前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >如何使用ClamAV扫描漏洞

如何使用ClamAV扫描漏洞

原创
作者头像
宇cccc
发布2018-08-20 14:40:35
3.1K0
发布2018-08-20 14:40:35
举报

Clam AntiVirus(ClamAV)是免费而且开放源代码的杀毒软件,软件与病毒码的更新皆由社群免费发布。目前ClamAV主要是使用在由Linux、FreeBSD等Unix-like系统架设的邮件服务器上,提供电子邮件的病毒扫描服务。ClamAV本身是在文字接口下运作,但也有许多图形接口的前端工具(GUI front-end)可用,另外由于其开放源代码的特性,在Windows与Mac OS X平台都有其移植版。

简介

以下说明显示如何在系统上使用ClamAV运行恶意软件扫描。本教程将帮助您调查您怀疑可能被入侵或受感染的系统。本教程需要一台已经设置好可以使用sudo命令的非root账号的Ubuntu服务器,并且已开启防火墙。没有服务器的同学可以在这里购买,不过我个人更推荐您使用免费的腾讯云开发者实验室进行试验,学会安装后在购买服务器

安装ClamAV

  • 更新你的软件包:
代码语言:javascript
复制
sudo apt update
  • 将ClamAV安装到临时RAM磁盘中。

Debian 或者Ubuntu:

代码语言:javascript
复制
sudo apt install clamav

CentOS:

代码语言:javascript
复制
yum install -y epel-release
yum install -y clamav
  • 更新恶意软件定义。
代码语言:javascript
复制
sudo freshclam

扫描您的系统

  • 创建隔离目录以存放任何检测到的恶意软件,以便您可以在以后需要时进行分析:
代码语言:javascript
复制
mkdir -p ~/clamav/log/
mkdir -p ~/clamav/quarantine/
  • 运行扫描,文中~/sda是你需要扫描的目录:
代码语言:javascript
复制
clamscan -r --log=~/clamav/log/scan.log --move=~/clamav/quarantine/ ~/sda
  • 此操作可能需要一些时间才能完成。完成后,扫描摘要将显示受感染文件的数量。

查看位于/clamav/log/scan.log的ClamAV日志。 扫描期间发现的任何恶意软件都可以在~/clamav/quarantine/中找到。怎么样?学会了吗?对于重要的业务我建议您使用腾讯云Web 漏洞扫描服务,Web 漏洞扫描是用于监测网站漏洞的安全服务,为企业提供 7*24 小时准确、全面的漏洞监测服务,并为企业提供专业的修复建议, 从而避免漏洞被黑客利用,影响网站安全。目前 Web 漏洞扫描已广泛应用于金融、通信、政府、能源、军工等多个行业,并已被多个行业监管机构和等级保护单位使用。更多Linux教程请前往腾讯云+社区学习更多知识。


参考文献:《How to Scan for Vulnerabilties with ClamAV》

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 简介
  • 安装ClamAV
  • 扫描您的系统
相关产品与服务
漏洞扫描服务
漏洞扫描服务(Vulnerability Scan Service,VSS) 是一款自动探测企业网络资产并识别其风险的产品。依托腾讯二十年累积的安全能力,漏洞扫描服务能够对企业的网络设备及应用服务的可用性、安全性与合规性等进行定期的安全扫描、持续性风险预警和漏洞检测,并且为企业提供专业的修复建议,降低企业安全风险。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档