CLAMAV 杀毒软件安装及使用配置
安裝clamav 之前還需要安裝zlib 要不然安裝過程中會報錯的.
tar -zxvf??zlib-1.2.3.tar.gz
cd zlib-1.2.3
./configure
make
make install????(zlib 編譯安裝)
因為我用源碼包安裝,需要手動創建clamav 用戶
groupadd clamav?? (創建clamav組
useradd -g clamav clamav (創建clamav用戶并加入clamav組)
tar -zxvf clamav-0.95.2.tar.gz??(解壓)
cd clamav-0.95.2 (進入目錄)
./configure --prefix=/usr/local/clamav
make
make install????(編譯并安裝 )
到此clamav 的安裝完畢下面讓clamav 啟動起來.
首先創建一個目錄.
mkdir /usr/local/clamav/logs??????(日志存放目錄)
mkdir /usr/local/clamav/updata?? (clanav 病毒庫目錄)
vi /usr/local/clamav/etc/clamd.conf?
# Example????注釋掉這一行.?? 第8 行
LogFile /usr/local/clamav/logs/clamd.log????刪掉前面的注釋目錄改為logs下面?? 第14行
PidFile /usr/local/clamav/updata/clamd.pid???? 刪掉前面的注釋路徑改一下?????? 第57行
DatabaseDirectory /usr/local/clamav/updata??????同上???????????????????????? 第65行
vi /usr/local/clamav/etc/freshclam.conf
# Example????注釋掉這一行.?? 第8 行
DatabaseDirectory /usr/local/clamav/updata
UpdateLogFile /usr/local/clamav/logs/freshclam.log
PidFile /usr/local/clamav/updata/freshclam.pid???? (忘記寫多少行了自己找一下吧.)
下面創建日志文件
touch /usr/local/clamav/logs/freshclam.log
chown clamav:clamav /usr/local/clamav/logs/freshclam.log
touch /usr/local/clamav/logs/clamd.log
chown clamav:clamav /usr/local/clamav/logs/clamd.log
chown clamav:clamav /usr/local/clamav/updata
/usr/local/clamav/bin/freshclam????????(升級病毒庫)?? 保證你的LINUX可以正常上網哦.
[attachment=43384]
需要一點時間的.
等了我半個小時終于下載完成了.
/usr/local/clamav/bin/clamscan --remove (查殺當前目錄并刪除感染的文件)
?
實際生產環境應用
一般使用計劃任務,讓服務器每天晚上定時跟新和定時殺毒。保存殺毒日志,我的crontab文件如下
1? 3? * * *????????? /usr/local/clamav/bin/freshclam
20 3? * * *????????? /usr/local/clamav/bin/clamscan? -r /home? --remove?-l /var/log/clamscan.log
附加:
安裝后執行程序說明:
(1)clamscan:掃描程序
-r clamscan -r /home,遞歸掃描指定目錄
-n 在掃描郵件時不加入 clamav的版本號
-N 當用戶發送帶病毒的郵件時不警告發件人,而是立刻丟棄,但收件人會得到提示
-q 靜默方式掃描,不提示任何信息
-o 對從系統向外部發的郵件做過濾
-i 對從外部發到系統的郵件做過濾
-l [目錄] [文件名] 增加掃描報告
--remove 刪除病毒文件
--move [目錄] 移動病毒文件至指定目錄
--unzip(unrar) 解壓壓縮文件掃描
(2)clamd:多線程守護進程,使用libclamav來掃描文件或者病毒,可以使用Unix (local) socket或者TCP socket進行監聽,該進程通過clamd.conf進行配置。clamd識別以下命令:PING ,VERSION ,RELOAD ,SHUTDOWN ,SCAN ,RAWSCAN,CONTSCAN,MULTISCAN ,INSTREAM ,FILDES ,STATS ,IDSESSION, END ,STREAM
(3)clamdscan:配合clamd使用
(4)clamuko:配合掃描程序的中介程序,需配合dazuko
(5)freshclam:病毒庫更新程序,可以使用交互式或者守護進程式(freshclam -d)兩種方式運行,定時啟動升級程序,請參考cron設定(用戶必須為root或者clamav,加入:N * * * * /usr/local/bin/freshclam --quiet)。
(6)sigtool:新增新病毒
? ? ? 本文轉自獨彈古調 ?51CTO博客,原文鏈接:http://blog.51cto.com/hunkz/1622225,如需轉載請自行聯系原作者
總結
以上是生活随笔為你收集整理的CLAMAV 杀毒软件安装及使用配置的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 权限控制框架Shiro简单介绍及配置实例
- 下一篇: [C# 基础知识梳理系列]专题二:委托的