ClamAV – tai atvirojo kodo antivirusinė programa, aptinkanti Trojos arklius, virusus, kenkėjišką programinę įrangą ir kitas grėsmes. Ji plačiai naudojama Linux sistemose ir padeda apsaugoti serverius, tikrinti el. pašto srautą bei aptikti kenkėjiškus failus.
1. Sistemos atnaujinimas
Pirmiausia atnaujinkite paketų sąrašą:
sudo apt update
Tada atnaujinkite įdiegtus paketus:
sudo apt upgrade
2. ClamAV ir ClamAV Daemon diegimas
Įdiekite ClamAV ir ClamAV Daemon:
sudo apt install clamav clamav-daemon
ClamAV - antivirusinis skeneris, skirtas kenkėjiškiems failams aptikti.
ClamAV Daemon - fone veikianti ClamAV tarnyba, leidžianti efektyviau atlikti antivirusinį tikrinimą.
3. Diegimo patikrinimas
Norėdami patikrinti, ar ClamAV įdiegtas sėkmingai, peržiūrėkite įdiegtą versiją:
clamscan --version
Rezultato pavyzdys:
4. ClamAV virusų duomenų bazės atnaujinimas
Įdiegus ClamAV svarbu atnaujinti virusų duomenų bazę, kad programa galėtų aptikti naujausias žinomas grėsmes.
Prieš atliekant rankinį atnaujinimą sustabdykite clamav-freshclam tarnybą:
sudo systemctl stop clamav-freshclam
Atsisiųskite naujausią virusų duomenų bazės versiją:
sudo freshclam
Rezultato pavyzdys:
Baigę atnaujinimą vėl paleiskite clamav-freshclam tarnybą ir nustatykite, kad ji automatiškai būtų paleidžiama kartu su sistema:
sudo systemctl enable clamav-freshclam --now
Norėdami patikrinti ClamAV duomenų bazės failų teises, savininkus ir paskutinio pakeitimo laiką, vykdykite:
ls -l /var/lib/clamav/
Pagal failų datas taip pat galite patikrinti, ar duomenų bazė buvo neseniai atnaujinta:
Jei norite išjungti automatinius ClamAV duomenų bazės atnaujinimus, vykdykite:
sudo systemctl disable clamav-freshclam --now
Tai sustabdys clamav-freshclam tarnybą ir išjungs jos automatinį paleidimą.
5. Pagrindinės ClamAV komandos
Norėdami patikrinti konkretų failą:
clamscan /path/to/file
Norėdami rekursyviai patikrinti katalogą ir visus jo subkatalogus:
clamscan -r /path/to/directory
Norėdami išsaugoti tikrinimo rezultatą žurnalo faile:
clamscan /path/to/file -l /path/to/logfile
Norėdami patikrinti failą ir automatiškai pašalinti aptiktą užkrėstą failą:
clamscan /path/to/file --remove
Norėdami peržiūrėti daugiau galimų komandų ir parametrų:
clamscan --help



