Antiviry v linuxu prakticky nejsou zapotřebí, jednak díky nekompatibilitě s windows, na které je majorita útoků, jednak díky lepší disciplíně uživatelů (být lokální admin se v linuxovém světě nenosí). Přesto však nastávají situace, kdy se nějaká možnost kontroly hodí. Pro test jednoho souboru používám fantastický Jottiho malware test, ale jak zkontrolovat celý flash disk?
Chvíli jsem uvažoval o boot discích jednotlivých antivirů, kdysi jsem to zkoušel a vypadaly použitelně, ale proč nezůstat u čistě linuxového řešení. ClamAV je opensource komunitní projekt, který se běžně používá například pro průběžnou kontrolu příloh e-mailů procházejících (linuxovým) mailserverem.
Nejprve ho musíme nainstalovat spolu s aktualizační službou:
dnf install clamav clamav-fresh
Pak zeditovat konfigurační soubor /etc/freshclam.conf:
V souboru /etc/sysconfig/freshclam zapnout automatické updaty zakomentováním nebo odstraněním řádku
FRESHCLAM_DELAY=disabled-warn # REMOVE ME
Projednou databázi zaktualizovat ručně příkazem
freshclam -v
A pak už jen nechat rekurzivně prohledat (aktuální) adresář s výstupem do logu clamav.log:
clamscan -ril clamav.log
Hodnocení hvězdičkami používá jako prevenci
opakovaného kliknutí anonymní cookie.
Pokud s tím nesouhlasíte, neklikejte.
Další podrobnosti k cookies zde.