一、系统环境说明
1.1 操作系统环境如下:
也许在其他操作系统下可能会存在执行方法不一致,因此这里给出了操作系统的版本信息
获取操作系统信息的命令为:cat /etc/os-release
PRETTY_NAME="Ubuntu 22.04.5 LTS"
NAME="Ubuntu"
VERSION_ID="22.04"
VERSION="22.04.5 LTS (Jammy Jellyfish)"
VERSION_CODENAME=jammy
ID=ubuntu
ID_LIKE=debian
HOME_URL="https://www.ubuntu.com/"
SUPPORT_URL="https://help.ubuntu.com/"
BUG_REPORT_URL="https://bugs.launchpad.net/ubuntu/"
PRIVACY_POLICY_URL="https://www.ubuntu.com/legal/terms-and-policies/privacy-policy"
UBUNTU_CODENAME=jammy
二、安装clamAV
2.1 在线安装
2.1.1 安装方法
操作系统使用清华同方的源
安装命令
sudo apt install clamav clamav-daemon -y
安装结束后启动服务
systemctl start clamav-daemon
systemctl start clamav-freshclam
2.1.2 检查安装状态
- 方法 1:检查版本号
clamscan --version
- 方法 2:检查 ClamAV 相关服务状态
ClamAV 包含两个主要服务:- clamav-daemon:ClamAV 的守护进程。
- clamav-freshclam:用于更新病毒数据库的服务。
sudo systemctl status clamav-daemon
sudo systemctl status clamav-freshclam
2.1.3 更新数据库
ClamAV 依赖于病毒数据库来检测恶意软件。安装后,首先需要更新病毒数据库。
运行以下命令手动更新病毒数据库:
sudo freshclam
2.2 离线安装
-
下载clamAV包
下载地址:https://www.clamav.net/downloads
-
下载病毒库
下载地址:https://database.clamav.net/daily.cvd -
安装
dpkg -i clamav-1.4.2.linux86_64.deb
-
修改配置文件
-
启动服务器
-
检测状态
命令错误总结
错误一:更新数据库错误
- 执行命令
freshclam
- 错误描述
ERROR: Failed to lock the log file /var/log/clamav/freshclam.log: Resource temporarily unavailable
ERROR: Problem with internal logger (UpdateLogFile = /var/log/clamav/freshclam.log).
ERROR: initialize: libfreshclam init failed.
ERROR: Initialization error!
- 解决方案
出现错误的原因是因为文件已经被占用了。因此我们可以通过lsof找到占用文件的进程,发现就是freshclam占用了,可能是因为服务在后台自动更新数据库导致的。因此不需要理会。
通过lsof /var/log/clamav/freshclam.log