35 lines
1.1 KiB
Text
35 lines
1.1 KiB
Text
# ================================================
|
|
# BastionGuard Anti-Ransomware — Config realtime (fanotify)
|
|
# ================================================
|
|
|
|
# Abilitare le regole YARA
|
|
enable_yara=1
|
|
|
|
# Directory contenente le regole YARA
|
|
# Se relativo → viene risolto come: /usr/share/BastionGuard/data/yara
|
|
yara_rules=/usr/share/BastionGuard/data/yara
|
|
|
|
# Directory/file da monitorare in realtime (separate da ";")
|
|
# ATTENZIONE: creare pochi watch massivi (fanotify MOUNT)
|
|
scan_path=/home
|
|
|
|
# Percorsi da ignorare (glob)
|
|
ignore_paths=/home/*/.cache;/home/*/.local/share/Trash;/usr/share;/var/cache
|
|
|
|
# Estensioni da ignorare
|
|
ignore_ext=.jpg;.jpeg;.png;.gif;.svg;.ico;.mp3;.mp4;.mov;.pdf;.doc;.docx;.odt;.ods;.sqlite;.db;.log;.bak;.tmp
|
|
|
|
# Estensioni sospette da monitorare (se suspicious_only=1)
|
|
suspicious_ext=.exe;.dll;.sys;.js;.vbs;.ps1;.sh;.elf;.bin;.scr;.lnk;.hta
|
|
|
|
# Scansiona solo file sospetti
|
|
# 1 = solo queste estensioni
|
|
# 0 = scansiona tutto (tranne ignore_ext)
|
|
suspicious_only=0
|
|
|
|
# Allowlist globale
|
|
# Formato:
|
|
# <sha256>
|
|
# <sha256>;<rule>
|
|
allowlist_file=/usr/share/BastionGuard/data/config/allowlist.txt
|
|
|