Linux病毒掃描工具ClamAV(Clam AntiVirus)

clamav-trademark.png

一陆爽、簡介

ClamAV(Clam AntiVirus)是Linux平臺上的開源病毒掃描程序,主要應(yīng)用于郵件服務(wù)器观腊,采用多線程后臺操作,可以自動(dòng)升級病毒庫。

二幔虏、安裝

安裝epel軟件源

# 安裝
[root@localhost ~]# yum install -y epel-release

# 緩存
[root@localhost ~]# yum clean all && yum makecache

安裝clamav程序

[root@localhost ~]# yum -y install clamav-server clamav-data clamav-update clamav-filesystem clamav clamav-scanner-systemd clamav-devel clamav-lib clamav-server-systemd

三、配置SELinux

配置ClamAV權(quán)限

[root@localhost ~]#  setsebool -P antivirus_can_scan_system 1
[root@localhost ~]#  setsebool -P clamd_use_jit 1

查看設(shè)置結(jié)果

[root@localhost ~]# getsebool -a | grep antivirus
antivirus_can_scan_system --> on
antivirus_use_jit --> on

四贝椿、配置ClamAV

1.刪除示列

[root@localhost ~]# sed -i -e "s/^Example/#Example/" /etc/clamd.d/scan.conf
[root@localhost ~]# sed -i -e "s/^Example/#Example/" /etc/freshclam.conf

2.編輯配置文件

[root@localhost ~]# vim /etc/clamd.d/scan.conf

3.找到以下行

#LocalSocket /var/run/clamd.scan/clamd.sock
  • 刪除#符號并保存您的更改

五想括、更新病毒庫

[root@localhost ~]# freshclam

病毒庫保存位置:

/var/lib/clamav/daily.cvd
/var/lib/clamav/main.cvd

六、啟動(dòng)Clamd服務(wù)

[root@localhost ~]# sudo systemctl start clamd@scan
[root@localhost ~]# sudo systemctl enable clamd@scan

七团秽、掃描病毒

clamscan 可用以掃描文件, 用戶目錄亦或是整個(gè)系統(tǒng):

##掃描文件
[root@localhost ~]# clamscan targetfile

##遞歸掃描home目錄主胧,并且記錄日志
[root@localhost ~]# clamscan -r -i /home  -l /var/log/clamav.log

##遞歸掃描home目錄,將病毒文件刪除习勤,并且記錄日志
[root@localhost ~]# clamscan -r -i /home  --remove  -l /var/log/clamav.log

##建議##掃描指定目錄踪栋,然后將感染文件移動(dòng)到指定目錄,并記錄日志
[root@localhost ~]# clamscan -r -i /home  --move=/tmp/clamav -l /var/log/clamav.log

說明:

  • -r -i 遞歸掃描目錄
  • -l 指定記錄日志文件
  • --remove 刪除病毒文件
  • --move 移動(dòng)病毒到指定目錄

1.重點(diǎn)掃描目錄


clamscan -r  -i /etc --max-dir-recursion=5 -l /var/log/clamav-etc.log

clamscan -r  -i /bin --max-dir-recursion=5 -l /var/log/clamav-bin.log

clamscan -r  -i /usr --max-dir-recursion=5 -l /var/log/clamav-usr.log

clamscan -r  -i /var --max-dir-recursion=5 -l /var/log/clamav-var.log

2.掃描報(bào)告說明

----------- SCAN SUMMARY -----------
Known viruses: 9141451                  #已知病毒
Engine version: 0.102.4                 #軟件版本
Scanned directories: 498                #掃描目錄
Scanned files: 738                      #掃描文件
Infected files: 4                       #感染文件!!!
Data scanned: 530.25 MB                 #掃描數(shù)據(jù)
Data read: 14131.60 MB (ratio 0.04:1)   #數(shù)據(jù)讀取
Time: 203.805 sec (3 m 23 s)            #掃描用時(shí)

3.查看病毒文件

cat /var/log/clamav-bin.log | grep "FOUND"

八 图毕、參考文獻(xiàn)

how-to-install-clamav-centos7

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末夷都,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子予颤,更是在濱河造成了極大的恐慌囤官,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,734評論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件蛤虐,死亡現(xiàn)場離奇詭異党饮,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)驳庭,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,931評論 3 394
  • 文/潘曉璐 我一進(jìn)店門刑顺,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人饲常,你說我怎么就攤上這事蹲堂。” “怎么了贝淤?”我有些...
    開封第一講書人閱讀 164,133評論 0 354
  • 文/不壞的土叔 我叫張陵柒竞,是天一觀的道長。 經(jīng)常有香客問我播聪,道長朽基,這世上最難降的妖魔是什么布隔? 我笑而不...
    開封第一講書人閱讀 58,532評論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮踩晶,結(jié)果婚禮上执泰,老公的妹妹穿的比我還像新娘。我一直安慰自己渡蜻,他們只是感情好术吝,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,585評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著茸苇,像睡著了一般排苍。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上学密,一...
    開封第一講書人閱讀 51,462評論 1 302
  • 那天淘衙,我揣著相機(jī)與錄音,去河邊找鬼腻暮。 笑死彤守,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的哭靖。 我是一名探鬼主播具垫,決...
    沈念sama閱讀 40,262評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼试幽!你這毒婦竟也來了筝蚕?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,153評論 0 276
  • 序言:老撾萬榮一對情侶失蹤铺坞,失蹤者是張志新(化名)和其女友劉穎起宽,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體济榨,經(jīng)...
    沈念sama閱讀 45,587評論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡坯沪,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,792評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了擒滑。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片腐晾。...
    茶點(diǎn)故事閱讀 39,919評論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖橘忱,靈堂內(nèi)的尸體忽然破棺而出赴魁,到底是詐尸還是另有隱情卸奉,我是刑警寧澤钝诚,帶...
    沈念sama閱讀 35,635評論 5 345
  • 正文 年R本政府宣布,位于F島的核電站榄棵,受9級特大地震影響凝颇,放射性物質(zhì)發(fā)生泄漏潘拱。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,237評論 3 329
  • 文/蒙蒙 一拧略、第九天 我趴在偏房一處隱蔽的房頂上張望芦岂。 院中可真熱鬧,春花似錦垫蛆、人聲如沸禽最。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,855評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽川无。三九已至,卻和暖如春虑乖,著一層夾襖步出監(jiān)牢的瞬間懦趋,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,983評論 1 269
  • 我被黑心中介騙來泰國打工疹味, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留仅叫,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 48,048評論 3 370
  • 正文 我出身青樓糙捺,卻偏偏與公主長得像诫咱,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個(gè)殘疾皇子继找,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,864評論 2 354