前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Linux下病毒扫描工具 - clamav

Linux下病毒扫描工具 - clamav

作者头像
以谁为师
发布2019-05-31 10:30:32
6.1K0
发布2019-05-31 10:30:32
举报

Linux下病毒扫描工具 - clamav

YUM在线安装

代码语言:javascript
复制
 yum install clamav-server clamav-data clamav-update clamav-filesystem clamav clamav-scanner-systemd clamav-devel clamav-lib clamav-server-systemd -y

ubuntu 安装

代码语言:javascript
复制
apt-get install clamav

编译安装方式

代码语言:javascript
复制
groupadd clamav
useradd -g clamav -s /bin/false clamav
#添加用户、禁止其登陆

tar -xzvf clamav-0.80.tar.gz
cd clamav-0.80
./configure
make check
make install
#编译安装测试

扫描被感染文件

代码语言:javascript
复制
clamscan -r /etc/ >/tmp/etc.log
#扫描配置目录并将日志保存到home下
clamscan -r --bell -i  / >/tmp/all.log
#全盘扫描显示有问题的结果,bell参数关闭屏显


grep  Infected /tmp/all.log
#查看被感染文件数量
grep -i found   /tmp/all.log
#查看被感染的文件

更新病毒库

代码语言:javascript
复制
freshclam --verbose
#在线升级病毒库


cd /usr/local/clamav/update
wget http://db.local.clamav.net/daily.cvd
wget http://db.local.clamav.net/main.cvd
wget http://db.local.clamav.net/bytecode.cvd
#手动下载病毒库文件
rm  /var/lib/clamav/mirrors.dat
freshclam

#“Update failed. Your network may be down or none of the mirrors listed in freshclam.conf is working”

#删除掉旧的镜像地址文件,再手动更新一次病毒库

启用自动更新病毒库

代码语言:javascript
复制
sed  -i  '$d'  /etc/sysconfig/freshclam
#默认禁止自动更新,因此去除最后一行

tail  -1 /etc/cron.d/clamav-update
#查看自动更新计划任务

修改配置,开启服务

代码语言:javascript
复制
sed -i -e  "s/^Example/#Example/"  /etc/freshclam.conf
sed -i -e  "s/^Example/#Example/"  /etc/freshclam.conf 
sed -i -e  "s/^Example/#Example/"  /etc/freshclam.conf
sed -i -e  "s/^Example/#Example/"  /etc/freshclam.conf
sed -i -e  "s/^Example/#Example/"  /etc/clamd.d/scan.conf

echo  'LocalSocket  /var/run/clamd.scan/clamd.sock'  >>  /etc/clamd.d/scan.conf
#替换和追加配置

systemctl enable clamd@scan
systemctl start clamd@scan
#激活开机启动,启动服务

virscan 单文件病毒检测

代码语言:javascript
复制
[http://r.virscan.org](http://r.virscan.org "http://r.virscan.org")
本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2016年8月10日,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • Linux下病毒扫描工具 - clamav
  • YUM在线安装
  • ubuntu 安装
  • 编译安装方式
  • 扫描被感染文件
  • 更新病毒库
  • 启用自动更新病毒库
  • 修改配置,开启服务
  • virscan 单文件病毒检测
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档