Linux 下殺毒軟件 clamav 的安裝和使用


安裝依賴:

1
2
3
yum install -y pcre* zlib zlib-devel libssl-devel libssl
yum install -y openssl
yum install -y epel-release

openssl version 0.9.8 or higher

 

 

1.  yum 安裝 clamav

 

安裝后會自動生成服務文件,啟動服務后,可使用clamdsacn命令,掃描速度快。
啟動服務后,會實時監控掃描連接,雖然安全性高了,不過可能會對服務器性能有影響。

Linux 6和7通用,6會提示找不到一些組件,忽略。

1
yum install clamav  clamav-server clamav-data clamav-update clamav-filesystem clamav-scanner-systemd clamav-devel clamav-lib clamav-server-systemd

 

 

2. 更新病毒庫

 

執行更新命令,下載病毒庫

1
/usr/bin/freshclam

 

如果下載不了,可以 wget 到本地來。

1
2
3
4
5
cd /usr/share/clamav
wget http: //database .clamav.net /main .cvd
wget http: //database .clamav.net /daily .cvd
wget http: //database .clamav.net /bytecode .cvd
chown clamav:clamav *
 
 
 
3. 病毒掃描
 
clamav 有兩個命令:clamdscan、clamscan
clamdscan 命令一般用 yum 安裝才能使用,需要啟動clamd服務,執行速度快
clamscan 命令通用,不依賴服務,命令參數較多,執行速度稍慢
 
clamdscan:
用clamdscan掃描,需要開始服務才能使用。速度快,不用帶 -r ,默認會遞歸掃描子目錄
 
1
2
service clamd start
clamdscan /usr

 

clamscan:

用clamscan掃描,不需要開始服務就能使用。速度慢,要帶-r,才會遞歸掃描子目錄

1
clamscan -r /usr

 

這個命令不僅會顯示找到的病毒,正常的掃描文件也會顯示出來。

可以用下面這個命令,只顯示找到的病毒信息

1
2
3
4
clamscan --no-summary -ri /tmp
-r 遞歸掃描子目錄
-i 只顯示發現的病毒文件
--no-summary 不顯示統計信息

 

可以寫個腳本,用這句命令定期掃描,有返回值即觸發告警。


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM