Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >linux之ClamAV杀毒软件安装配置

linux之ClamAV杀毒软件安装配置

原创
作者头像
入门笔记
发布于 2022-06-29 09:18:02
发布于 2022-06-29 09:18:02
2.1K0
举报
文章被收录于专栏:入门小站入门小站

Linux 服务器的安全问题越来越频发,服务器被恶意入侵,业务数据被恶意删除和加密以及服务器被劫持作为 DDos 肉鸡等.为了增强 Linux 服务器的安全性,给大家推荐一款开源的防病毒软件 ClamAV

安装 ClamAV

代码语言:txt
AI代码解释
复制
> yum install -y epel-release
> yum install -y clamav

常用参数

代码语言:txt
AI代码解释
复制
-i  仅仅打印被感染的文件
-d<文件> 以指定的文件作为病毒库,一代替默认的/var/clamav目录下的病毒库文件
-l <文件> 指定日志文件,以代替默认的/var/log/clamav/freshclam.log文件
-r 递归扫描,即扫描指定目录下的子目录
--move=<目录> 把感染病毒的文件移动到指定目录
--remove 删除感染病毒的文件

配置 ClamAV

修改/etc/freshclam.conf 配置文件:

代码语言:txt
AI代码解释
复制
找到包含 Example 的行, 添加 # 号, 进行注释。
找到包含 #DatabaseOwner clamav 的行,改为 DatabaseOwner root。
找到包含 #UpdateLogFile /var/log/freshclam.log 的行,将 # 号去除。
找到包含 #LogFileMaxSize 2M 的行,将 # 号去除, 并设置相应的大小,比如 20M。
找到包含 #LogRotate yes 的行,将 # 号去除。
找到包含 #LogTime yes 的行,将 # 号去除。
找到包含 #DatabaseDirectory /var/lib/clamav 的行,将 # 号去除。

更新病毒库

为防止蠕虫传播,必须经常检查更新,ClamAV用户需要经常执行freshclam,检查间隔为30分钟。由于ClamAV用户数量过大,托管病毒数据库文件的服务器很容易过载。如果直接执行freshclam从公网更新会很慢,可以通过搭建私有镜像源进行内网分发

代码语言:txt
AI代码解释
复制
> mkdir /var/lib/clamav
> chmod 755 /var/lib/clamav/

执行如下命令,更新病毒库(第一次更新需要半个小时以上, 请耐心等待):

代码语言:txt
AI代码解释
复制
> freshclam --datadir=/var/lib/clamav/

进行病毒扫描

代码语言:txt
AI代码解释
复制
##扫描文件
> clamscan targetfile
##递归扫描home目录,并且记录日志
> clamscan -r -i /home  -l  /var/log/clamscan.log
##递归扫描home目录,将病毒文件删除,并且记录日志
> clamscan -r -i /home  --remove  -l /var/log/clamscan.log
##建议##扫描指定目录,然后将感染文件移动到指定目录,并记录日志
> clamscan -r -i /home  --move=/opt/infected  -l /var/log/clamscan.log

定期扫描

为了不影响 Linux 服务器的正常使用,建议将病毒库升级操作和病毒扫描操作放在非业务高峰期间运行。

代码语言:txt
AI代码解释
复制
> crontab -e
30 2 * * * /bin/freshclam --datadir=/var/lib/clamav/
30 3 * * * /bin/clamscan -ri <path/to/scan> | mail -s "clamscan daily report" 'youremailaddress'

每天凌晨 2 点半进行病毒库更新, 在凌晨 3 点半进行病毒扫描, 并通过邮件方式把扫描结果发送到邮箱。

原文链接:https://rumenz.com/rumenbiji/linux-clamav.html

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
linux下安装安装杀毒软件clamav杀毒
一、安装clamav文件 相关下载链接:http://www.clamav.net/downloads 使用命令:wget 加上对应版本的软件链接
云知识Online
2018/05/03
5.9K0
linux下安装安装杀毒软件clamav杀毒
Linux下病毒扫描工具 - clamav
Linux下病毒扫描工具 - clamav YUM在线安装  yum install clamav-server clamav-data clamav-update clamav-filesystem clamav clamav-scanner-systemd clamav-devel clamav-lib clamav-server-systemd -y ubuntu 安装 apt-get inst
以谁为师
2019/05/31
6.6K0
安全防护工具之:ClamAV
ClamAV是一个C语言开发的开源病毒扫描工具用于检测木马/病毒/恶意软件等。可以在线更新病毒库,Linux系统的病毒较少,但是并不意味着病毒免疫,尤其是对于诸如邮件或者归档文件中夹杂的病毒往往更加难以防范,而ClamAV则能起到不少作用。 ClamAV相关信息如下:
拓荒者
2019/06/19
2.7K0
为Linux服务器安装免费的杀毒软件,还发现有黑客入侵
有客户要求安装给Linux系统安装免费的杀毒软件,说实话,之前只部署过火绒企业版的Linux版本——很多Linux服务器根本就不安装杀毒软件,所以Linux系统下的杀毒软件接触得并不多。
IT狂人日志
2022/05/18
2.6K0
为Linux服务器安装免费的杀毒软件,还发现有黑客入侵
Centos7 安装clamav杀毒
 0.1 2018.11.12 12:06* 字数 179 阅读 774评论 0喜欢 1
拓荒者
2019/06/21
2.3K0
Centos7 安装clamav杀毒
CentOS使用ClamAV查杀木马病毒
相对Windows来说,CentOS是很少有病毒和木马的,但是随着挖矿行为的兴起,服务器也越来越容易成为黑客的攻击目标,一方面我们需要加强安全防护,另外如果已经中毒,则需要使用专业工具进行查杀。ClamAV是开源的专业病毒、木马、恶意软件的查杀工具,支持多种Linux发行版,包括CentOS。 安装ClamAV sudo yum install epel-release sudo yum install clamav clamav-update clamav-scanner-systemd clama
十毛
2022/07/28
3.3K0
【应急响应】Linux入侵排查思路
当企业发生黑客入侵、系统崩溃或其它影响业务正常运行的安全事件时,急需第一时间进行处理,使企业的网络信息系统在最短时间内恢复正常工作,进一步查找入侵来源,还原入侵事故过程,同时给出解决方案与防范措施,为企业挽回或减少经济损失。
Bypass
2019/07/08
2.7K0
【应急响应】Linux入侵排查思路
Linux 下安装ClamAV查毒软件
echo '30 2 * * 6 /bin/bash /home/scripts/check_clamav.sh' >> /var/spool/cron/root
保持热爱奔赴山海
2019/09/18
3K0
python3调用clamav杀毒
ClamAV(简称 ClamAV)是一款开源的病毒扫描器,可以用来检测和清除电脑中的病毒、蠕虫、恶意软件等威胁。ClamAV 支持多种文件格式,包括 Windows 下的可执行文件、动态链接库、Office 文档、图像文件、电子邮件等,并且具有高度可扩展性和可配置性,能够满足不同用户的需求。
Elapse
2023/07/11
5960
python3调用clamav杀毒
Linux 应急响应流程及实战演练
当企业发生黑客入侵、系统崩溃或其它影响业务正常运行的安全事件时,急需第一时间进行处理,使企业的网络信息系统在最短时间内恢复正常工作,进一步查找入侵来源,还原入侵事故过程,同时给出解决方案与防范措施,为企业挽回或减少经济损失。
信安之路
2018/10/18
5K0
Linux 应急响应流程及实战演练
在centos7上安装ClamAV杀毒,并杀毒(centos随机英文10字母)成功
上传文件的时候发现总是失败,查看top发现有个进程一直cpu占用80%以上,而且名称还是随机数。kill之后,一会儿又重新生成了。突然发现居然没有在服务端杀毒的经历。在此处补齐。
拓荒者
2019/06/19
1.9K0
在centos7上安装ClamAV杀毒,并杀毒(centos随机英文10字母)成功
神兵利器 - ClamAV linux杀毒软件
Clam AntiVirus是用于检测木马,病毒,恶意软件和其他恶意威胁的一个开源杀毒引擎。主要应用于邮件服务器,采用多线程后台操作,可以自动升级病毒库。ClamAV是一个在命令行下查毒软件,因为它不将杀毒作为主要功能,默认只能查出您计算机内的病毒,但是无法清除。
Khan安全团队
2021/01/25
3.5K0
服务器被黑?一文掌握系统入侵排查,建议收藏
在当今网络安全形势日益严峻的背景下,掌握一套完整的Linux系统安全检查方法显得尤为重要。本文将为大家详细展示一套实用的Linux入侵排查流程,帮助系统管理员快速发现和应对潜在的安全威胁。
释然IT杂谈
2025/02/25
1700
服务器被黑?一文掌握系统入侵排查,建议收藏
Linux应急响应排查思路
当企业发生黑客入侵,系统崩溃或者影响其他业务逻辑的安全事件时,急需第一时间进行处理,使企业的网络信息系统在最短时间内恢复正常工作,进一步查询入侵来源,还原入侵事故过程,同时给出解决方案与防范措施,为企业挽回或者减少损失。
Baige
2022/03/21
2.8K0
Linux应急响应排查思路
centos7安装杀毒工具
clamscan -r /etc –max-dir-recursion=5 -l /root/etcclamav.log
拓荒者
2019/06/20
2.8K0
Centos7 linux ClamAV 杀毒
在下是首席架构师
2023/07/27
7180
Centos7 linux ClamAV 杀毒
Linux入侵排查时安全工具整理
当然应对Linux入侵时我们也可以使用一些自动化的安全工具协助排查溯源 并进行安全加固
yuanfan2012
2021/04/22
3.6K0
Linux入侵排查时安全工具整理
python 使用ClamAV实现病毒扫
yum install clamav-server clamav-data clamav-update clamav-filesystem clamav clamav-scanner-systemd clamav-devel clamav-lib clamav-server-systemd -y
py3study
2020/01/09
1.9K1
如何使用ClamAV扫描漏洞
Clam AntiVirus(ClamAV)是免费而且开放源代码的杀毒软件,软件与病毒码的更新皆由社群免费发布。目前ClamAV主要是使用在由Linux、FreeBSD等Unix-like系统架设的邮件服务器上,提供电子邮件的病毒扫描服务。ClamAV本身是在文字接口下运作,但也有许多图形接口的前端工具(GUI front-end)可用,另外由于其开放源代码的特性,在Windows与Mac OS X平台都有其移植版。
宇cccc
2018/08/20
3.3K0
6 个提升 Linux 服务器安全的开源工具和技巧
本文基于我作为初学者迄今所学的知识,详细介绍了六个简单的步骤,以提高个人使用的 Linux 环境的安全性。在我的整个旅程中,我利用开源工具来加速我的学习过程,并熟悉了与提升 Linux 服务器安全有关的更高层次的概念。
会长君
2023/04/26
6040
相关推荐
linux下安装安装杀毒软件clamav杀毒
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档