tresha
Goto Top

Kiosk PC - Virenüberprüfung - Netzlaufwerk

Hallo Gemeinde,

Kurz und knapp:
Meine Aufgabe ist es einen Kiosk-PC (am besten Linux) so zu konfigurieren, dass dort eingesteckte Speichermedien (USB-Stick/SD-Cards..) automatisch auf Viren überprüft werden und die Dateien dann in ein Netzlaufwerk ausgeschnitten werden.

Windows 10 hat zwar einen Kiosk-Modus, allerdings wird bei den verfügbaren Anwendungen kein Kaspersky (Defender selbst auch nicht) angezeigt..
Bei Linux fand ich bis jetzt nur Browser-Kiosk-PCs, die für mich eher unbrauchbar sind.

Hat jemand eine effiziente Lösung? Bin dankbar für jeden Tipp.

Gruß
tresha

Content-Key: 334036

Url: https://administrator.de/contentid/334036

Printed on: April 26, 2024 at 00:04 o'clock

Member: Lochkartenstanzer
Solution Lochkartenstanzer Apr 04, 2017 updated at 12:29:58 (UTC)
Goto Top
Zitat von @tresha:

Hat jemand eine effiziente Lösung? Bin dankbar für jeden Tipp.

ct desinfect nehmen, auf die Platte installieren und ein paar Skripte erstellen (getriggert durch udev), die automatisch scannen und dann die Dateien auf ein Share packen.

lks
Member: SlainteMhath
Solution SlainteMhath Apr 04, 2017 updated at 12:29:23 (UTC)
Goto Top
Moin,

sollte mit Linux problemlos funktionieren. Wenn ein USB Stick eingesteckt wird, wird ein Event (oder Trigger - je nach Linux-Distri) ausgelöst, der dann seinerseits ein Script anstarten kann. Im Script wird dann der AV Scan durchgeführt und die Files auf das CIFS-Share verschoben - Fertig.

lg,
Slainte

/EDIT: Pfff, Lochi war schneller :/
Member: DerWoWusste
DerWoWusste Apr 05, 2017 at 06:48:49 (UTC)
Goto Top
Moin.

Hat jemand eine effiziente Lösung?
Da frag ich zurück: Welches Ziel verfolgst Du? Deine Aufgabe ist klar, aber warum machst Du das eigentlich? Wenn Du möchtest, dass niemand Viren von den Dingern liest, dann verweigere doch den Lesezugriff auf Wechselmedien generell und erteile dort nur Schreibzugriff - geht per GPO.
Member: tresha
tresha Apr 05, 2017 at 08:28:18 (UTC)
Goto Top
Auf den Speichermedien sind Bilder und Dokumente gespeichert, die zur weiteren Verarbeitung/Archivierung gebraucht werden. Theoretisch bräuchten wir nur den Lesezugriff.
Member: DerWoWusste
DerWoWusste Apr 05, 2017 at 08:52:23 (UTC)
Goto Top
Gut, dann verweigere einfach Ausführzugriff per GPO. Du kannst dann von dort lesen, schreiben, aber keine Executables ausführen.