Kwarantanna
Główną funkcją kwarantanny jest bezpieczne przechowywanie zainfekowanych plików. Pliki należy poddawać kwarantannie w przypadku, gdy nie można ich wyleczyć, ich usunięcie nie jest bezpieczne lub zalecane oraz gdy są one nieprawidłowo wykrywane przez program ESET Endpoint Antivirus for Linux. Kwarantanną można objąć dowolny plik, szczególnie, jeśli plik zachowuje się w podejrzany sposób, ale nie jest wykrywany przez skaner antywirusowy.
Ścieżka do katalogu kwarantanny: /var/opt/eset/eea/cache/quarantine/
Katalog kwarantanny jest tworzony po wykryciu pierwszego elementu, który musi zostać poddany kwarantannie.
Zarządzanie elementami poddanymi kwarantannie za pośrednictwem terminalu
Składnia: /opt/eset/eea/bin/quar [OPTIONS]
Opcje — forma skrócona |
Opcje — forma długa |
Opis |
---|---|---|
-i |
--import |
Importuj plik do kwarantanny |
-l |
--list |
Wyświetl listę plików poddanych kwarantannie |
-r |
--restore=id |
Przywróć element poddany kwarantannie według identyfikatora do ścieżki zdefiniowanej przez --restore-path |
-e |
--restore-exclude=id |
Przywróć element poddany kwarantannie według identyfikatora i oznaczony symbolem „x” w kolumnie podlega wyłączeniu |
-d |
--delete=id |
Usuń element poddany kwarantannie według id |
-f |
--follow |
Zaczekaj na nowe elementy i dodaj je do danych wyjściowych |
|
--restore-path=path |
Ścieżka do przywrócenia elementów poddanych kwarantannie |
-h |
--help |
Pokaż pomoc i zakończ. |
-v |
--version |
Pokaż informacje o wersji i zakończ. |
Przywróć Przywracanie nie jest dostępne, jeśli polecenie nie jest wykonywane przez użytkownika uprzywilejowanego. |
PRZYKŁAD
Usunięcie elementu poddanego kwarantannie o identyfikatorze „0123456789”:
/opt/eset/eea/bin/quar -d 0123456789 |
lub
/opt/eset/eea/bin/quar --delete=0123456789 |
Przywrócenie elementu poddanego kwarantannie o identyfikatorze „9876543210” do folderu Download zalogowanego użytkownika i zmiana jego nazwy na restoredFile.test:
/opt/eset/eea/bin/quar -r 9876543210 --restore-path=/home/$USER/Download/restoredFile.test |
lub
/opt/eset/eea/bin/quar --restore=9876543210 --restore-path=/home/$USER/Download/restoredFile.test |
Przywrócenie elementu poddanego kwarantannie o identyfikatorze „123456789” oznaczonego symbolem „x” w kolumnie podlega wyłączeniu do folderu Download:
/opt/eset/eea/bin/quar -e 9876543210 --restore-path=/home/$USER/Download/ |
lub
/opt/eset/eea/bin/quar --restore-exclude=9876543210 --restore-path=/home/$USER/Download/ |
Przywracanie pliku z kwarantanny za pośrednictwem terminalu
1.Wyświetl listę elementów poddanych kwarantannie.
/opt/eset/eea/bin/quar -l
2.Wyszukaj identyfikator i nazwę obiektu poddanego kwarantannie, który chcesz przywrócić, a następnie uruchom następujące polecenie:
/opt/eset/eea/bin/quar --restore=ID_OF_OBJECT_TO_RESTORE --restore-path=/final/path/of/restored/file