Wuwejův zápisník

ClamAV - antivir v Linuxu

26.10.2016 08:16, Wu | počítače | komentáře -

Logo Tux – authors Larry Ewing, Simon Budig, Anja GerwinskiAntiviry v linuxu prakticky nejsou zapotřebí, jednak díky nekompatibilitě s windows, na které je majorita útoků, jednak díky lepší disciplíně uživatelů (být lokální admin se v linuxovém světě nenosí). Přesto však nastávají situace, kdy se nějaká možnost kontroly hodí. Pro test jednoho souboru používám fantastický Jottiho malware test, ale jak zkontrolovat celý flash disk?

Chvíli jsem uvažoval o boot discích jednotlivých antivirů, kdysi jsem to zkoušel a vypadaly použitelně, ale proč nezůstat u čistě linuxového řešení. ClamAV je opensource komunitní projekt, který se běžně používá například pro průběžnou kontrolu příloh e-mailů procházejících (linuxovým) mailserverem.

Nejprve ho musíme nainstalovat spolu s aktualizační službou:

dnf install clamav clamav-fresh

Pak zeditovat konfigurační soubor /etc/freshclam.conf:

  • zakomentovat řádek „Example“
  • přidat mirror databáze „DatabaseMirror db.cz.clamav.net“

V souboru /etc/sysconfig/freshclam zapnout automatické updaty zakomentováním nebo odstraněním řádku

FRESHCLAM_DELAY=disabled-warn # REMOVE ME

Projednou databázi zaktualizovat ručně příkazem

freshclam -v

A pak už jen nechat rekurzivně prohledat (aktuální) adresář s výstupem do logu clamav.log:

clamscan -ril clamav.log

12345
1477462560000

Informace

Kontakt

Google search

Kategorie

Archiv

STRÁNKY ARCHIVOVÁNY NÁRODNÍ KNIHOVNOU ČR

CBDB.cz – Databáze knih a spisovatelů, knihy online