安装ClamAV
1.安装epel源
yum install epel-release
在安装了EPEL源后,运行下面的命令安装ClamAV
# yum install clamav-server clamav-data clamav-update clamav-filesystem clamav clamav-scanner-systemd clamav-devel clamav-lib clamav-server-systemd -y
2.在两个配置文件/etc/freshclam.conf和/etc/scan.conf中移除“Example”字符
# sed -i -e “s/^Example/#Example/” /etc/freshclam.conf
# sed -i -e “s/^Example/#Example/” /etc/clamd.d/scan.conf
3.手动更新病毒库
# freshclam
病毒库更新时总是链接失败,无法访问到 默认的镜像地址,遂再次进入freshclam.conf 配置文件,在将DatabaseDirectory /var/lib/clamav这一行将之前的注释#删除,然后在系统中创建此文件目录,在 官网下载最新的三个
main.cvd :http://database.clamav.net/main.cvd
daily.cvd :http://database.clamav.net/daily.cvd
bytecode.cvd :http://database.clamav.net/bytecode.cvd
直接将这三个文件使用迅雷下载,基本上几分钟能下载完(不行就使用旋风),之后将这三个文件保存到/var/lib/clamav路径下,这是再次运行跟新病毒库命令freshclam 会提示病毒库已更新到最近,接下来就可以执行扫描了
4.对/root目录进行扫描,-r选项表示包含子目录
1.安装epel源
yum install epel-release
在安装了EPEL源后,运行下面的命令安装ClamAV
# yum install clamav-server clamav-data clamav-update clamav-filesystem clamav clamav-scanner-systemd clamav-devel clamav-lib clamav-server-systemd -y
2.在两个配置文件/etc/freshclam.conf和/etc/scan.conf中移除“Example”字符
# sed -i -e “s/^Example/#Example/” /etc/freshclam.conf
# sed -i -e “s/^Example/#Example/” /etc/clamd.d/scan.conf
3.手动更新病毒库
# freshclam
病毒库更新时总是链接失败,无法访问到 默认的镜像地址,遂再次进入freshclam.conf 配置文件,在将DatabaseDirectory /var/lib/clamav这一行将之前的注释#删除,然后在系统中创建此文件目录,在 官网下载最新的三个
main.cvd :http://database.clamav.net/main.cvd
daily.cvd :http://database.clamav.net/daily.cvd
bytecode.cvd :http://database.clamav.net/bytecode.cvd
直接将这三个文件使用迅雷下载,基本上几分钟能下载完(不行就使用旋风),之后将这三个文件保存到/var/lib/clamav路径下,这是再次运行跟新病毒库命令freshclam 会提示病毒库已更新到最近,接下来就可以执行扫描了
4.对/root目录进行扫描,-r选项表示包含子目录
# clamscan -r /root
5、设置计划任务更新
5.1更新病毒库
1 15 * * * /usr/local/clamav/bin/freshclam
5.2 设置计划任务杀毒
20 01 * * 0 /usr/local/clamav/bin/clamscan -r /home/aladdin -l /var/log/clamscan.log
/usr/local/clamav/bin/clamscan -r /home --remove -l /var/log/clamscan.log 删除参数
clamscan -r --bell -i / -l /home/heyc 只显示有问题路径
原文出处:http://blog.51cto.com/linuxguest/199632