在线时间:8:00-16:00
迪恩网络APP
随时随地掌握行业动态
扫描二维码
关注迪恩网络微信公众号
ClamAV是一款由Sourcefire组织开发的开源杀毒引擎,Sourcefire同时也是Snort入侵检测引擎的所有者。ClamAV提供了一种更为快速灵活的框架用以检测恶意代码和软件产品。可以作为现有的台式机、文件服务器、邮件服务器以及其他需要杀毒扫描软件场景中杀毒扫描软件的补充工具或者替代产品。另外ClamAV程序包中还包含了libclamav库以及命令行可执行文件接口。同时也提供了freshclam命令行工具用以保证特征库的更新。 复制代码 代码如下:wget http://pkgs.repoforge.org/clamav/clamav-db-0.98.4-1.el6.rf.x86_64.rpm wget http://pkgs.repoforge.org/clamav/clamav-0.98.4-1.el6.rf.x86_64.rpm wget http://pkgs.repoforge.org/clamav/clamd-0.98.4-1.el6.rf.x86_64.rpm 2、安装 复制代码 代码如下:rpm -ivh clamav-db-0.98-2.el6.rf.x86_64.rpm rpm -ivh clamav-0.98-2.el6.rf.x86_64.rpm rpm -ivh clamd-0.98-2.el6.rf.x86_64.rpm 3、启动服务 复制代码 代码如下:Service clamd start 4、更新病毒库 复制代码 代码如下:freshclam 5、扫描 扫描某个目录, 复制代码 代码如下:clamscan -r /home/oicqzone 将扫描结果存放到log中, 复制代码 代码如下:clamscan -r /home/oicqzone -l /tmp/clamav.log
扫描过程中,只显示有问题的文件并且发出警报声音, 复制代码 代码如下:clamscan -r --bell -i /home/oicqzone 扫描到有问题的文件,直接删除, 复制代码 代码如下:clamscan -r --remove /home/oicqzone ,这一步要小心,最好不要这样操作,小心删除系统文件导致系统崩溃
当clamAV扫描完所有文件的时候,会显示如下的类似报告 ----------- SCAN SUMMARY ----------- 使ClamAV以daemon防护的方式运行 安装clamav-daemon就可以了,clamav-daemon将会建立一个名为'clamav'的帐户,这是为了可以使ClamAV扫描一些系统文件,比如您的Email存放的地方,您可以添加'clamav'为这些文件或者目录的所有者。 如何知道更多的参数 使用 复制代码 代码如下: man clamscan.
如何使ClamAV按计划自动运行 您可以使用'at'命令来使clamscan和freshclam运行,比如 复制代码 代码如下:at 3:30 tomorrow at>clamscan -i /home/user > mail [email protected] at> <CTRL-D> job 3 at 2005-04-28 03:30 或者编辑 /etc/crontab 加入以下内容 复制代码 代码如下:0 3 * * * root /usr/bin/freshclam --quiet -l /var/log/clamav/clamav.log ##每天3点升级 |
请发表评论