Mensagens de Erro no Eset 4.0.90 para Linux

Olá pessoal

Alguma dica de como fazer desaparecer estas mensagens de erro do Eset no Ubuntu ?

15/02/2019 19:20:24 Preload library access control Cannot connect to /tmp/esets.sock: Permission denied
15/02/2019 19:19:53 Preload library access control Cannot connect to /tmp/esets.sock: Permission denied
15/02/2019 19:17:51 Preload library access control Cannot connect to /tmp/esets.sock: Permission denied
15/02/2019 19:17:35 Media control access Cannot unblock removable media (org.freedesktop.udisks2.filesystem-mount)
15/02/2019 19:16:17 Preload library access control Cannot read from socket: Connection reset by peer
15/02/2019 19:16:12 Preload library access control Cannot connect to /tmp/esets.sock: Permission denied
15/02/2019 19:15:43 Preload library access control Cannot connect to /tmp/esets.sock: Permission denied

Obs: Tentei esta dica abaixo, mas não funcionou.

Usei o editor de texto (como root) para modificar
/etc/apparmor.d/abstractions/base

Adicionei no final do arquivo esta linha:

/tmp/esets.sock rw,

Certifique-se de manter a vírgula.

Salve o arquivo e execute:
sudo systemctl reload apparmor

Desde já agradeço pela atenção

Serial . com

Você está instalando um antivírus no Ubuntu? Com todo o respeito, não vejo necessidade nisso hoje em dia.
O Diolinux escreveu um post bem bacana sobre vírus no Linux, recomendo a leitura: https://www.diolinux.com.br/2014/02/por-que-linux-android-nao-pega-virus.html

Olá William

Sim e não … para quem tem HDs espetados com Windows é uma boa opção.

Já li bastante a respeito e este negócio que Linux não pega vírus é mito.

Segue um boa matéria sobre este assunto:
http://www.cleuber.com.br/index.php/2018/06/30/o-linux-precisa-de-antivirus

De qualquer forma obrigado por sua opinião

Edson Santos

Anti-vírus em Linux é completamente desnecessário, a segurança do sistema se dá ao mantê-lo atualizado e ao não instalar pacotes de fontes duvidosas. O Linux, ao contrário do Windows, foi desenvolvido com segurança em mente desde o princípio.

Creio que o tópico em questão é referente as mensagens de erro apresentadas no AV ESET 4.0.90 para LINUX e, no caso, sua compatibilidade com apparmor. Já o Kaspersky Endpoint Security for Ubuntu (Product Downloads | Endpoint Security for Business | Kaspersky) não apresenta estas incompatibilidades trabalhando mais redondo em qualquer distro Linux.

Creio que seja desnecessário as argumentações quanto a necessidade AV ou não em Linux, pois neste link ( http://www.cleuber.com.br/index.php/2018/06/30/o-linux-precisa-de-antivirus ) temos tudo que precisamos saber a respeito.

Obrigado

Serial . com

1 curtida

Instalar um software proprietário que tem acesso total ao sistema nunca é uma boa ideia, especialmente se tratando da Kaspersky, que está associada ao governo russo e roubou arquivos da NSA através do seu anti-vírus, sendo posteriormente banida em órgãos públicos dos EUA.

Nada diferente entre outros países como China, USA entre outros produtos como os Celulares da Xiomi e etc. Acusar é fácil difícil é provar com provas cabais e irrefutáveis.

Obs. O tópico é refente a mensagem de erro do AV Eset no linux.

Serial . com

1 curtida

Concordo plenamente!
Bom, eu não uso nem nunca usei anti-virus no Linux, e embora seja um sistema muito seguro, é claro que Linux pode pegar vírus sim. Então fica à critério de cada um usar ou não. Com certeza não tem nada de errado em usar, aliás, segurança é sempre algo bom.

Quanto aos erros, vou dar uma pesquisada e se encontrar algo retorno pra falar.

Cara, pelo que vi aqui é um problema do próprio programa em si, que deve e (segundo ele) será corrigido pela Eset.

Olá Jedi_Fonseca

Muito obrigado pelo seu retorno, sensibilidade e visão de sua resposta.

Bom, após pesquisar bastante e ficar na Bota do pessoal que cuida dos Bugs do Ubuntu, chegamos a esta situação com as linhas acrescentadas no /etc/apparmor.d/abstractions/base como segue:

/tmp/esets.sock rw,
/etc/opt/eset/ r,
/etc/opt/eset/** r,
/opt/eset/esets/lib/** mr,
unix,

Esta inclusão permite que não apareça mais as mensagens de erro no log de eventos do Eset e permitindo a verificação dos arquivos pelo AV.

É preciso abrir o arquivo pelo gedit em root e salvar após inclusão das linhas.
Em seguida é preciso aplicar sudo /etc/init.d/apparmor reload as vezes conclui tudo ok, mas se der erro ou nada for mencionado fica gravado do mesmo jeito.

Agora a bola foi passada para a equipe que cuida do snaps que ainda bloqueiam o acesso do Av a estes arquivos.

O acompanhamento desta situação pode ser visto neste link.

Te agradeço pelo retorno e pela pesquisa efetuada por você.

Forte abraço

Serial . com

@Serial.com, peço que você me desculpe, pois sei que esse não é o intuito do seu tópico e ele já parece está solucionado, mas eu só queria dizer que achei essa matéria bastante tendenciosa: Hackers russos teriam usado antivírus da Kaspersky para vazar dados da NSA – Tecnoblog

Existem dois pontos a serem destacados aí…

1 - “Tudo começou quando um funcionário da NSA levou para casa arquivos secretos da organização SEM AUTORIZAÇÃO” Convenhamos, esse senhor deveria ser o maior responsável pelos supostos vazamentos.

2 - Parece que até hoje não conseguiram provar que a Kaspersky está de fato envolvida nisso.

Enfim, eu também sou bastante paranoico, desconfio e evito usar softwares proprietários, mas, nesse caso, temos que levar em consideração o preconceito que os EUA possui naturalmente com tudo que vem da Rússia e da China, dizem por lá que até o próprio Deepin, que é software livre, espiona e já foi mais do que provado que isso não é verdade.

@Serial.com , eu também não uso nenhum antivírus no Linux, mas é importante sim um antivírus se você possui dual boot com Windows, para não acabar fazendo o Linux servir de hospedeiro. Apesar do melhor antivírus ser aquele entre a cadeira e o teclado, esse também vacila as vezes ^^
Mas eu recomendaria você procurar por antivírus livres, eu recomendo o ClamAV para escanear pendrives e partições.