ICode9

精准搜索请尝试: 精确搜索
首页 > 系统相关> 文章详细

Linux 下杀毒软件 clamav 的安装和使用

2019-10-21 09:53:16  阅读:288  来源: 互联网

标签:clamav wget 扫描 clamscan 命令 yum Linux 杀毒软件


安装依赖:

1 2 3 yum install -y pcre* zlib zlib-devel libssl-devel libssl yum install -y openssl yum install -y epel-release

openssl version 0.9.8 or higher

 

 

1.  yum 安装 clamav

 

安装后会自动生成服务文件,启动服务后,可使用clamdsacn命令,扫描速度快。
启动服务后,会实时监控扫描连接,虽然安全性高了,不过可能会对服务器性能有影响。

Linux 6和7通用,6会提示找不到一些组件,忽略。

1 yum install clamav  clamav-server clamav-data clamav-update clamav-filesystem clamav-scanner-systemd clamav-devel clamav-lib clamav-server-systemd

 

 

2. 更新病毒库

 

执行更新命令,下载病毒库

1 /usr/bin/freshclam

 

如果下载不了,可以 wget 到本地来。

1 2 3 4 5 cd /usr/share/clamav wget http://database.clamav.net/main.cvd wget http://database.clamav.net/daily.cvd wget http://database.clamav.net/bytecode.cvd chown clamav:clamav *
      3. 病毒扫描   clamav 有两个命令:clamdscan、clamscan
clamdscan 命令一般用 yum 安装才能使用,需要启动clamd服务,执行速度快
clamscan 命令通用,不依赖服务,命令参数较多,执行速度稍慢   clamdscan: 用clamdscan扫描,需要开始服务才能使用。速度快,不用带 -r ,默认会递归扫描子目录  
1 2 service clamd start clamdscan /usr

 

clamscan:

用clamscan扫描,不需要开始服务就能使用。速度慢,要带-r,才会递归扫描子目录

1 clamscan -r /usr

 

这个命令不仅会显示找到的病毒,正常的扫描文件也会显示出来。

可以用下面这个命令,只显示找到的病毒信息

1 2 3 4 clamscan --no-summary -ri /tmp -r 递归扫描子目录 -i 只显示发现的病毒文件 --no-summary 不显示统计信息

 

可以写个脚本,用这句命令定期扫描,有返回值即触发告警。

标签:clamav,wget,扫描,clamscan,命令,yum,Linux,杀毒软件
来源: https://www.cnblogs.com/hftian/p/11711701.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有