设为首页 收藏本站
查看: 1125|回复: 0

[经验分享] CentOS下杀毒工具ClamAV安装

[复制链接]

尚未签到

发表于 2018-4-23 09:38:36 | 显示全部楼层 |阅读模式
一、简介:

ClamAV是一款由Sourcefire组织开发的开源杀毒引擎。ClamAV提供了一种更为快速灵活的框架用以检测恶意代码和软件产品。ClamAV可以作为现有的台式机、文件服务器、邮件服务器以及其他需要杀毒扫描软件场景中杀毒扫描软件的补充工具或者替代产品。另外ClamAV程序包中还包含了libclamav库以及命令行可执行文件接口,同时也提供了freshclam命令行工具用以保证特征库的更新。


二、安装配置ClamAV:

1、 安装epel源

2、 # yum -y install zlib-devel openssl-devel clamav* clamd*

//或者rpm安装clamd-0.99.2-1.el6.x86_64.rpm、clamav-0.99.2-1.el6.x86_64.rpm、clamav-db-0.99.2-1.el6.x86_64.rpm

3、 查看软件包安装后生成的文件列表:# rpm -ql clamd  # rpm -ql clamav

4、 确认配置文件/etc/freshclam.conf内容:

(1) Example开头的行已经被注释

(2) DatabaseDirectory/var/lib/clamav

(3) UpdateLogFile/var/log/clamav/freshclam.log

5、 确认配置文件/etc/clamd.conf内容:

(1)  Example开头的行已经被注释

(2)  LogFile/var/log/clamav/clamd.log

(3)  PidFile/var/run/clamav/clamd.pid

6、 确认系统时间是否正确:# date032312162017.34  # date


三、启动服务并手动更新病毒库:

1、 开启服务:

# service clamd start

# netstat -lntup|grep clamd

# chkconfig clamd on DSC0000.jpg

2、 手动更新病毒库:

# freshclam       //执行时间较长

DSC0001.jpg

调整系统时间后再次更新病毒库: DSC0002.jpg


四、杀毒等常用操作:

1、 全盘扫描:# clamscan -r /

2、 扫描到病毒后立即删除(慎用):# clamscan -r / --remove

3、 扫描到病毒后立即移动到/tmp目录:# clamscan -r / --move=/tmp

4、 生成扫描日志文件:# clamscan/tmp/1.txt -l /var/log/clamscan.log

5、 常用选项:

(1) --quiet:只打印错误信息

(2) -i | --infected:只打印被感染的文件

(3) --remove[=yes/no(*)]:移除被感染的文件

(4) --move=DIRECTORY:将被感染的文件移至指定目录

(5) --copy=DIRECTORY:将被感染的文件复制至指定目录

(6) --exclude=REGEX:不扫描与正则表达式匹配的文件

(7) --exclude-dir=REGEX:不扫描与正则表达式匹配的目录

(8) --include=REGEX:只扫描与正则表达式匹配的文件

(9) --include-dir=REGEX:只扫描与正则表达式匹配的目录

DSC0003.jpg



运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-450747-1-1.html 上篇帖子: CentOS Linux安装JDK 下篇帖子: centos7 pxe kickstart
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表