- ClamAV (Русский)
- Contents
- Установка
- Запуск службы
- Обновление баз
- Тестирование
- Сканирование
- Решение проблем
- Error: Clamd was NOT notified
- Error: No supported database files found
- Error: Can’t create temporary directory
- ИТ База знаний
- Полезно
- Навигация
- Серверные решения
- Телефония
- Корпоративные сети
- Установка и настройка ClamAV Linux
- Установка ClamAV
- Настройка антивируса ClamAV
- Антивирус Linux ClamAV или здравствуй динозавр!
- Что умеет этот антивирус?
- ClamAV для Linux
- О программе
- Что нового
- Системные требования
- Полезные ссылки
- Подробное описание
- Установка ClamAV
- мЙЮОЩЕ ЪБРЙУЙ Linux, РТПЗТБННЩ — РТПВМЕНЩ Й ТЕЫЕОЙС
ClamAV (Русский)
Clam AntiVirus это антивирусный инструмент для UNIX с открытым исходным кодом (GPL). Он предоставляет несколько утилит, включая гибкий и масштабируемый многопоточный демон (службу), сканер для командной строки и расширенные средства для автоматического обновления баз. Поскольку ClamAV в основном используется на файловых и почтовых серверах в Windows-сетях, он предназначен для обнаружения Windows-вирусов и вредоносного ПО.
Contents
Установка
Запуск службы
Смотрите раздел Systemd:Использование юнитов для получения информации об управлении службами.
Название службы: clamd.service .
Обновление баз
Антивирусные базы обновляются при помощи команды:
Файлы баз сохраняются в:
Тестирование
Для того, чтобы убедиться что ClamAV и его антивирусные базы корректно установились, просканируйте тестовый файл EICAR (эмуляция вируса, см. Википедию):
В результатах сканирования должна быть строка:
В противном случае, см. раздел Решение проблем или воспользуйтесь форумом.
Сканирование
Команда clamscan используется для проверки отдельных файлов, каталогов или всей системы:
Для автоматического удаления инфицированных файлов добавьте параметр —remove , или можете использовать —move=/директория для перемещения их в карантин.
При использовании параметра -l /путь/к/файлу результаты сканирования будут записываться в указанный log-файл.
Решение проблем
Error: Clamd was NOT notified
Если при запуске freshclam вы получаете сообщение:
Создайте отсутствующий sock-файл:
Затем в файле /etc/clamav/clamd.conf раскомментируйте стоку:
Error: No supported database files found
Если при запуске службы вы получаете сообщение:
Создайте базу данных от имени пользователя root:
Error: Can’t create temporary directory
Если вы получили следующую ошибку, содержащую номера UID и GUID:
Источник
ИТ База знаний
Курс по Asterisk
Полезно
— Узнать IP — адрес компьютера в интернете
— Онлайн генератор устойчивых паролей
— Онлайн калькулятор подсетей
— Калькулятор инсталляции IP — АТС Asterisk
— Руководство администратора FreePBX на русском языке
— Руководство администратора Cisco UCM/CME на русском языке
— Руководство администратора по Linux/Unix
Навигация
Серверные решения
Телефония
FreePBX и Asterisk
Настройка программных телефонов
Корпоративные сети
Протоколы и стандарты
Установка и настройка ClamAV Linux
Опен сорс ПО для борьбы с вирусами
ClamAV является антивирусом с открытым исходным кодом. Его используют для обнаружения вирусов, вредоносных программ и вредоносного программного обеспечения на компьютерах под управлением Linux и даже в решениях именитых вендоров, так как эта разработка была выкуплена компанией Cisco, но все же оставлена в виде open-source. Угроза со стороны вирусов, троянов и других вредоносных программ всегда возможна, их количество растет в геометрической прогрессии как по количеству, так и по сложности, и антивирусное программное обеспечение всегда должно использовать сложные методы обнаружения. Никогда нельзя дать гарантии, что ваша система не станет жертвой этих нежелательных фрагментов кода, так что важно оставаться внимательным при использовании Интернета и совместном использовании файлов. Ну и отсюда вытекает необходимость реализации политик безопасности на основе здравого смысла и использовании современных антивирусных программ.
Мини — курс по виртуализации
Знакомство с VMware vSphere 7 и технологией виртуализации в авторском мини — курсе от Михаила Якобсена
Установка ClamAV
Чтобы установить ClamAV в CentOS / RHEL 7, нам нужно установить репозиторий EPEL:
Затем необходимо установить ClamAV со всеми его полезными инструментами:
Настройка антивируса ClamAV
Для настройки ClamAV в первую очередь нам нужно удалить конфигурацию по умолчанию, чтобы создать свою:
После удаления строк примера нужно сделать некоторые правки, чтобы определить тип сервера TCP и предоставить root права для запуска антивируса:
Значение, данное с LocalSocket, является файлом, использующим связи с внешними процессами. Следует выполнить следующую строку:
Добавляем эти две строки в конец файла и сохраняем:
Чтобы поддерживать базу данных сигнатур ClamAV в актуальном состоянии, необходимо включить инструмент под названием Freshclam. Поэтому нужно создать файл резервной копии из его файла конфигурации:
Freshclam читает свою конфигурацию из /etc/freshclam.conf. Файл содержит строку со словом Пример, чтобы пользователи не могли использовать значения по умолчанию, их необходимо удалить их или закомментировать, прежде чем сможем использовать freshclam. А так как не все настройки по умолчанию не подходят для наших целей, придется внимательно проверить файл и решить, что нам понадобится. Каждая команда также будет прокомментирована.
Нам нужно запустить Freshclam, чтобы обновить базу данных и проверить, успешно ли задана конфигурация:
Процесс выводит свой прогресс-бар в терминал, и вы можете увидеть несколько сообщений об ошибках. Например, он может сообщить, что ему не удалось загрузить нужный файл. Не паникуйте — freshclam попробует несколько зеркал. Он сообщает, что main.cvd, daily.cvd и bytecode.cvd обновляются, и по завершении, вы будете знать, что у вас есть последние сигнатуры.
Мы можем запустить freshclam в любое время, когда необходимо убедиться, что базы данных сигнатур обновлены, но было бы неудобно всегда запускать его вручную. При запуске с аргументом -d freshclam будет работать и периодически проверять наличие обновлений в течение дня (по умолчанию каждые два часа).
Чтобы сохранить некий порядок в системе, мы создали файл службы для запуска freshclam и зарегистрировали его в systemd:
Затем мы помещаем следующий код в файл и сохраняем его:
Раздел [Unit] определяет основные атрибуты сервиса, такие как его описание и его зависимость от сетевого соединения. Раздел [Service] определяет сам сервис, ExecStart будет запускать freshclam с аргументом -d, Type сообщает systemd, что процесс будет разветвляться и запускаться в фоновом режиме, а при перезапуске systemd отслеживает сервис и перезапускает его автоматически в случае. Раздел [Install] определяет, как он будет связан, когда запустится systemctl enable.
Перезагрузите systemd, чтобы применить изменения:
Далее запустите и включите сервис freshclam:
Если все работает нормально, добавляем его в службу запуска системы:
Теперь для настройки ClamAV необходимо создать файл сервиса ClamAV. У нас есть пример файла службы, который нам нужно скопировать в папку системных служб. Нам нужно изменить его имя на что-то понятное. Затем нам нужно внести в него небольшие изменения:
Поскольку мы изменили имя, нам нужно изменить его в файле, который также использует этот сервис:
Мы изменили первую строку, удалив @, чтобы это выглядело так:
В том же месте нам нужно изменить файл сервиса Clamd:
Мы добавляем следующие строки в конце:
Удаляем % i из опций Description и ExecStart. Затем изменяем их, чтобы они выглядели следующим образом:
Далее запустите сервис clamv
Если все хорошо, то включите сервис clamd.
Для проверки текущей папки мы запускаем следующую команду:
Мы надеемся вы правильно выполнили все этапы настройки ClamAV в RHEL / CentOS 7 Linux и они оказались полезны для вас в том или ином виде.
Мини — курс по виртуализации
Знакомство с VMware vSphere 7 и технологией виртуализации в авторском мини — курсе от Михаила Якобсена
Источник
Антивирус Linux ClamAV или здравствуй динозавр!
Я на этом сайте уже не раз писал про антивирусы, и про то, что в Linux они не особенно нужны. В этот раз я хочу вам рассказать о самом известном и самом первом антивирусе, который появился для Linux — Антивирус Linux ClamAV
Этот антивирус есть в официальном репозитории Ubuntu и многих других дистрибутивов, поэтому его будет очень легко установить. Ну что, попробуем? Открываем терминал:
В итоге мы получаем такую простенькую программу.
Всё очень просто, так как это всего лишь сканер вирусов, а в Linux в принципе больше и не нужно. Но если вы хотите постоянно мониторить трафик, например на сервере, то может установить ещё один пакет:
Но не думаю, что рядовому пользователю нужно запускать этот демон, так как он хоть чуть чуть, да будет грузить систему.
Что умеет этот антивирус?
Вот некоторые его функции:
1. Им можно управлять из командной строки. Ну как без этого, это же Linux?
2. Возможность на лету проверять почту.
3. Совместимость с большинством почтовых серверов.
4. Определяет около миллиона вирусов. (виндозных, конечно).
5. Анализирует практически любые архивы.
6. А так же анализирует ещё массу форматов, о которых вы не слышали и никогда не услышите.
7. И при этом антивирус ПОЛНОСТЬЮ бесплатен. Нет, вы конечно можете купить антивирус Касперского, который ничуть не хуже, но простому пользователю Linux чаще всего будет достаточно и ClamAV подобного.
Кстати, в этом антивирусе базу можно обновлять двумя способами: или установить пакет, который будет обновлять базу через интернете по мере необходимости, или закачать сразу большой файл с базой данных.
Думаю, что второй способ хорош при установке антивируса на компьютер, на котором нет интернета, так как все эти пакеты можно установить и без него. Хотя у кого сейчас нет интернета?
Ну что же, теперь попробую запустить этот антивирус и просканировать свою систему, вернее раздел с Windows, которая у меня стоит как отдельная система, так, на всякий случай.
Идём в меню СКАНИРОВАНИЕ — и дальше выбираем то, что нам нужно. Я попытался просканировать Windows раздел, но почему то антивирус сделал это слишком быстро, по сути ничего не проверив или проверив очень мало файлов. В чём дело?
Попробовал проверить папку в домашней директории — вроде проверил всё быстро, ничего не нашёл конечно.
Меня так же смутило то, что программа показывала, что антивирусный движок устарел, а так же графическая оболочка. Но я же скачал самые последние версии? Странно.
Попробую обновить базы данных через терминал:
Вот что происходит:
Вот так, если говорить по русски, то ПРЕДУПРЕЖДЕНИЕ: Ваша установка ClamAV устарела! Нужно идти на официальный сайт и качать пакет оттуда.
Но как говаривал один товарищ: Шурик, это же не наши методы! Поэтому просто установим дополнительный репозиторий с последней версией ClamAV.
После этого обновляем источники и обновляем антивирус.
Странно, но все осталось так же, как и было, ничего не появилось нового. Кажется, что и этот репозиторий так же безнадёжно устарел. Ну что же, попробую зайти на их сайт.
На официальном сайте нашёл только пакет в tar.gz, который нужно компилировать. А оно мне нужно?
Вот такие дела, наверное проще установить, если нужно, более современный антивирус, например, NOD32, который есть под Linux, и говорят, не плохо работает. А вы что думаете, есть опыт работы с ClamAV?
Источник
ClamAV для Linux
Разработчик: | ClamWin (Австралия) |
Лицензия: | Бесплатно |
Цена: | (Бесплатно / 0 USD) |
Версия: | 0.103.3 Final / 0.104.0 RC |
Обновлено: | 2021-07-22 |
Системы: | GNU/Linux |
Интерфейс: | английский |
Рейтинг: | |
Ваша оценка: |