- Как установить ClamAV на Ubuntu 20.04 LTS
- Как установить ClamAV на Ubuntu 20.04 LTS
- Установите ClamAV на Ubuntu 20.04 LTS Focal Fossa
- Шаг 1. Во-первых, убедитесь, что все ваши системные пакеты обновлены, выполнив следующие команды apt в терминале.
- Шаг 2. Установка ClamAV на Ubuntu 20.04.
- Шаг 3. Обновите базу данных сигнатур ClamAV.
- ИТ База знаний
- Полезно
- Навигация
- Серверные решения
- Телефония
- Корпоративные сети
- Установка и настройка ClamAV Linux
- Установка ClamAV
- Настройка антивируса ClamAV
- Установка, настройка и использование антивируса ClamAV в CentOS
- Установка антвируса ClamAV на CentOS
- Базовая настройка антивируса ClamAV в CentOS
- Сканирование файлов с помощью антивируса ClamAV
- ClamAV
- Описание программы
- Обновление антивирусных баз ClamAV
- Возможности
- Разработка
Как установить ClamAV на Ubuntu 20.04 LTS
Как установить ClamAV на Ubuntu 20.04 LTS
В этом руководстве мы покажем вам, как установить ClamAV на Ubuntu 20.04 LTS. Для тех из вас, кто не знал, ClamAV — это антивирусный движок с открытым исходным кодом (GPL) для обнаружения троянов, вирусов, вредоносных программ, рекламного ПО, руткитов и других вредоносных угроз в Linux. Он прост в использовании и лучше всего подходит для веб-серверов и почтовых серверов на базе Linux.
В этой статье предполагается, что у вас есть хотя бы базовые знания Linux, вы знаете, как использовать оболочку, и, что наиболее важно, вы размещаете свой сайт на собственном VPS. Установка довольно проста и предполагает, что вы работаете с учетной записью root, в противном случае вам может потребоваться добавить ‘ sudo ‘ к командам для получения привилегий root. Я покажу вам пошаговую установку ClamAV на сервере Ubuntu 20.04 LTS (Focal Fossa).
Установите ClamAV на Ubuntu 20.04 LTS Focal Fossa
Шаг 1. Во-первых, убедитесь, что все ваши системные пакеты обновлены, выполнив следующие команды apt в терминале.
Шаг 2. Установка ClamAV на Ubuntu 20.04.
Репозитории Ubuntu 20.04 по умолчанию содержат последнюю стабильную версию ClamAV. Вы можете просто установить его и его утилиты, используя следующую команду:
Шаг 3. Обновите базу данных сигнатур ClamAV.
После установки вам потребуется обновленная база данных вирусов. Есть два варианта обновления базы данных ClamAV:
- clamav — freshclam : обновляет базу данных из Интернета. Это рекомендуется при наличии доступа в Интернет.
- Offline update для систем без прямого доступа в Интернет.
Обновите вирусную базу с помощью Freshclam:
Это займет несколько минут. Когда это будет сделано, перезапустите службу:
Параметры интерфейса командной строки Clamscan и пример использования:
Вывести справочную информацию с помощью параметра -h или –help:
Поздравляю! Вы успешно установили ClamAV . Благодарим за использование этого руководства по установке антивирусного движка с открытым исходным кодом ClamAV в системе Ubuntu 20.04 LTS Focal Fossa. Для получения дополнительной помощи или полезной информации мы рекомендуем вам посетить официальный сайт ClamAV .
Источник
ИТ База знаний
Курс по Asterisk
Полезно
— Узнать IP — адрес компьютера в интернете
— Онлайн генератор устойчивых паролей
— Онлайн калькулятор подсетей
— Калькулятор инсталляции IP — АТС Asterisk
— Руководство администратора FreePBX на русском языке
— Руководство администратора Cisco UCM/CME на русском языке
— Руководство администратора по Linux/Unix
Навигация
Серверные решения
Телефония
FreePBX и Asterisk
Настройка программных телефонов
Корпоративные сети
Протоколы и стандарты
Установка и настройка ClamAV Linux
Опен сорс ПО для борьбы с вирусами
ClamAV является антивирусом с открытым исходным кодом. Его используют для обнаружения вирусов, вредоносных программ и вредоносного программного обеспечения на компьютерах под управлением Linux и даже в решениях именитых вендоров, так как эта разработка была выкуплена компанией Cisco, но все же оставлена в виде open-source. Угроза со стороны вирусов, троянов и других вредоносных программ всегда возможна, их количество растет в геометрической прогрессии как по количеству, так и по сложности, и антивирусное программное обеспечение всегда должно использовать сложные методы обнаружения. Никогда нельзя дать гарантии, что ваша система не станет жертвой этих нежелательных фрагментов кода, так что важно оставаться внимательным при использовании Интернета и совместном использовании файлов. Ну и отсюда вытекает необходимость реализации политик безопасности на основе здравого смысла и использовании современных антивирусных программ.
Онлайн курс по Linux
Мы собрали концентрат самых востребованных знаний, которые позволят тебе начать карьеру администратора Linux, расширить текущие знания и сделать уверенный шаг к DevOps
Установка ClamAV
Чтобы установить ClamAV в CentOS / RHEL 7, нам нужно установить репозиторий EPEL:
Затем необходимо установить ClamAV со всеми его полезными инструментами:
Настройка антивируса ClamAV
Для настройки ClamAV в первую очередь нам нужно удалить конфигурацию по умолчанию, чтобы создать свою:
После удаления строк примера нужно сделать некоторые правки, чтобы определить тип сервера TCP и предоставить root права для запуска антивируса:
Значение, данное с LocalSocket, является файлом, использующим связи с внешними процессами. Следует выполнить следующую строку:
Добавляем эти две строки в конец файла и сохраняем:
Чтобы поддерживать базу данных сигнатур ClamAV в актуальном состоянии, необходимо включить инструмент под названием Freshclam. Поэтому нужно создать файл резервной копии из его файла конфигурации:
Freshclam читает свою конфигурацию из /etc/freshclam.conf. Файл содержит строку со словом Пример, чтобы пользователи не могли использовать значения по умолчанию, их необходимо удалить их или закомментировать, прежде чем сможем использовать freshclam. А так как не все настройки по умолчанию не подходят для наших целей, придется внимательно проверить файл и решить, что нам понадобится. Каждая команда также будет прокомментирована.
Нам нужно запустить Freshclam, чтобы обновить базу данных и проверить, успешно ли задана конфигурация:
Процесс выводит свой прогресс-бар в терминал, и вы можете увидеть несколько сообщений об ошибках. Например, он может сообщить, что ему не удалось загрузить нужный файл. Не паникуйте — freshclam попробует несколько зеркал. Он сообщает, что main.cvd, daily.cvd и bytecode.cvd обновляются, и по завершении, вы будете знать, что у вас есть последние сигнатуры.
Мы можем запустить freshclam в любое время, когда необходимо убедиться, что базы данных сигнатур обновлены, но было бы неудобно всегда запускать его вручную. При запуске с аргументом -d freshclam будет работать и периодически проверять наличие обновлений в течение дня (по умолчанию каждые два часа).
Чтобы сохранить некий порядок в системе, мы создали файл службы для запуска freshclam и зарегистрировали его в systemd:
Затем мы помещаем следующий код в файл и сохраняем его:
Раздел [Unit] определяет основные атрибуты сервиса, такие как его описание и его зависимость от сетевого соединения. Раздел [Service] определяет сам сервис, ExecStart будет запускать freshclam с аргументом -d, Type сообщает systemd, что процесс будет разветвляться и запускаться в фоновом режиме, а при перезапуске systemd отслеживает сервис и перезапускает его автоматически в случае. Раздел [Install] определяет, как он будет связан, когда запустится systemctl enable.
Перезагрузите systemd, чтобы применить изменения:
Далее запустите и включите сервис freshclam:
Если все работает нормально, добавляем его в службу запуска системы:
Теперь для настройки ClamAV необходимо создать файл сервиса ClamAV. У нас есть пример файла службы, который нам нужно скопировать в папку системных служб. Нам нужно изменить его имя на что-то понятное. Затем нам нужно внести в него небольшие изменения:
Поскольку мы изменили имя, нам нужно изменить его в файле, который также использует этот сервис:
Мы изменили первую строку, удалив @, чтобы это выглядело так:
В том же месте нам нужно изменить файл сервиса Clamd:
Мы добавляем следующие строки в конце:
Удаляем % i из опций Description и ExecStart. Затем изменяем их, чтобы они выглядели следующим образом:
Далее запустите сервис clamv
Если все хорошо, то включите сервис clamd.
Для проверки текущей папки мы запускаем следующую команду:
Мы надеемся вы правильно выполнили все этапы настройки ClamAV в RHEL / CentOS 7 Linux и они оказались полезны для вас в том или ином виде.
Мини — курс по виртуализации
Знакомство с VMware vSphere 7 и технологией виртуализации в авторском мини — курсе от Михаила Якобсена
Источник
Установка, настройка и использование антивируса ClamAV в CentOS
ClamAV – антивирус с открытым исходным кодом. Используется для обнаружения вирусов, вредоносных программ и вредоносного ПО. В основном используется на платформах под управлением Linux для проверки каталогов пользователей, доступных по ftp, samba, каталогов веб сайтов или писем на почтовых серверах в виде MTA агента.
В данной статье мы рассмотрим установку и настройку ClamAV на сервере под управлением CentOS.
Установка антвируса ClamAV на CentOS
ClamAV не доступен в базовых репозитория Linux и поэтому, для его установки на сервере потребуется репозиторий EPEL:
# yum install epel-release -y
После установки репозитория, можно перейти к установке всех нужных пакетов для ClamAV. Для установки используется менеджер пакетов yum (или dnf в CentOS 8):
# yum -y install clamav-server clamav-data clamav-update clamav-filesystem clamav clamav-scanner-systemd clamav-devel clamav-lib clamav-server-systemd
Базовая настройка антивируса ClamAV в CentOS
Чтобы настроить собственную конфигурацию антивируса ClamAV, нужно удалить конфигурацию по умолчанию в файле /etc/clam.d/scan.conf.
# sed -i -e «s/^Example/#Example/» /etc/clamd.d/scan.conf
После чего перейдем к самой настройке. Откройте файл конфигурации:
И раскомментируйте следующую строку:
Так же вы можете расскоментировать нужные строки с настройками. Например, включить логирование или настроить максимальное количество подключений.
Конфигурационный файл /etc/clamd.d/scan.conf содержит довольно подробные комментарий ко всем настройкам и каждая строка в нем описана.
Для поддержки баз антивирусных сигнатур для ClamAV в актуальном состоянии, нужно включить инструмент Freshclam. Создадим резервную копию файла конфигурации:
# cp /etc/freshclam.conf /etc/freshclam.conf.bak
После чего, запустите команду:
# sed -i -e «s/^Example/#Example/» /etc/freshclam.conf
И запустите обновление антивирусных баз:
В процессе обновления, могу появляться ошибки о том, что некоторые обновления не могут быть скачаны. Freshclam автоматически подберет нужное зеркало для успешной загрузки.
Чтобы freshclam автоматически проверял обновления, можно запустить его с параметром -d:
# freshclam -d — таким образом, каждые 2 часа будет выполняться проверка на обновления.
Для удобства запуска создадим файл службы для freshclam:
И добавим содержимое:
Выполним перезапуск демона systemd:
# systemctl start freshclam.service
# systemctl enable freshclam.service
# systemctl status freshclam.service
Аналогично сервису для freshclam, создадим сервис для самого ClamAV. Конфигурационный файл уже существует, но нужно изменить его название:
# mv /usr/lib/systemd/system/clamd\@.service /usr/lib/systemd/system/clamd.service
Для удобства мы удалили \@ .
Также, измените конфигурацию данного файла:
И можно запускать сервис антвируса и добавлять его в автозагрузку:
# systemctl start clamd.service
# systemctl enable clamd.service
Сканирование файлов с помощью антивируса ClamAV
После завершения настроек антивирусной службы, вы можете проверить любую директорию сервера на вирусы (режим сканера). Для ручного запуска проверки указанного каталога на вирусы используйте команду:
# clamscan —infected —remove —recursive /var/www/
С такими параметрами антивирус сразу удалить инфицированные файлы. Если вы хотите переместить подозрительные файлы в отдельный каталог, запустите проверку с параметром —move:
# clamscan —infected —recursive —move=/tmp/clamscan /var/www
Данная команда проверит указанную директорию со всеми вложениями на вирусы и подозрительные файлы переместит в директорию /tmp/clamscan.
Как видим, инфицированный файл был перенесен в указанную директорию:
Так же, можно добавить параметр —log=/var/log/clamscan.log, чтобы информация о сканировании писалась в указанный лог
Если вы хотите исключить из проверки какую-то из директорий, используйте параметр —exclude-dir:
# clamscan -i —recursive —move=/tmp/clamscan —log=/var/log/clamscan.log —exclude-dir=»/var/www/administrator» /var/www
Для регулярной проверки на вирусы вы можете настроить задание в cron, с нужными вам параметрами.
Существует графическая оболочка для антивируса ClamAV – она называется ClamTk.
Источник
ClamAV
Описание программы
ClamAV (Clam Antivirus) — популярный бесплатный антивирус для Linux. Программа может обнаруживать вирусы, трояны, вредоносное ПО.
Одно из популярных применений ClamAV это сканирование на лету электронной почты на почтовых шлюзах (проверка файлов вложений).
Антивирусные базы ClamAV постоянно обновляются. Программа поддерживает поиск вирусов в архивах (в сжатых файлах).
Управление антивирусом ClamAV осуществляется через командную строку.
Для ClamAV существует простой графический интерфейс clamtk (переведен на русский язык). Установить ClamAV (clamtk) в Ubuntu можно из репозиториев: sudo apt-get install clamtk
Для сканирования директорий через командную строку используется сканер clamscan. Например, чтобы просканировать директорию
/temp выполните команду: clamscan
Обновление антивирусных баз ClamAV
Для обновления антивирусных баз ClamAV используется модуль обновления freshclam. Запускать freshclam нужно с правами суперпользователя. Чтобы выполнить обновление баз выполните в терминале команду:
Справку по утилите можно получить, выполнив: man freshclam
Возможности
Основные возможности программы.
- Интерфейс командной строки.
- Сканирование файлов и почты на лету.
- Поддержка работы с почтовыми серверами (включая Sendmail).
- Наличие графических оболочек, реализующих графический интерфейс для управления антивирусом.
- Периодическое обновление антивирусных баз.
- Поддержка всех стандартных форматов почтовых файлов.
- Поддержка большого количества файлов (архивов и контейнеров). Поддерживаются форматы: Zip, RAR, Dmg, Tar, Gzip, Bzip2, OLE2, Cabinet, CHM, BinHex, SIS и другие.
- Поддержка исполняемых файлов в формате ELF.
- Поддержка популярных файлов документов: MS Office, HTML, Flash, RTF, PDF и другие.
Разработка
Программный код: Open Source
ClamAV может работать в Linux, Windows (ClamWin), MacOS X и Unit-подобных системах.
Источник