Linux病毒掃描工具ClamAV(Clam AntiVirus)安裝使用

一、簡(jiǎn)介

ClamAV(Clam AntiVirus)是Linux平臺(tái)上的開源病毒掃描程序倚评,主要應(yīng)用于郵件服務(wù)器辫诅,采用多線程后臺(tái)操作,可以自動(dòng)升級(jí)病毒庫杉武。

二陷谱、安裝

安裝epel軟件源

# 安裝
[root@localhost ~]# yum install -y epel-release  

# 緩存 
[root@localhost ~]# yum clean all && yum makecache 

安裝clamav程序

[root@localhost ~]# yum -y install clamav-server clamav-data clamav-update clamav-filesystem clamav clamav-scanner-systemd clamav-devel clamav-lib clamav-server-systemd 

三、配置SELinux

配置ClamAV權(quán)限

[root@localhost ~]#  setsebool -P antivirus_can_scan_system 1 
[root@localhost ~]#  setsebool -P clamd_use_jit 1 

查看設(shè)置結(jié)果

[root@localhost ~]# getsebool -a | grep antivirus 
antivirus_can_scan_system --> on 
antivirus_use_jit --> on 

四百揭、配置ClamAV

1.刪除示列

[root@localhost ~]# sed -i -e "s/^Example/#Example/" /etc/clamd.d/scan.conf 
[root@localhost ~]# sed -i -e "s/^Example/#Example/" /etc/freshclam.conf 

2.編輯配置文件

[root@localhost ~]# vim /etc/clamd.d/scan.conf 

3.找到以下行

#LocalSocket /var/run/clamd.scan/clamd.sock 
  • 刪除#符號(hào)并保存您的更改

五、更新病毒庫

[root@localhost ~]# freshclam 

病毒庫保存位置:

/var/lib/clamav/daily.cvd 
/var/lib/clamav/main.cvd 

六蜓席、啟動(dòng)Clamd服務(wù)

[root@localhost ~]# sudo systemctl start clamd@scan [root@localhost ~]# sudo systemctl enable clamd@scan

七器一、掃描病毒

clamscan 可用以掃描文件, 用戶目錄亦或是整個(gè)系統(tǒng):

##掃描文件 
[root@localhost ~]# clamscan targetfile  

##遞歸掃描home目錄,并且記錄日志 
[root@localhost ~]# clamscan -r -i /home  -l /var/log/clamav.log  

##遞歸掃描home目錄厨内,將病毒文件刪除盹舞,并且記錄日志 
[root@localhost ~]# clamscan -r -i /home  --remove  -l /var/log/clamav.log  

##掃描指定目錄,然后將感染文件移動(dòng)到指定目錄隘庄,并記錄日志 
[root@localhost ~]# clamscan -r -i /home  --move=/tmp/clamav -l /var/log/clamav.log 

說明:

  • -r -i 遞歸掃描目錄
  • -l 指定記錄日志文件
  • --remove 刪除病毒文件
  • --move 移動(dòng)病毒到指定目錄

1.重點(diǎn)掃描目錄

clamscan -r  -i /etc --max-dir-recursion=5 -l /var/log/clamav-etc.log

clamscan -r  -i /bin --max-dir-recursion=5 -l /var/log/clamav-bin.log

clamscan -r  -i /usr --max-dir-recursion=5 -l /var/log/clamav-usr.log

clamscan -r  -i /var --max-dir-recursion=5 -l /var/log/clamav-var.log

2.掃描報(bào)告說明

----------- SCAN SUMMARY -----------
Known viruses: 9141451                  #已知病毒
Engine version: 0.102.4                 #軟件版本
Scanned directories: 498                #掃描目錄
Scanned files: 738                      #掃描文件
Infected files: 4                       #感染文件!!!
Data scanned: 530.25 MB                 #掃描數(shù)據(jù)
Data read: 14131.60 MB (ratio 0.04:1)   #數(shù)據(jù)讀取
Time: 203.805 sec (3 m 23 s)            #掃描用時(shí)

3.查看病毒文件

cat /var/log/clamav-bin.log | grep "FOUND" 

FQA

1、使用過程中癣亚,報(bào)錯(cuò):LibClamAV Warning: fmap_readpage: pread fail: asked for 4077 bytes @ offset 19, got 0


image.png

解決方法:
掃描/sys/會(huì)產(chǎn)生大量報(bào)錯(cuò),跳過此文件夾即可
-i 代表只報(bào)出infected的文件
-r 代表子文件夾也要掃描,/就是根目錄了

clamscan --exclude-dir=/sys/ -i -r /

2丑掺、

參考鏈接:https://zhuanlan.zhihu.com/p/266731354

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市述雾,隨后出現(xiàn)的幾起案子街州,更是在濱河造成了極大的恐慌,老刑警劉巖玻孟,帶你破解...
    沈念sama閱讀 217,542評(píng)論 6 504
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件唆缴,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡黍翎,警方通過查閱死者的電腦和手機(jī)面徽,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,822評(píng)論 3 394
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人趟紊,你說我怎么就攤上這事氮双。” “怎么了霎匈?”我有些...
    開封第一講書人閱讀 163,912評(píng)論 0 354
  • 文/不壞的土叔 我叫張陵戴差,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我铛嘱,道長(zhǎng)暖释,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,449評(píng)論 1 293
  • 正文 為了忘掉前任墨吓,我火速辦了婚禮球匕,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘肛真。我一直安慰自己谐丢,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,500評(píng)論 6 392
  • 文/花漫 我一把揭開白布蚓让。 她就那樣靜靜地躺著乾忱,像睡著了一般。 火紅的嫁衣襯著肌膚如雪历极。 梳的紋絲不亂的頭發(fā)上窄瘟,一...
    開封第一講書人閱讀 51,370評(píng)論 1 302
  • 那天,我揣著相機(jī)與錄音趟卸,去河邊找鬼蹄葱。 笑死,一個(gè)胖子當(dāng)著我的面吹牛锄列,可吹牛的內(nèi)容都是我干的图云。 我是一名探鬼主播,決...
    沈念sama閱讀 40,193評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼邻邮,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼竣况!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起筒严,我...
    開封第一講書人閱讀 39,074評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤丹泉,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后鸭蛙,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體摹恨,經(jīng)...
    沈念sama閱讀 45,505評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,722評(píng)論 3 335
  • 正文 我和宋清朗相戀三年娶视,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了晒哄。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,841評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖揩晴,靈堂內(nèi)的尸體忽然破棺而出勋陪,到底是詐尸還是另有隱情,我是刑警寧澤硫兰,帶...
    沈念sama閱讀 35,569評(píng)論 5 345
  • 正文 年R本政府宣布诅愚,位于F島的核電站,受9級(jí)特大地震影響劫映,放射性物質(zhì)發(fā)生泄漏违孝。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,168評(píng)論 3 328
  • 文/蒙蒙 一泳赋、第九天 我趴在偏房一處隱蔽的房頂上張望雌桑。 院中可真熱鬧,春花似錦祖今、人聲如沸校坑。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,783評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽耍目。三九已至,卻和暖如春徐绑,著一層夾襖步出監(jiān)牢的瞬間邪驮,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,918評(píng)論 1 269
  • 我被黑心中介騙來泰國打工傲茄, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留毅访,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 47,962評(píng)論 2 370
  • 正文 我出身青樓盘榨,卻偏偏與公主長(zhǎng)得像喻粹,于是被迫代替她去往敵國和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子草巡,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,781評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容