Linux 系統(tǒng)安裝防毒 - ClamAV - CentOS

ClamAV 是一套可以運用在 Linux 上的防毒軟體伸眶,除了一般防毒的功能還可以在郵件系統(tǒng)及網頁系統(tǒng)中當作一個階段坤邪,藉此掃瞄當中是否有惡意的程式所在埋酬。

官方網站:http://www.clamav.net/index.html
官方說明:ClamAV is an open source antivirus engine for detecting trojans, viruses, malware & other malicious threats.
官方的說明手冊:https://github.com/vrtadmin/clamav-faq/raw/master/manual/clamdoc.pdf
下載:目前版本為0.98.5 http://downloads.sourceforge.net/project/clamav/clamav/0.98.5/clamav-0.98.5.tar.gz


目前官方釋出的原始碼版本為 0.98.5 槽地,而在 CentOS 的套件也是 0.98.5,那我們就簡單的利用 yum 套件安裝吧并鸵!

sudo yum install -y clamav

另外相關的套件還有「clamd:The Clam AntiVirus Daemon」及「clamav-milter:The Clam AntiVirus sendmail-milter Daemon」鸳粉。但~不一定要安裝。

安裝完成後园担,他會在你的系統(tǒng)裡增加了
/etc/freshclam.conf //主要設定檔届谈,設定更新病毒特徵的來源
/etc/cron.daily/freshclam // 每日排程更新病毒碼,以 yum 方式安裝就不用手動去新增排程來更新
/etc/logrotate.d/freshclam // 定期 rotate ClamAV 的記錄檔
/usr/bin/clambc // Bytecode 的測試工具
/usr/bin/clamscan // 掃瞄病毒的執(zhí)行檔
/usr/bin/clamsubmit // 將檔案送到 Sourcefire 作進一步的分析
/usr/bin/freshclam // 手動更新病毒碼的執(zhí)行檔(需要有 root 權限)
/var/log/clamav/freshclam.log //每日更新記錄檔
/var/lib/clamav // 此目錄會放特徵碼

還會在系統(tǒng)新增一位「clam」使用者
clam:x:888:129:Clam Anti Virus Checker:/var/lib/clamav:/sbin/nologin


安裝完成後弯汰,第一步請執(zhí)行病毒碼更新

sudo /usr/bin/freshclam

你可能會遭遇無法更新病毒碼疼约,這可能是 /etc/freshclam.conf 裡面所指定的更新主機離你網路距離太遠所致,你可以修改 DatabaseMirror 或增加
sudo vi /etc/freshclam.conf
DatabaseMirror clamav.stu.edu.tw
DatabaseMirror db.tw.clamav.net
DatabaseMirror db.us.clamav.net
DatabaseMirror db.local.clamav.net

儲存設定檔後蝙泼,請執(zhí)行病毒碼更新

sudo /usr/bin/freshclam

執(zhí)行更新後再系統(tǒng)記錄檔程剥,會有類似底下的記錄

ClamAV update process started at Tue Jan 27 03:00:01 2015
main.cvd is up to date (version: 55, sigs: 2424225, f-level: 60, builder: neo)
Downloading daily-19980.cdiff [100%]
daily.cld updated (version: 19980, sigs: 1314700, f-level: 63, builder: neo)
bytecode.cvd is up to date (version: 245, sigs: 43, f-level: 63, builder: dgoddard)
Database updated (3738968 signatures) from clamav.stu.edu.tw (IP: 120.119.118.1)


然後試著對某目錄進行掃毒測試

格式:/usr/bin/clamscan 掃瞄目錄或檔案
/usr/bin/clamscan -r ~/

會產出掃瞄結果報告

----------- SCAN SUMMARY -----------
Known viruses: 3733410
Engine version: 0.98.5
Scanned directories: 1313
Scanned files: 9370 // 表示共掃瞄了多少檔案
Infected files: 4 // 告知多少檔案遭受病毒感染
Data scanned: 359.63 MB
Data read: 293.02 MB (ratio 1.23:1)
Time: 109.000 sec (1 m 49 s)

常用的幾種 clamscan 參數(shù)使用

※ 將掃瞄結果存在記錄檔 -r :遞迴 -l:指定記錄檔
格式:/usr/bin/clamscan -r -l [掃瞄結果記錄檔] [檔案或目錄]
/usr/bin/clamscan -r -l ~/clamscan.log ~/

如果找到有毒的檔案,會以關鍵字「FOUND」來表示
/homel/greenth/tmp/clamav-0.98.5/test/.split/split.clam_IScab_ext.exeaa: ClamAV-Test-File FOUND
/home/greenth/tmp/clamav-0.98.5/test/.split/split.clam_IScab_int.exeaa: ClamAV-Test-File FOUND

※ 掃瞄檔案:找到病毒並刪除 --remove
/usr/bin/clamscan -r -l ~/clamscan.log --remove ~/

※ 掃瞄檔案:找到病毒顯示出來汤踏。 --infected 只顯示遭感染的檔案织鲸。而此時記錄檔 clamscan.log 仍是記錄詳細掃瞄的資訊,僅是畫面上會顯示出遭感染的檔案溪胶。
/usr/bin/clamscan -r -l ~/clamscan.log --infected ~/

※ 掃瞄檔案:只顯示錯誤訊息 --quiet

※ 掃瞄檔案:找到病毒並將遭感染的檔案移到指定目錄 --move=DIRECTORY 若要用複製的可以用 --copy=DIRECTORY /usr/bin/clamscan -r -l ~/clamscan.log --copy=/tmp --infected ~/

產出的結果
/home/rita/tmp/clamav-0.98.5/test/.split/split.clam_IScab_ext.exeaa: ClamAV-Test-File FOUND
/home/rita/tmp/clamav-0.98.5/test/.split/split.clam_IScab_ext.exeaa: copied to '/tmp/split.clam_IScab_ext.exeaa.001'
/home/rita/tmp/clamav-0.98.5/test/.split/split.clam_IScab_int.exeaa: ClamAV-Test-File FOUND
/home/rita/tmp/clamav-0.98.5/test/.split/split.clam_IScab_int.exeaa: copied to '/tmp/split.clam_IScab_int.exeaa.001'

~End

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末搂擦,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子哗脖,更是在濱河造成了極大的恐慌瀑踢,老刑警劉巖,帶你破解...
    沈念sama閱讀 222,865評論 6 518
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件才避,死亡現(xiàn)場離奇詭異橱夭,居然都是意外死亡,警方通過查閱死者的電腦和手機桑逝,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 95,296評論 3 399
  • 文/潘曉璐 我一進店門棘劣,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人楞遏,你說我怎么就攤上這事茬暇。” “怎么了寡喝?”我有些...
    開封第一講書人閱讀 169,631評論 0 364
  • 文/不壞的土叔 我叫張陵糙俗,是天一觀的道長。 經常有香客問我预鬓,道長巧骚,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 60,199評論 1 300
  • 正文 為了忘掉前任,我火速辦了婚禮网缝,結果婚禮上巨税,老公的妹妹穿的比我還像新娘。我一直安慰自己粉臊,他們只是感情好草添,可當我...
    茶點故事閱讀 69,196評論 6 398
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著扼仲,像睡著了一般远寸。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上屠凶,一...
    開封第一講書人閱讀 52,793評論 1 314
  • 那天驰后,我揣著相機與錄音,去河邊找鬼矗愧。 笑死灶芝,一個胖子當著我的面吹牛,可吹牛的內容都是我干的唉韭。 我是一名探鬼主播夜涕,決...
    沈念sama閱讀 41,221評論 3 423
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼属愤!你這毒婦竟也來了女器?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 40,174評論 0 277
  • 序言:老撾萬榮一對情侶失蹤住诸,失蹤者是張志新(化名)和其女友劉穎驾胆,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體贱呐,經...
    沈念sama閱讀 46,699評論 1 320
  • 正文 獨居荒郊野嶺守林人離奇死亡丧诺,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 38,770評論 3 343
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了吼句。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片锅必。...
    茶點故事閱讀 40,918評論 1 353
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖惕艳,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情驹愚,我是刑警寧澤远搪,帶...
    沈念sama閱讀 36,573評論 5 351
  • 正文 年R本政府宣布,位于F島的核電站逢捺,受9級特大地震影響谁鳍,放射性物質發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 42,255評論 3 336
  • 文/蒙蒙 一倘潜、第九天 我趴在偏房一處隱蔽的房頂上張望绷柒。 院中可真熱鬧,春花似錦涮因、人聲如沸废睦。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,749評論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽嗜湃。三九已至,卻和暖如春澜掩,著一層夾襖步出監(jiān)牢的瞬間购披,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,862評論 1 274
  • 我被黑心中介騙來泰國打工肩榕, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留刚陡,地道東北人。 一個月前我還...
    沈念sama閱讀 49,364評論 3 379
  • 正文 我出身青樓株汉,卻偏偏與公主長得像橘荠,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子郎逃,可洞房花燭夜當晚...
    茶點故事閱讀 45,926評論 2 361

推薦閱讀更多精彩內容