Usando o tmpwatch em conjunto com o ClamAV

1

Eu gostaria de usar o tmpwatch para limpar regularmente os arquivos antigos não usados que se acumulam em nosso diretório / tmp. Eu preferiria usar as configurações padrão do tmpwatch, onde os arquivos em / tmp são excluídos somente se eles não tiverem sido acessados nos últimos 10 dias. Eu não quero apagar nenhum arquivo que possa estar em uso.

No entanto, neste servidor em particular, usamos o ClamAV para varrer vários diretórios no servidor todas as noites - incluindo a pasta / tmp. Isso redefine o último tempo acessado no arquivo e impede que o tmpwatch o apague.

Uma solução seria definir o tmpwatch para ser executado em um intervalo menor que 24 horas. No entanto, prefiro não fazer isso porque 1. uma janela de < 24 horas é muito curta e o arquivo ainda pode estar em uso e 2. / tmp é um terreno comum para hackers. Eu não gostaria de apagar um script de hackers ou qualquer prova de que nós fomos hackeados, antes que o ClamAV tenha a oportunidade de pegá-lo e nos notificar.

Outra solução seria limpar os arquivos com base em seu registro de data e hora modificado pela última vez , mas novamente poderíamos encontrar problemas nos quais os arquivos ainda em uso são excluídos (por exemplo, /tmp/mysql.sock).

Alguma ideia para resolver ou resolver este problema?

    
por Elliot B. 01.06.2016 / 00:35

0 respostas