A clamav víruskereső szkenner telepítése debianra, kísérlet fan-blog

A clamav víruskereső szkenner telepítése debianra, kísérlet fan-blog
Jó idő, a blog olvasói és vendégei. Megpróbálom megcsavarni a kalmáron áthaladó forgalom víruskeresését. Ezért született meg a cikk témája - a ClamAV vírusirtó telepítése a Debian 6-ban.

A ClamAV telepítése

Valójában a clamav telepítése meglehetősen triviális, mert A clamav csomag elérhető a Debian adattárakban. Az egész beállítás lefut:

Csomag clamav pull mentén táskák: valójában clamav - víruskereső kernel, clamav-bázis - a jelenlegi víruskereső adatbázisok clamav-freshclam - démon freshclam, hogy óránként (vagy gyakrabban beállításától függően) felmászik a frissítéseket és libclamav6, libtommath0 - néhány könyvtárak vírusirtó munka.

Telepítéskor a démon / usr / bin / freshclam

A ClamAV konfigurálása

A clamd.conf tartalmazza az anti-vírus kernel beállításait, a freshclam.conf tartalmazza a víruskereső adatbázisok frissítésének beállításait.

Ha elolvassa a dokumentációt a /usr/share/doc/clamav-base/README.Debian.gz disztribúcióból. Nyilvánvalóvá válik, hogy mindkét konfigurációs fájl azokat az optimális beállításokat tartalmazza, amelyek elegendőek a legtöbb rendszeren való működéshez, és amelyeket egy bizonyos ucf rendszer támogat, amely lehetővé teszi a konfigurációk frissítését a telepített csomagokból a tárolókból. így ha kézzel korrigálja ezeket a fájlokat, akkor a csomag következő frissítésével helyettesítik őket. Ha meg akarja változtatni ezt a viselkedést, és még mindig megkapja a szerkesztett fájlt kézzel történő működtetéséhez, akkor be kell állítania az ucf-t (első olvasás: man 1 ucf és man ucf.conf).

Az onerrorexecute.d és az onupdateexecute.d könyvtárak lehetővé teszik a bash parancsfájlok behelyezését, amelyeket adatbázisfrissítési hiba esetén és adatbázisok frissítésekor kell végrehajtani.

A fájlrendszer szkennelése a clamscan használatával

Az antivírus az egyetlen clamscan konzol parancs, amelynek a következő szintaxisa van:

Például szeretnénk az egész fájlrendszer (/) rekurzív módon (-r) átkutatni és az észlelt fertőzött fájlok (-i) üzenetét szabványos kimenetre (--stdout) kinyomtatni:

IMHO, minden csúnya könnyű. További szkenner lehetőségek találhatók a férfi klamaszkánban. Erre és befejezni.

Tisztelettel, Mc.Sim!