Kā instalēt un lietot ClamAV antivīrusu Ubuntu

ClamAV ir spēcīgs atvērtā koda antivīruss kas mums nodrošina augstu drošības līmeni dažādās platformās, kas ir īpaši paredzētas e -pasta analīzei. ClamAV ietver lielu skaitu komunālo pakalpojumu, kas neapšaubāmi nodrošinās mums lielu atbalstu mūsu sistēmu drošības līmenī.

ClamAV galvenās iezīmes

  • Ātra un efektīva skenēšana.
  • Spēja atklāt vairāk nekā miljonu draudu, tostarp Trojas zirgus, tārpus, mobilo ierīču ļaunprātīgu programmatūru un daudz ko citu.
  • Licencējusi GNU 2. versija.
  • Tas ļauj skenēt tādus paplašinājumus kā dmg, 7zip, rar, iso, img, zip.
  • Pārnēsājams POSIX.
  • Atbalsta gan 32, gan 64 bitu ELF un Mach-O failus.
  • ClamAV var atbalstīt visus pasta formātus.
  • Atbalsta HTML, PDF un šifrētus failus.
  • Atjaunināta datu bāze ar iespēju atbalstīt šifrētus atjauninājumus, ciparparakstus un citus drošības mehānismus.

ClamAV atbalstītās operētājsistēmas

  • GNU / Linux
  • Microsoft Windows
  • MAC OS X
  • OpenBSD
  • FreeBSD
  • Solaris

Ja mēs vēlamies iepazīties ar vairākām ClamAV funkcijām, mēs varam doties uz oficiālo lapu un pārbaudīt dokumentāciju.

1. Kā instalēt ClamAV Ubuntu 16.04 LTS


Mēs analizēsim, kā instalēt ClamAV Ubuntu 16.04 LTS vidē. Pirmais solis, ko mēs spersim, būs atjaunināt sistēmu, šim nolūkam mēs ievadīsim šādu komandu:
 sudo apt-get update && sudo apt-get upgrade -y
Kad būsim veikuši atjauninājumu, mēs to darīsim instalējiet ClamAV Ubuntu, šim nolūkam mēs ievadām sekojošo:
 sudo apt-get install clamav clamav-daemon -y
PiezīmeAtcerieties, ka mēs izvēlamies sudo, ja mēs neesam root lietotāji.

Kad paketes ir lejupielādētas un pareizi instalētas, mums jāturpina atjaunināt datu bāziTas tiek darīts, lai atjauninātu vīrusu sarakstu, jo katru dienu tiek izlaisti jauni vīrusi. Lai atjauninātu datu bāzi, mēs ievadīsim šādu informāciju:

 sudo freshclam
Mēs redzēsim, kā sistēma norāda, ka mūsu datu bāze ir novecojusi, un sāks datu bāzes atjaunināšanas procesu.

Mēs redzam, ka mūsu datu bāze ir atjaunināta.

2. Kā skenēt, izmantojot ClamAV


Kā ClamAV pamatmērķis ir skenējiet sistēmu pret vīrusiem redzēsim, kā mēs varam veikt analīzi, izmantojot šo lielisko rīku. Lai veiktu skenēšanu, mēs izmantosim šādu sintaksi:
 sudo clamscan -r direktorijs vai mape
Piemēram, mēs veiksim mājas skenēšanu, lai to ievadītu:
 sudo clamscan -r / home
Mēs redzēsim iegūto rezultātu šādi:

ClamAV struktūra

  • Ziniet vīrusus: Norāda vīrusu skaitu, kas atrodas ClamAV datu bāzē.
  • Motora versija: Norāda pretvīrusu dzinēja versiju.
  • Skenētie katalogi: Attiecas uz skenēto direktoriju skaitu.
  • Skenētie faili: Norāda skenēto failu skaitu.
  • Inficētie faili: Tas norāda failu skaitu, kas ir inficēti ar kāda veida vīrusu.
  • Dati skenēti: Attiecas uz analizēto datu un failu lielumu.
  • Dati nolasīti: Attiecas uz lasīšanas rādiusu, ko ClamAV ir izmantojis visā analīzes procesā.
  • Laiks: Norāda kopējo skenēšanas laiku.

Līdz šim mēs esam redzējuši, ka ClamAV analīze liecina, ka mūsu sistēmā nav vīrusu, bet ko darīt, ja ClamAV sistēmā atklāj vīrusu? Redzēsim, kas notiks. Mēs lejupielādēsim failu .zip formātā, kuru ClamAV atklās kā aizdomīgu.

Ievadīsim sekojošo:

 wget http://www.eicar.org/download/eicar_com.zip

Mēs skenēsim vēlreiz, izmantojot:

 sudo clamscan -r / home
Un tas būs iegūtais rezultāts:

Kā mēs pamanām rindā Inficēti faili Ir konstatēts fails ar vīrusu (tas, kuru lejupielādējām). Tādā veidā mēs varam analizēt, cik failu mūsu sistēmā var būt inficēti.

3. Kā izdzēst ar ClamAV inficētos failus


Lai novērstu tos failus, kuros ir kāda veida infekcija, mēs ievadīsim šādu sintaksi:
 sudo clamscan -inficēts -noņemt -rekursīvs / sākums
Tas ļauj mums redzēt tikai tos failus, kas ir inficēti, un gala rezultāts būs šāds:

Ņemiet vērā, ka augšējā daļa norāda, ka fails ir noņemts. Šis ir process, lai likvidētu tos failus, kurus esam inficējuši savā Ubuntu 16.04 LTS sistēmā.

4. Kā automatizēt atjaunināšanas un izpildes uzdevumus programmā ClamAV


Ir ļoti svarīgi, lai mums būtu zināšanas par to, kā automatizēt šo uzdevumu, gan atjauninot datu bāzi, gan veicot skenēšanu, jo laika dēļ mēs ne vienmēr varam veikt manuālo procesu. Lai automatizētu šos uzdevumus, mums jāpalaiž šādi dēmoni (dēmons) fonā, lai par to parūpētos:
 sudo /etc/init.d/clamav-daemon start sudo /etc/init.d/clamav-freshclam start

Tādā veidā mēs varam automatizēt ClamAV atjaunināšanas un analīzes procesu.

5. ClamAV konfigurācijas uzdevumi


ClamAV, tāpat kā daudzām citām lietojumprogrammām, ir virkne kombināciju, kas ļauj mums izpildīt konkrētus uzdevumus mūsu Ubuntu vidē, ja mēs vēlamies tos uzzināt, mums jāievada šāda komanda:
 clamscan -palīdzība
Mēs redzēsim sekojošo:

Kā redzam, ar ClamAV mums ir intuitīvs un spēcīgs rīks, kas palīdzēs mums uzturēt drošu un uzticamu vidi.

wave wave wave wave wave