Linux下杀毒软件clamav的安装和使用

最近发现有台服务器中毒了,手动去查杀总是会有遗漏,最后安装了Linux下的杀毒软件clamav,使用起来还是不错的。

环境:
Linux 6.8
版本:
clamav-0.99.2.tar.gz
依赖关系:
yum install pcre* zlib zlib-devel libssl-devel libssl
openssl version 0.9.8 or higher

一.安装clamav
有两种方法安装:
1.yum安装
用epel源进行安装,但是需要连网才行(不过能中毒的也一般都是有外网的)
安装后会自动生成服务文件,启动服务后,可使用clamdsacn命令,扫描速度快。
启动服务后,会实时监控扫描连接,虽然安全性高了,不过可能会对服务器性能有影响。

下载安装epel.repo文件
linux6和7通用,6会提示找不到一些组件

1 #yum install clamav  clamav-server clamav-data clamav-update clamav-filesystem clamav-scanner-systemd clamav-devel clamav-lib clamav-server-systemd

这种方法安装后,病毒库默认地址是/var/lib/clamav

2.源码安装
需要手动编译安装,安装虽然不需要连网,但更新病毒库还是需要联网
安装后不用启动服务,不能使用clamdsacn命令,可使用clamscan命令,扫描速度相对较慢

官网下载clamav

1 2 3 4 5 6 #tar zxvf clamav-0.99.2.tar.gz #cd clamav-0.99.2 #要带pcre,要不然执行clamscan会报错 #./configure --prefix=/usr/local/clamav  --with-pcre #make #make install

配置文件(yum安装的话大部分步骤可以省略,会自动创建)

1 2 3 4 5 #cd /usr/local/clamav/etc/ #cp clamd.conf.sample clamd.conf #cp freshclam.conf.sample freshclam.conf 注释掉clamd.conf和freshclam.conf中的 # Example 注释掉这一行. 第8 行

#创建用户,创建存放病毒库目录

1 2 3 # useradd clamav -s /sbin/nologin mkdir -p /usr/local/clamav/share/clamav # chown clamav:clamav /usr/local/clamav/share/clamav

二、更新病毒库
执行更新命令,下载病毒库
# /opt/clamav/bin/freshclam

一般都下载不了
可以wget到本地来

1 2 3 4 5 6 #cd /usr/local/clamav/share/clamav #wget http: //database.clamav.net/main.cvd #wget http: //database.clamav.net/daily.cvd #wget http: //database.clamav.net/bytecode.cvd

来源:sinat_30397435

声明:本站部分文章及图片转载于互联网,内容版权归原作者所有,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!

上一篇 2018年4月9日
下一篇 2018年4月9日

相关推荐