1. 程式人生 > >Linux 下防毒工具 clamav

Linux 下防毒工具 clamav

 clamav 防毒工具;Linux下的防毒工具;

下載地址; 最新 包 0.101

官網下載地址:
http://www.clamav.net/downloads
最新包地址: https://clamav-site.s3.amazonaws.com/production/release_files/files/000/000/438/original/clamav-0.101.0.tar.gz?X-Amz-Algorithm=AWS4-HMAC-SHA256&X-Amz-Credential=AKIAIY6OSGQFGUNJQ7GQ%2F20181220%2Fus-east-1%2Fs3%2Faws4_request&X-Amz-Date=20181220T070159Z&X-Amz-Expires=3600&X-Amz-SignedHeaders=host&X-Amz-Signature=b5118

一、解壓縮配置安裝

tar -xf clamav-0.101.0.tar.gz
mv clamav-0.101.0.tar.gz /opt/clamav
cd /opt/clamav
./configure --prefix=/opt/clamav
make &&make install
建立 病毒庫virusdata目錄 和 日誌logs目錄 
mkdir -p /opt/clamav/{virusdata,logs}

二、驗證版本: 

/opt/clamav/bin/clamsacn -V

三、如果提示有卻依賴 ;可以yum 進行安裝;

yum install -y gcc gcc-c++ openssl openssl-devel

並且關閉 SElinux

四、編輯更改預設配置檔案;

cp -rp clamd.conf.sample clamd.conf
cp -rp freshclam.conf.sample freshclam.conf

建立日誌檔案;
touch /opt/clamav/logs/{clamd.log,freshclam.log}

五、重新編輯 conf 配置檔案;
設定 logs virusdata 的預設目錄;

自定義配置目錄 必須要 註釋 Example 這行;

clamd.conf 示例:

# Example
LogFile /opt/clamav/logs/clamd.log
PidFile 
/var/run/clamd.pid DatabaseDirectory /opt/clamav/virusdata freshclam.conf 示例: # Example DatabaseDirectory /opt/clamav/virusdata UpdateLogFile /opt/clamav/logs/freshclam.log PidFile /var/run/freshclam.pid DatabaseMirror database.clamav.net

六、設定啟用 clamav 賬戶組許可權;

建立 clamav 賬戶 組
groupadd clamav useradd
-g clamav clamav -M -s /bin/false chown -R clamav:clamav /opt/clamav

七、更新病毒庫;

/opt/clamav/bin/freshclam

八、掃描目錄檔案;(預設當前目錄)

/opt/clamav/bin/clamscan ./

已知病毒:6743452
引擎版本:0.101.0
掃描目錄:1
掃描的檔案:35
受感染的檔案:0
資料掃描:4.16 MB
資料讀取:2.15 MB(速率 1.931)
時間:14.156秒(0分14秒)

九、清除 掃描感染檔案;(./ 當前目錄 並且記錄到 clamsacn.log 日誌下):

cd /opt/clamav
./bin/clamscan --infected -r ./ --remove -l /opt/clamav/logs/clamscan.log

十、檢視記錄清除日誌;

# tail -f  /opt/clamav/logs/clamscan.log

 

也 可以執行 crontab 定時任務進行 更新病毒庫 然後進行刪除;

每週日23點進行病毒庫更新;

示例 :
crontab -e

0 23 * * 0 /opt/clamav/bin/freshclam

每日凌晨1點進行清除記錄;

0 1 * * * /usr/local/clamav/bin/clamscan --infected -r / --remove -l /var/log/clamscan.log