# ================================================ # BastionGuard Anti-Ransomware — Config realtime (fanotify) # ================================================ # Abilitare le regole YARA enable_yara=1 # Directory contenente le regole YARA # Se relativo → viene risolto come: /usr/share/BastionGuard/data/yara yara_rules=/usr/share/BastionGuard/data/yara # Directory/file da monitorare in realtime (separate da ";") # ATTENZIONE: creare pochi watch massivi (fanotify MOUNT) scan_path=/home # Percorsi da ignorare (glob) ignore_paths=/home/*/.cache;/home/*/.local/share/Trash;/usr/share;/var/cache # Estensioni da ignorare ignore_ext=.jpg;.jpeg;.png;.gif;.svg;.ico;.mp3;.mp4;.mov;.pdf;.doc;.docx;.odt;.ods;.sqlite;.db;.log;.bak;.tmp # Estensioni sospette da monitorare (se suspicious_only=1) suspicious_ext=.exe;.dll;.sys;.js;.vbs;.ps1;.sh;.elf;.bin;.scr;.lnk;.hta # Scansiona solo file sospetti # 1 = solo queste estensioni # 0 = scansiona tutto (tranne ignore_ext) suspicious_only=0 # Allowlist globale # Formato: # # ; allowlist_file=/usr/share/BastionGuard/data/config/allowlist.txt