centos7.9安装clamav并使用定时任务扫描


前言

记录一下centos7.9安装clamav。
操作系统版本:CentOS Linux release 7.9.2009 (Core)
clamav版本:clamav-0.103.11-1.el7.x86_64
内核版本:kernel-3.10.0-1160.el7.x86_64


一、更换阿里源

mkdir -p /etc/yum.repos.d/CentOS-Base.repo.backup
mv /etc/yum.repos.d/CentOS-Base.repo /etc/yum.repos.d/CentOS-Base.repo.backup
wget -O /etc/yum.repos.d/CentOS-Base.repo https://mirrors.aliyun.com/repo/Centos-7.repo
yum makecache
wget -O /etc/yum.repos.d/epel-7.repo http://mirrors.aliyun.com/repo/epel-7.repo
yum -y install epel-release

二、安装服务

sudo yum clean all
sudo yum -y install clamav-server clamav-data clamav-update clamav-filesystem clamav clamav-scanner-systemd clamav-devel clamav-lib clamav-server-systemd
# 手动更新病毒库
freshclam
# 打开配置项
sed -i 's/#LocalSocket/ LocalSocket/g' /etc/clamd.d/scan.conf
# 设置服务自启动
systemctl enable clamd@scan
systemctl restart  clamd@scan.service
systemctl status  clamd@scan
# 创建定时任务所需文件及文件夹
touch /var/log/clamscan.log
mkdir -p /var/log/Audit-log/old-log-clamscan

三、配置定时任务

# 配置定时任务
crontab -l
1  3  * * *  /usr/bin/freshclam --quiet
20 3  * * *  /usr/bin/clamscan  -r /  --remove -l /var/log/clamscan.log

增加日志切割文件/etc/logrotate.d/clamav

/var/log/clamscan.log
{
        daily
        dateext
        rotate 30
        create 640 root root
        olddir /var/log/Audit-log/old-log-clamscan
        notifempty
        missingok
}
### CentOS 7.9 安装与配置教程 #### 准备工作 为了顺利安装CentOS 7.9,在开始之前需准备好虚拟化环境以及操作系统镜像。推荐使用 VMware Workstation Pro作为桌面级虚拟机软件来运行CentOS 7.9,其提供了稳定可靠的性能支持[^1]。 #### 下载验证ISO镜像 访问官方或可信第三方站点获取Centos 7.9 ISO映像文件,确保校验该文件的完整性与安全性。对于本次操作而言,可从指定链接下载所需版本的操作系统镜像文件。 #### 创建新虚拟机 启动VMware Workstation Pro之后创建新的Linux类型客户机向导,选择自定义硬件设置以适应特定需求,比如分配足够的内存空间给即将安装的新系统;同时指向前述已准备好的CentOS 7.9 ISO文件完成初始引导介质的选择过程。 #### 开始安装流程 当一切就绪后按照屏幕提示逐步推进直至进入图形界面下的正式安装环节。在此期间需要注意的是时区设定、磁盘分区规划等重要参数调整,另外建议启用网络连接以便后续能够及时更新补丁包和安全修复程序。 #### 更换国内yum源加速软件库同步速度 鉴于某些地区可能存在国际互联网带宽限制情况影响到yum仓库资源获取效率低下问题,可以考虑更换为中国境内的清华大学开源镜像站服务。具体做法如下: 编辑`/etc/yum.repos.d/CentOS-Base.repo` 文件,利用正则表达式的批量替换功能将原有URL路径中的华为云域名更改为清华源对应的网址前缀,即执行命令 `:%s@https://huaweicloud.cn/@https://mirror.tuna.tsinghua.edu.cn/@g` 后保存退出即可生效[^2]。 ```bash cd /etc/yum.repos.d/ vim CentOS-Base.repo # 执行 :%s@https://huaweicloud.cn/@https://mirror.tuna.tsinghua.edu.cn/@g ``` #### 测试YUM源可用性和安装常用工具 通过简单的测试命令确认当前使用的yum源是否正常运作无误,接着尝试安装一些日常运维工作中经常需要用到的基础命令行实用程序如tree等,以此检验整个系统的连通状况良好与否。 ```bash yum clean all && yum makecache fast yum install -y tree ``` #### 安全防护措施——部署OpenVPN及ClamAV组件 考虑到网络安全的重要性,可以在服务器端搭建基于SSL/TLS协议的安全隧道解决方案—OpenVPN实现远程接入控制机制;与此同时引入专门针对电子邮件传输链路设计的专业杀毒引擎产品—ClamAV用于防范潜在威胁风险事件的发生和发展趋势变化带来的挑战。 ```bash yum install -y openvpn easy-rsa clamav ```
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值