Linux 下杀毒软件 clamav 的安装和使用
Linux 下殺毒軟件 clamav 的安裝和使用
?
安裝依賴:
| 1 2 3 | yum?install?-y pcre* zlib zlib-devel libssl-devel libssl yum?install?-y openssl yum?install?-y epel-release |
openssl version 0.9.8 or higher
?
?
1. ?yum 安裝 clamav
?
安裝后會自動生成服務文件,啟動服務后,可使用clamdsacn命令,掃描速度快。
啟動服務后,會實時監控掃描連接,雖然安全性高了,不過可能會對服務器性能有影響。
Linux 6和7通用,6會提示找不到一些組件,忽略。
| 1 | yum?install?clamav? clamav-server clamav-data clamav-update clamav-filesystem clamav-scanner-systemd clamav-devel clamav-lib clamav-server-systemd |
?
?
2.?更新病毒庫
?
執行更新命令,下載病毒庫
| 1 | /usr/bin/freshclam |
?
如果下載不了,可以 wget 到本地來。
| 1 2 3 4 5 | cd?/usr/share/clamav wget http://database.clamav.net/main.cvd wget http://database.clamav.net/daily.cvd wget http://database.clamav.net/bytecode.cvd chown?clamav:clamav * |
?
?
?
3. 病毒掃描
?
clamav 有兩個命令:clamdscan、clamscan
clamdscan 命令一般用 yum 安裝才能使用,需要啟動clamd服務,執行速度快
clamscan 命令通用,不依賴服務,命令參數較多,執行速度稍慢
?
clamdscan:
用clamdscan掃描,需要開始服務才能使用。速度快,不用帶 -r ,默認會遞歸掃描子目錄
?
| 1 2 | service clamd start clamdscan?/usr |
?
clamscan:
用clamscan掃描,不需要開始服務就能使用。速度慢,要帶-r,才會遞歸掃描子目錄
| 1 | clamscan -r?/usr |
?
這個命令不僅會顯示找到的病毒,正常的掃描文件也會顯示出來。
?
可以用下面這個命令,只顯示找到的病毒信息
| 1 2 3 4 | clamscan --no-summary -ri?/tmp -r 遞歸掃描子目錄 -i 只顯示發現的病毒文件 --no-summary 不顯示統計信息 |
?
可以寫個腳本,用這句命令定期掃描,有返回值即觸發告警。
?
總結
以上是生活随笔為你收集整理的Linux 下杀毒软件 clamav 的安装和使用的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: sql2008“备份集中的数据库备份与现
- 下一篇: Alpine 操作系统是一个面向安全的轻