<< 2005/05/ 1 1. 散髪とお買い物
2 1. 冷房器具調べ
2. 大人も勉強しろとは思うが、
3. HHK Lite2 げと
4. FreeStyle Wiki こんな感じかな
3 4 5 6 7 8 9 1. 説得スキル
10 1. FAT32 で外付け HDD を確保
11 12 1. Wiki と tDiary テーマは合わないんじゃないか
13 14 15 16 1. ちょっと体調回復
17 1. scp って帯域制限できるようになってたんだ
18 1. Apple RemoteDesktop Client で VNC
19 20 1. Wiki のファイル添付機能に XSS 脆弱性
2. KB の RSS と複数の RSS の一本化
21 22 1. Web ベースのアルバムソフトがほしくなった
2. singapore に決まった
3. singapore を使う
4. 余談その1
5. 余談その2
23 1. XP vs ソフトウェア工学的な構図になっちゃってる話。
2. ポスドク話。
24 1. はげどう。の話。
25 1. mod_perl2 リリースと Apache2 への移行
2. for あれこれ
26 1. one liner, one linerer, one linerist
27 1. for でぶん回して clamscan
28 1. AppleScript で遊びを勉強し始める
29 1. 最近、以前よりテレビを見る
30 1. プロパティ別 CSS
2. テクニカルエンジニア(情報セキュリティ)創設予定とな
31 1. 絶対パスとファイルタイプとクリエータ情報をリストアップする AppleScript
2. Sage 1.3.3
>>
トップ «前の日記(2005-05-26) 最新 次の日記(2005-05-28)» 編集

2005-05-27 [長年日記]

_ for でぶん回して clamscan

恥ずかしながらファイルサーバ内にマクロウィルスを発見。メールはプロバイダがスキャンしているので、これは基本的にリムーバブルメディアを介して入ってきたんだろうなぁ。

さて、ここから先が問題。ファイルサーバは Mac で動いているので Windows では認識できないファイル名などが散在している。運良く手元の機械は OS X だが、とりあえず今回のマクロウィルスに感染する可能性のある Excel のファイルのリストを作成するにはどうしたらよいか?

とりあえず Information List という Classic アプリに頼ったが、今なら Unix 系のアプリと AppleScript でなんとかなるかもしんない。AppleScript はまったく経験がないので今回は Information List でタイプ、クリエータ情報まで含めてリストを生成し、改行コードを lf に変換して awk でそれらに対して検索を掛け、Excel ファイルだけのフルパスのリストを作成する。*1Classic Mac の世界では拡張子は文化として存在しないのでタイプ、クリエータに対して検索を掛ける必要があるのと、リストがタブ区切りで生成されるのが分かっているので、こういう場合は awk がすごい便利。

そうしてできあがったリストに対して今度はスキャンを掛けるのだが、Information List の吐くリストは Classic 流で、フォルダの区切りに : が使われているので

sed -e 'y/\/:/:\//'

で / と : を入れ替えて clam に食わす。しかしここでリストを

for i in `cat list`; do clamscan $i; done

ってやると「半角スペースを含んだ名前が分割されちゃって正しくスキャンできない」。慌てた私はファイルのリストに対してエスケープを書き加えてみたが、これは間違い。正解は

IFS=$'\n'

とシェル変数を設定し、「改行だけを for 文のパラメータの区切りにする」ことで対処するのが簡単。

ログは -l でログファイル名を指定して吐くよりリダイレクトした方がなんだか望みの形になったのでそうした。

で、問題のファイルを特定したら対処開始だ。ここから先は今回のテーマじゃないので割愛。フルスキャン掛けないと意味ないんじゃねーのってゆー正論も今回は無視。*2

★ OS X で作業するときはファイル名は Unicode なので普段の作業の都合上 EUC に設定している人は注意。

Tags: Tool Security

*1 便利だけどまどろっこしい。

*2 NAS に移行完了すればこんな面倒なプロセスは全部省けるのだが。