linux下ClamAV安装及使用

linux下ClamAV安装
1、下载下面的安装包:
http://www.clamav.net/downloads
在这里插入图片描述

2、创建用户及用户组:
groupadd clamav (创建clamav组)
useradd -g clamav clamav(创建clamav用户并加入clamav组)

3、安装依赖包:
yum -y install gcc openssl openssl-devel
yum install gcc-c++ (这个包一定记得安装,否则报错如下)

yum install gcc-c++ 注意(有些是yum install g++ 但是5.10 的系统版本一定要用gcc-c++)

4、解压安装包:
tar -zxvf clamav-0.101.4.tar.gz /usr/local/clamav-0.101.4

5、编译安装:
cd /usr/local/clamav-0.101.4
./configure --prefix=/usr/local/clamav
make && make install

6、修改配置:

mkdir /usr/local/clamav/logs      (日志存放目录)
touch /usr/local/clamav/logs/clamd.log
touch /usr/local/clamav/logs/freshclam.log
mkdir /usr/local/clamav/updata   (clanav 病毒库目录)
chown  -R root.clamav /usr/local/clamav/
chown -R clamav.clamav /usr/local/clamav/updata/
chown clamav.clamav /usr/local/clamav/logs/clamd.log
chown clamav.clamav /usr/local/clamav/logs/freshclam.log
cd /usr/local/clamav/etc
cp clamd.conf.sample clamd.conf
cp freshclam.conf.sample freshclam.conf

vim clamd.conf

#Example    

    LogFile /usr/local/clamav/logs/clamd.log    
    PidFile /usr/local/clamav/updata/clamd.pid     
    DatabaseDirectory /usr/local/clamav/updata

vim freshclam.conf

#Example   

    DatabaseDirectory /usr/local/clamav/updata
    UpdateLogFile /usr/local/clamav/logs/freshclam.log
    PidFile /usr/local/clamav/updata/freshclam.pid

7、升级病毒库
/usr/local/clamav/bin/freshclam
/usr/local/clamav/bin/clamscan --remove (查杀当前目录并删除感染的文件)

8、计划任务
实际生产环境应用
一般使用计划任务,让服务器每天晚上定时跟新和定时杀毒。保存杀毒日志,我的crontab文件如下
1 3 * ** /usr/local/clamav/bin/freshclam
30 3 * * * /usr/local/clamav/bin/clamscan --infected -r / --remove -l /var/log/clamscan.log

7、使用:
使用 clamscan 杀毒
clamscan 是扫描病毒的命令,这里简单的列举一部分常用指令参数
$ clamscan //不加参数的使用:扫描当前目录下的文件
$ clamscan -V //查看clamAV的版本
$ clamscan -r //递归扫描子文件夹
$ clamscan -i //仅仅显示被感染的文件
$ clamscan -o //跳过显示状态ok的文件
$ clamscan --remove //检测到有病毒时,直接删除
$ clamscan --no-summary //不显示统计信息
$ clamscan -l scan.log //将扫描日志写入scan.log文件

//以上命令都可以在末尾添加文件夹,来扫描指定目录,如
$ clamscan --remove -rio /home/liaow0316   //扫描/home/liaow0316目录下的所有文件,只显示病毒文件,并同时删除

示例:
clamscan --remove -rio /home/

8、官方命令:
clamscan 一个命令行程序,用于扫描不需要
clamd 守护程序的文件和目录。 clamd 多线程守护程序。 当clamd运行时,使用这些工具来与它进行交互:
clamdtop 要监视的命令行 GUI clamd。 clamdscan 通过命令行程序扫描文件和目录clamd。
freshclam 签名数据库(cvd)更新工具。 libclamav clamav 库 - 因此您可以将 ClamAV 引擎构建到您的程序中。
sigtool 一个签名数据库(cvd)操纵工具 - 用于恶意软件分析师和签名编写者。
clambc 另一种专门用于字节码签名的签名操作工具。
clamconf 用于检查或生成 ClamAV 配置文件并收集有助于远程调试问题所需的其他信息的工具。
clamav-config 用于检查 ClamAV 如何编译的附加工具。

你可能感兴趣的:(信息安全,安全整改)