今天安装配置了ClamAV0.95,相比Snort要简单多了,呵呵。
安装前先配置好开发环境:sudo apt-get install build-essential devhelp
一、下载ClamAV安装包clamav2-0.95.2.tar.gz
二、解压缩tar xzvf clamav2-0.95-2.tar.gz
三、sudo su
cd clamav-0.95.2
groupadd clamav
useradd -g clamav -s /bin/false -c "Clam AntiVirus" clamav
四、./configure -sysconfdir=/etc --enable-debug --enable-milter
make
make install
五、添加log文件
cd /var/log/
touch clam-update.log clam.log
chmod 600 clam-update.log clam.log
chown clamav clam-update.log clam.log
六、修改clamd.conf和freshclam.conf
vim /etc/clamd.conf 将"Example" 前加注释'#'
vim /etc/freshclam.conf 同上
七、执行ldconfig完成最后一步(ldconfig 命令的用途,主要是在默认搜寻目录(/lib和/usr/lib)以及动态库配置文件/etc/ld.so.conf内所列的目录下,搜索出可共享的动态链接库(格式如前介绍,lib*.so*),进而创建出动态装入程序(ld.so)所需的连接和缓存文件)
八、使用
在终端输入:clamd, 开始病毒守护程序
在终端里输入freshclam,升级病毒库
查杀当前目录所有文件及目录,在终端里输入clamscan –r
查杀目录dir下所有文件及目录,在终端里输入clamscan –r dir, 如查杀目录 etc 下所有文件及目录,在输入 clamscan –r etc