BastionGuard/data/config/scannerreal.conf
specialworld83 d34e319fbe Public release
2026-02-27 21:37:06 +01:00

35 lines
1.1 KiB
Text

# ================================================
# BastionGuard Anti-Ransomware — Config realtime (fanotify)
# ================================================
# Abilitare le regole YARA
enable_yara=1
# Directory contenente le regole YARA
# Se relativo → viene risolto come: /usr/share/BastionGuard/data/yara
yara_rules=/usr/share/BastionGuard/data/yara
# Directory/file da monitorare in realtime (separate da ";")
# ATTENZIONE: creare pochi watch massivi (fanotify MOUNT)
scan_path=/home
# Percorsi da ignorare (glob)
ignore_paths=/home/*/.cache;/home/*/.local/share/Trash;/usr/share;/var/cache
# Estensioni da ignorare
ignore_ext=.jpg;.jpeg;.png;.gif;.svg;.ico;.mp3;.mp4;.mov;.pdf;.doc;.docx;.odt;.ods;.sqlite;.db;.log;.bak;.tmp
# Estensioni sospette da monitorare (se suspicious_only=1)
suspicious_ext=.exe;.dll;.sys;.js;.vbs;.ps1;.sh;.elf;.bin;.scr;.lnk;.hta
# Scansiona solo file sospetti
# 1 = solo queste estensioni
# 0 = scansiona tutto (tranne ignore_ext)
suspicious_only=0
# Allowlist globale
# Formato:
# <sha256>
# <sha256>;<rule>
allowlist_file=/usr/share/BastionGuard/data/config/allowlist.txt