Pereiti prie pagrindinio turinio

ClamAV antivirusinės programos diegimas

Šioje pamokoje naudojama Ubuntu 24.04 sistema, tačiau pateikti veiksmai taip pat tinka Ubuntu 22.04 ir Debian sistemoms.

ClamAV – tai atvirojo kodo antivirusinė programa, aptinkanti Trojos arklius, virusus, kenkėjišką programinę įrangą ir kitas grėsmes. Ji plačiai naudojama Linux sistemose ir padeda apsaugoti serverius, tikrinti el. pašto srautą bei aptikti kenkėjiškus failus.

1. Sistemos atnaujinimas

Pirmiausia atnaujinkite paketų sąrašą:

sudo apt update

Tada atnaujinkite įdiegtus paketus:

sudo apt upgrade

2. ClamAV ir ClamAV Daemon diegimas

Įdiekite ClamAV ir ClamAV Daemon:

sudo apt install clamav clamav-daemon

ClamAV - antivirusinis skeneris, skirtas kenkėjiškiems failams aptikti.

ClamAV Daemon - fone veikianti ClamAV tarnyba, leidžianti efektyviau atlikti antivirusinį tikrinimą.

3. Diegimo patikrinimas

Norėdami patikrinti, ar ClamAV įdiegtas sėkmingai, peržiūrėkite įdiegtą versiją:

clamscan --version

Rezultato pavyzdys:

4. ClamAV virusų duomenų bazės atnaujinimas

Įdiegus ClamAV svarbu atnaujinti virusų duomenų bazę, kad programa galėtų aptikti naujausias žinomas grėsmes.

Prieš atliekant rankinį atnaujinimą sustabdykite clamav-freshclam tarnybą:

sudo systemctl stop clamav-freshclam

Atsisiųskite naujausią virusų duomenų bazės versiją:

sudo freshclam

Rezultato pavyzdys:

Baigę atnaujinimą vėl paleiskite clamav-freshclam tarnybą ir nustatykite, kad ji automatiškai būtų paleidžiama kartu su sistema:

sudo systemctl enable clamav-freshclam --now

Norėdami patikrinti ClamAV duomenų bazės failų teises, savininkus ir paskutinio pakeitimo laiką, vykdykite:

ls -l /var/lib/clamav/

Pagal failų datas taip pat galite patikrinti, ar duomenų bazė buvo neseniai atnaujinta:

Jei norite išjungti automatinius ClamAV duomenų bazės atnaujinimus, vykdykite:

sudo systemctl disable clamav-freshclam --now

Tai sustabdys clamav-freshclam tarnybą ir išjungs jos automatinį paleidimą.

5. Pagrindinės ClamAV komandos

Norėdami patikrinti konkretų failą:

clamscan /path/to/file

Norėdami rekursyviai patikrinti katalogą ir visus jo subkatalogus:

clamscan -r /path/to/directory

Norėdami išsaugoti tikrinimo rezultatą žurnalo faile:

clamscan /path/to/file -l /path/to/logfile

Norėdami patikrinti failą ir automatiškai pašalinti aptiktą užkrėstą failą:

clamscan /path/to/file --remove

Norėdami peržiūrėti daugiau galimų komandų ir parametrų:

clamscan --help
Ar gavote atsakymą į savo klausimą?