操作系统 
首页 > 操作系统 > 浏览文章

在CentOS系统上安装开源杀毒软件ClamAV

(编辑:jimmy 日期: 2024/10/3 浏览:3 次 )

ClamAV是一款由Sourcefire组织开发的开源杀毒引擎,Sourcefire同时也是Snort入侵检测引擎的所有者。ClamAV提供了一种更为快速灵活的框架用以检测恶意代码和软件产品。可以作为现有的台式机、文件服务器、邮件服务器以及其他需要杀毒扫描软件场景中杀毒扫描软件的补充工具或者替代产品。另外ClamAV程序包中还包含了libclamav库以及命令行可执行文件接口。同时也提供了freshclam命令行工具用以保证特征库的更新。
Clam AntiVirus(ClamAV)是免费而且开放源代码的防毒软件,软件与病毒码的的更新皆由社群免费发布。目前ClamAV主要是使用在由Linux、FreeBSD等Unix-like系统架设的邮件服务器上,提供电子邮件的病毒扫描服务。ClamAV本身是在文字接口下运作,但也有许多图形接口的前端工具可用,另外由于其开放源代码的特性,在Windows与Mac OS X平台都有其移植版。
下面来看一下CentOS上ClamAV的安装:
1、去http://pkgs.repoforge.org/clamav/现在安装包

复制代码代码如下:
wget http://pkgs.repoforge.org/clamav/clamav-db-0.98.4-1.el6.rf.x86_64.rpm
wget http://pkgs.repoforge.org/clamav/clamav-0.98.4-1.el6.rf.x86_64.rpm
wget http://pkgs.repoforge.org/clamav/clamd-0.98.4-1.el6.rf.x86_64.rpm

2、安装

复制代码代码如下:
rpm -ivh clamav-db-0.98-2.el6.rf.x86_64.rpm
rpm -ivh clamav-0.98-2.el6.rf.x86_64.rpm
rpm -ivh clamd-0.98-2.el6.rf.x86_64.rpm

3、启动服务

复制代码代码如下:
Service clamd start

4、更新病毒库

复制代码代码如下:
freshclam

5、扫描
扫描某个目录,
复制代码代码如下:clamscan -r /home/oicqzone
将扫描结果存放到log中,
复制代码代码如下:clamscan -r /home/oicqzone -l /tmp/clamav.log

扫描过程中,只显示有问题的文件并且发出警报声音,
复制代码代码如下:clamscan -r --bell -i /home/oicqzone
扫描到有问题的文件,直接删除,
复制代码代码如下:clamscan -r --remove /home/oicqzone,这一步要小心,最好不要这样操作,小心删除系统文件导致系统崩溃

当clamAV扫描完所有文件的时候,会显示如下的类似报告

----------- SCAN SUMMARY ----------- 
Known viruses: 33840 
Scanned directories: 145 
Scanned files: 226 
Infected files: 1 
Data scanned: 54.22 MB 
I/O buffer size: 131072 bytes 
Time: 20.831 sec (0 m 20 s)
ClamAV只会去扫描对于ClamAV可以读取的文件。 果您想扫描所有文件,在命令前加上 sudo .

使ClamAV以daemon防护的方式运行

安装clamav-daemon就可以了,clamav-daemon将会建立一个名为'clamav'的帐户,这是为了可以使ClamAV扫描一些系统文件,比如您的Email存放的地方,您可以添加'clamav'为这些文件或者目录的所有者。

如何知道更多的参数

使用
复制代码代码如下: man clamscan.

如何使ClamAV按计划自动运行

您可以使用'at'命令来使clamscan和freshclam运行,比如

复制代码代码如下:
at 3:30 tomorrow
at>clamscan -i /home/user > mail user@example.com
at> <CTRL-D>
job 3 at 2005-04-28 03:30

或者编辑 /etc/crontab 加入以下内容

复制代码代码如下:
0 3 * * * root /usr/bin/freshclam --quiet -l /var/log/clamav/clamav.log ##每天3点升级

上一篇:在CentOS系统下安装思维导图软件XMind的方法
下一篇:获取Linux系统中内置模块信息的方法
一句话新闻
高通与谷歌联手!首款骁龙PC优化Chrome浏览器发布
高通和谷歌日前宣布,推出首次面向搭载骁龙的Windows PC的优化版Chrome浏览器。
在对骁龙X Elite参考设计的初步测试中,全新的Chrome浏览器在Speedometer 2.1基准测试中实现了显著的性能提升。
预计在2024年年中之前,搭载骁龙X Elite计算平台的PC将面世。该浏览器的提前问世,有助于骁龙PC问世就获得满血表现。
谷歌高级副总裁Hiroshi Lockheimer表示,此次与高通的合作将有助于确保Chrome用户在当前ARM兼容的PC上获得最佳的浏览体验。