linux下载ClamAVNet无网络使用rpm安装

编程入门 行业动态 更新时间:2024-10-12 18:16:04

1.进入官方网址

ClamAVNet

2.下载包

3.使用rpm安装

rpm -ivh clamav-0.105.1-2.linux.x86_64.rpm  

4.创建clamav用户和存放病毒库目录

groupadd clamav && useradd -g clamav clamav && id clamav

mkdir -p /usr/local/clamav/logs
touch /usr/local/clamav/logs/clamd.log
touch /usr/local/clamav/logs/freshclam.log
chown clamav:clamav /usr/local/calmav/logs/clamd.log
chown clamav:clamav /usr/local/clamav/logs/freshclam.log

mkdir -p /usr/local/clamav/updata
chown -R root:clamav /usr/local/clamav/
chown -R clamav:clamav /usr/local/clamav/updata/

 5.复制配置文件

cd /usr/local/etc
cp clamd.conf.sample clamd.conf
cp freshclam.conf.sample freshclam.conf

6.修改配置文件

vi clamd.conf
#Example    注释掉这一行.
添加下面三行:
LogFile /usr/local/clamav/logs/clamd.log    
PidFile /usr/local/clamav/updata/clamd.pid     
DatabaseDirectory /usr/local/clamav/updata
vi freshclam.conf
#Example    注释掉这一行. 
添加下面三行 
DatabaseDirectory /usr/local/clamav/updata
UpdateLogFile /usr/local/clamav/logs/freshclam.log
PidFile /usr/local/clamav/updata/freshclam.pid

7、升级病毒库 


/usr/local/clamav/bin/freshclam
/usr/local/clamav/bin/clamscan --remove (查杀当前目录并删除感染的文件)

8、计划任务
实际生产环境应用
一般使用计划任务,让服务器每天晚上定时跟新和定时杀毒。保存杀毒日志,我的crontab文件如下 


1 3 * ** /usr/local/clamav/bin/freshclam
30 3 * * * /usr/local/clamav/bin/clamscan --infected -r / --remove -l /var/log/clamscan.log

9、使用:
使用 clamscan 杀毒
clamscan 是扫描病毒的命令,这里简单的列举一部分常用指令参数
$ clamscan //不加参数的使用:扫描当前目录下的文件
$ clamscan -V //查看clamAV的版本
$ clamscan -r //递归扫描子文件夹
$ clamscan -i //仅仅显示被感染的文件
$ clamscan -o //跳过显示状态ok的文件
$ clamscan --remove //检测到有病毒时,直接删除
$ clamscan --no-summary //不显示统计信息
$ clamscan -l scan.log //将扫描日志写入scan.log文件

//以上命令都可以在末尾添加文件夹,来扫描指定目录,如
$ clamscan --remove -rio /home/liaow0316   //扫描/home/liaow0316目录下的所有文件,只显示病毒文件,并同时删除
示例:
clamscan --remove -rio /home/

8、官方命令:

  • clamscan 一个命令行程序,用于扫描不需要
  • clamd 守护程序的文件和目录。 clamd 多线程守护程序。 当clamd运行时,使用这些工具来与它进行交互:
  • clamdtop 要监视的命令行 GUI clamd。 clamdscan 通过命令行程序扫描文件和目录clamd。
  • freshclam 签名数据库(cvd)更新工具。 libclamav clamav 库 - 因此您可以将 ClamAV 引擎构建到您的程序中。
  • sigtool 一个签名数据库(cvd)操纵工具 - 用于恶意软件分析师和签名编写者。
  • clambc 另一种专门用于字节码签名的签名操作工具。
  • clamconf 用于检查或生成 ClamAV 配置文件并收集有助于远程调试问题所需的其他信息的工具。
  • clamav-config 用于检查 ClamAV 如何编译的附加工具。
     

更多推荐

linux下载ClamAVNet无网络使用rpm安装

本文发布于:2023-06-14 05:06:00,感谢您对本站的认可!
本文链接:https://www.elefans.com/category/jswz/34/1440921.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文标签:网络   linux   ClamAVNet   rpm

发布评论

评论列表 (有 0 条评论)
草根站长

>www.elefans.com

编程频道|电子爱好者 - 技术资讯及电子产品介绍!