paso a paso las instrucciones para seguir el proceso:

Teniendo en cuenta que consigue algo como lo siguiente:

$ clamscan—opciones ficheros
Segmentation faultLo primero que debe hacer es hacer un volcado del kernel. Para intérpretes de tipo bourne (p.e. bash):

$ ulimit -c unlimitedPara intérpretes de tipo C (p.e. tcsh):

> limit coredumpsize unlimitedAhora debería ver el mensaje volcado:

$ clamscan --opciones ficheros
Segmentation fault (core dumped)Si mira en su directorio actual de trabajo debería ver un fichero llamado core.

El siguiente paso consiste en cargar el fichero volcado en gdb:

$ gdb -core=core --args clamscan --opciones ficheros
(gdb)Ahora debe ver el prompt de gdb. Utilice el comando bt en el prompt para que gdb muestre un backtrace completo.
Copie y peguelo en el aviso de error. Puede utilizar el comando q para salir de gdb.

Backtrace de clamd:
Utilice el comando ps para obtener el PID de clamd (primer número desde la izquierda):

$ ps -aux (o ps -elf en SysV)
clamav 24897 0.0 1.9 38032 10068 ? S Ene13 0:00 clamdSolape gdb al proceso en ejecución:

$ gdb /usr/sbin/clamd 24897Sustituya 24897 con el pid de clamd y utilice el path de clamd. Debería obtener el prompt de gdb, como:

(gdb)Si quiere que clamd siga ejecutándose, hasta que aparezca un segmentation fault por ejemplo, introduzca el comando de gdb continue, y espere hasta que se produzca el error, y gdb volverá a su prompt.
bt mostará un backtrace para el hilo en ejecución.
El comando info threads mostrará cuantos hilos hay.
El comando thread n cambiará de hilo al especificado, después del cual puede volver a ejecutar el comando bt para obterner un nuevo backtrace.
Así que básicamente lo que querrá hacer:

info threads para obtener el número de hilos y sus identificativos.

Para cada hilo haga:

thread id_number
btSalga del programa gdb con el comando quit. Responda s a la pregunta sobre si desea salir del programa que está ejecutando.

Strace: opcionalmente, si cree que puede ayudar, la salida de strace (no explicada aquí).
Aviso: a menos que así se indique, no mantenemos ninguno de estos paquetes o ports directamente. Estos paquetes son contribuciones realizadas por terceras partes.

No nos hacemos responsables de ellos!

Por favor tenga en cuenta que no aceptamos avisos de error que únicamente afecten a paquetes que no mantenemos!
Cuando dude siempre compile ClamAV desde fuentes.

1 comentario:

Anónimo dijo...

He tenido una mala experiencia con este antivirus, ya que no me ha detectado el conflicker, y aun no tengo resultados positivos a pesar que han pasado varios meses desde la aparicion de este virus.