【问题标题】:Scanning user-uploaded files for malware in a python-based web framework在基于 python 的 Web 框架中扫描用户上传的文件中的恶意软件
【发布时间】:2013-01-15 23:05:57
【问题描述】:

我想问一下 web2py 和 django 用户,他们使用哪些工具/模块来扫描用户上传的文件中是否存在恶意软件、病毒等。您能否根据您的个人经验提供任何建议?谢谢。

【问题讨论】:

  • 我相信这在很大程度上与文件类型有关。限制可执行文件类型通常会为我解决这个问题 - 或者在更广泛的层面上 - 如果它是图像上传字段,只需将上传限制为仅图像文件类型。操作系统级别的文件夹结构权限在生产环境中也很重要。
  • 谢谢,HL。但是,我想允许各种文件类型(尽管没有可执行文件),难道各种二进制文件都有可能包含嵌入式恶意软件吗?

标签: python django web2py python-module virus-scanning


【解决方案1】:

经过进一步思考,再回到不同的项目 - 这是我的发现:

您可以在生产服务器上加载 Clamscan。它是基于 UNIX 的,免费的,并且会定期更新。 http://www.clamav.net/lang/en/

Clam 扫描是基于控制台的 - 因此您可以在用户上传文件时使用 python 进行所需的命令行调用。快速且不占用资源,因为您只扫描一个文件 - 而不是整个服务器。

【讨论】:

  • 谢谢,HL。我会考虑它,但在确定解决方案之前仍会很高兴听到更多选择。我见过这种 clamav 的变体:xael.org/norman/python/pyclamav,但它的开发似乎在很久以前就停止了,所以不知道该怎么做。
  • 当然,对我来说很有意义。如果您在服务器的操作系统上安装防病毒系统,您可能不必寻找特定于 python 的解决方案。因为你可以从你的 python 框架运行任何你需要的命令
【解决方案2】:

我自己也处于同一个决策点。找到这个 django-antivirus 项目看起来最近一次更新是在 2009 年?

这个python clamd 项目看起来更加最新(2014 年 8 月)。它可以扫描流,这可能是我在上传文件时扫描文件的方式。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-10-16
    • 2021-08-21
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多