安装clamav

一、yum安装

  • 安装后会自动生成服务文件,启动服务后,可使用clamdsacn命令,扫描速度快;
  • 启动服务后,会实时监控扫描连接,虽然安全性高了,不过可能会对服务器性能有影响;

 yum install clamav  clamav-server clamav-data clamav-update clamav-filesystem clamav-scanner-systemd clamav-devel clamav-lib clamav-server-systemd pcre* gcc zlib zlib-devel libssl-devel libssl openssl

 

 

这种方法安装后,病毒库默认地址是/var/lib/clamav。

回到顶部

二、编译安装

  • 需要手动编译安装,安装虽然不需要连网,但更新病毒库还是需要联网;
  • 安装后不用启动服务,不能使用clamdsacn命令,可使用clamscan命令,扫描速度相对较慢;

 2.1:下载软件包

#官网地址:
    http://www.clamav.net/downloads  
#Linux中下载地址:
    wget http://www.clamav.net/downloads/production/clamav-0.100.0.tar.gz

#参考文档:

    https://github.com/vrtadmin/clamav-faq/raw/master/manual/clamdoc.pdf

2.2:创建clamav用户和存放病毒库目录

#clamav用户和用户组

groupadd clamav && useradd -g clamav clamav && id clamav

#日志存放目录

mkdir -p /usr/local/clamav/logs     

touch /usr/local/clamav/logs/clamd.log

touch /usr/local/clamav/logs/freshclam.log

chown clamav.clamav /usr/local/clamav/logs/clamd.log

chown clamav.clamav /usr/local/clamav/logs/freshclam.log

 

#病毒存放目录

mkdir -p /usr/local/clamav/updata

chown -R root.clamav /usr/local/clamav/

chown -R clamav.clamav /usr/local/clamav/updata/

2.3:解压安装包

tar xf clamav-0.100.0.tar.gz

2.4:安装依赖

yum install gcc openssl openssl-devel  -y

2.5:编译安装

cd clamav-0.100.0/

./configure --prefix=/usr/local/clamav  --with-pcre

make && make install

echo $?

2.6:配置clamav

cd /usr/local/clamav/etc
cp clamd.conf.sample clamd.conf
cp freshclam.conf.sample freshclam.conf

vim clamd.conf
#Example    注释掉这一行.
添加下面三行:
LogFile /usr/local/clamav/logs/clamd.log   
PidFile /usr/local/clamav/updata/clamd.pid    
DatabaseDirectory /usr/local/clamav/updata

121040_JNOL_3803395.png

vim freshclam.conf
#Example    注释掉这一行.
添加下面三行
DatabaseDirectory /usr/local/clamav/updata
UpdateLogFile /usr/local/clamav/logs/freshclam.log
PidFile /usr/local/clamav/updata/freshclam.pid

121039_lnWO_3803395.png

2.7:启动clamav

按 Ctrl+C 复制代码

按 Ctrl+C 复制代码

2.8:更新病毒库

#先停止freshclam

systemctl stop clamav-freshclam.service 

#再更新

/usr/local/clamav/bin/freshclam  (根据网络质量确定更新时长)

或者

cd /usr/local/clamav/share/clamav
wget http://database.clamav.net/main.cvd
wget http://database.clamav.net/daily.cvd
wget http://database.clamav.net/bytecode.cvd

121040_kTWZ_3803395.png

121041_g2mS_3803395.png

#更新完成启动

systemctl start clamav-freshclam.service

systemctl status clamav-freshclam.service

121042_QUzS_3803395.png

 

 

#创建软链接

ln -s /usr/local/clamav/bin/clamscan /usr/local/sbin/clamscan

说明:如果在手动更新病毒库的时候遇到错误,此时就要删除掉旧的镜像地址文件#rm -f /var/lib/clamav/mirrors.dat,再手动更新一次病毒库。

 

2.9:扫描杀毒

clamdscan:

  • 一般用yum安装才能使用,需要启动clamd服务,执行速度快;
  • 用clamdscan扫描,需要开始服务才能使用。速度快,不用带-r,默认会递归扫描子目录;

clamdscan /usr

clamscan:

  • 通用,不依赖服务,命令参数较多,执行速度稍慢;
  • 用clamscan扫描,不需要开始服务就能使用;
  • -r 递归扫描子目录
  • -i 只显示发现的病毒文件
  • --no-summary 不显示统计信息 

扫描参数:

  • -r/--recursive[=yes/no]             所有文件
  • --log=FILE/-l FILE        增加扫描报告
  • --move [路径]          移动病毒文件至..
  • --remove [路径]              删除病毒文件
  • --quiet                  只输出错误消息
  • --infected/-i                       只输出感染文件
  • --suppress-ok-results/-o                   跳过扫描OK的文件
  • --bell                         扫描到病毒文件发出警报声音
  • --unzip(unrar)                 解压压缩文件扫描

#扫描所有文件并且显示有问题的文件的扫描结果
clamscan -r --bell -i /

#只显示找到的病毒信息
clamscan --no-summary -ri /tmp

#扫描home
clamscan --infected --remove --recursive /home

121042_WfdY_3803395.png

2.10:定时杀毒

#让服务器每天晚上定时更新和杀毒,保存杀毒日志,crontab文件如下:
1  3  * * *  /usr/local/clamav/bin/freshclam --quiet
20 3  * * *  /usr/local/clamav/bin/clamscan  -r /home  --remove -l /var/log/clamscan.log

 

转载于:https://my.oschina.net/u/3803395/blog/1823730

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
离线安装 ClamAV 是一种在没有网络连接的情况下安装和配置 ClamAV 来进行病毒扫描的方法。以下是离线安装 ClamAV 的步骤: 1. 下载 ClamAV 安装包:首先,在有网络连接的设备上下载 ClamAV安装包(通常为 tar.gz 文件),然后将其传输到目标计算机上。可以通过 USB 设备、移动硬盘或使用其他文件传输工具来完成这一步。 2. 解压安装包:将安装包解压到目标计算机的某个目录中。可以使用命令行工具(如 tar 命令)或文件管理器来完成解压操作。 3. 配置环境:通过命令行或其他编辑器打开 ClamAV 的配置文件。一般而言,该文件位于解压目录的 etc 或 conf 子目录下。在配置文件中,可以设置 ClamAV 的扫描参数、更新源、日志路径等。 4. 执行安装命令:在命令行终端中,切换到解压目录,然后执行安装命令。该命令可能因不同版本而异,可以通过执行 `./configure --help` 查看安装选项。通常安装命令类似于 `./configure && make && sudo make install`。 5. 更新病毒数据库:从有网络连接的设备上获取 ClamAV 的最新病毒数据库文件,然后将其传输到目标计算机上。将数据库文件(通常为 .cld 或 .cdiff 格式)放置在 ClamAV 配置文件中设置的数据库目录中。 6. 测试扫描功能:执行 ClamAV 的扫描命令来测试安装是否成功。常见的扫描命令为 `clamscan`,可以使用 `clamscan -r /path/to/scan` 来对指定路径进行递归扫描。 通过按照以上步骤完成,即可在离线环境中成功安装和配置 ClamAV,以进行病毒扫描并保护目标计算机的安全。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值