ClamAV ir spēcīgs atvērtā koda antivīruss kas mums nodrošina augstu drošības līmeni dažādās platformās, kas ir īpaši paredzētas e -pasta analīzei. ClamAV ietver lielu skaitu komunālo pakalpojumu, kas neapšaubāmi nodrošinās mums lielu atbalstu mūsu sistēmu drošības līmenī.
ClamAV galvenās iezīmes
- Ātra un efektīva skenēšana.
- Spēja atklāt vairāk nekā miljonu draudu, tostarp Trojas zirgus, tārpus, mobilo ierīču ļaunprātīgu programmatūru un daudz ko citu.
- Licencējusi GNU 2. versija.
- Tas ļauj skenēt tādus paplašinājumus kā dmg, 7zip, rar, iso, img, zip.
- Pārnēsājams POSIX.
- Atbalsta gan 32, gan 64 bitu ELF un Mach-O failus.
- ClamAV var atbalstīt visus pasta formātus.
- Atbalsta HTML, PDF un šifrētus failus.
- Atjaunināta datu bāze ar iespēju atbalstīt šifrētus atjauninājumus, ciparparakstus un citus drošības mehānismus.
ClamAV atbalstītās operētājsistēmas
- GNU / Linux
- Microsoft Windows
- MAC OS X
- OpenBSD
- FreeBSD
- Solaris
Ja mēs vēlamies iepazīties ar vairākām ClamAV funkcijām, mēs varam doties uz oficiālo lapu un pārbaudīt dokumentāciju.
1. Kā instalēt ClamAV Ubuntu 16.04 LTS
Mēs analizēsim, kā instalēt ClamAV Ubuntu 16.04 LTS vidē. Pirmais solis, ko mēs spersim, būs atjaunināt sistēmu, šim nolūkam mēs ievadīsim šādu komandu:
sudo apt-get update && sudo apt-get upgrade -yKad būsim veikuši atjauninājumu, mēs to darīsim instalējiet ClamAV Ubuntu, šim nolūkam mēs ievadām sekojošo:
sudo apt-get install clamav clamav-daemon -yPiezīmeAtcerieties, ka mēs izvēlamies sudo, ja mēs neesam root lietotāji.
Kad paketes ir lejupielādētas un pareizi instalētas, mums jāturpina atjaunināt datu bāziTas tiek darīts, lai atjauninātu vīrusu sarakstu, jo katru dienu tiek izlaisti jauni vīrusi. Lai atjauninātu datu bāzi, mēs ievadīsim šādu informāciju:
sudo freshclamMēs redzēsim, kā sistēma norāda, ka mūsu datu bāze ir novecojusi, un sāks datu bāzes atjaunināšanas procesu.
Mēs redzam, ka mūsu datu bāze ir atjaunināta.
2. Kā skenēt, izmantojot ClamAV
Kā ClamAV pamatmērķis ir skenējiet sistēmu pret vīrusiem redzēsim, kā mēs varam veikt analīzi, izmantojot šo lielisko rīku. Lai veiktu skenēšanu, mēs izmantosim šādu sintaksi:
sudo clamscan -r direktorijs vai mapePiemēram, mēs veiksim mājas skenēšanu, lai to ievadītu:
sudo clamscan -r / homeMēs redzēsim iegūto rezultātu šādi:
ClamAV struktūra
- Ziniet vīrusus: Norāda vīrusu skaitu, kas atrodas ClamAV datu bāzē.
- Motora versija: Norāda pretvīrusu dzinēja versiju.
- Skenētie katalogi: Attiecas uz skenēto direktoriju skaitu.
- Skenētie faili: Norāda skenēto failu skaitu.
- Inficētie faili: Tas norāda failu skaitu, kas ir inficēti ar kāda veida vīrusu.
- Dati skenēti: Attiecas uz analizēto datu un failu lielumu.
- Dati nolasīti: Attiecas uz lasīšanas rādiusu, ko ClamAV ir izmantojis visā analīzes procesā.
- Laiks: Norāda kopējo skenēšanas laiku.
Līdz šim mēs esam redzējuši, ka ClamAV analīze liecina, ka mūsu sistēmā nav vīrusu, bet ko darīt, ja ClamAV sistēmā atklāj vīrusu? Redzēsim, kas notiks. Mēs lejupielādēsim failu .zip formātā, kuru ClamAV atklās kā aizdomīgu.
Ievadīsim sekojošo:
wget http://www.eicar.org/download/eicar_com.zip
Mēs skenēsim vēlreiz, izmantojot:
sudo clamscan -r / homeUn tas būs iegūtais rezultāts:
Kā mēs pamanām rindā Inficēti faili Ir konstatēts fails ar vīrusu (tas, kuru lejupielādējām). Tādā veidā mēs varam analizēt, cik failu mūsu sistēmā var būt inficēti.
3. Kā izdzēst ar ClamAV inficētos failus
Lai novērstu tos failus, kuros ir kāda veida infekcija, mēs ievadīsim šādu sintaksi:
sudo clamscan -inficēts -noņemt -rekursīvs / sākumsTas ļauj mums redzēt tikai tos failus, kas ir inficēti, un gala rezultāts būs šāds:
Ņemiet vērā, ka augšējā daļa norāda, ka fails ir noņemts. Šis ir process, lai likvidētu tos failus, kurus esam inficējuši savā Ubuntu 16.04 LTS sistēmā.
4. Kā automatizēt atjaunināšanas un izpildes uzdevumus programmā ClamAV
Ir ļoti svarīgi, lai mums būtu zināšanas par to, kā automatizēt šo uzdevumu, gan atjauninot datu bāzi, gan veicot skenēšanu, jo laika dēļ mēs ne vienmēr varam veikt manuālo procesu. Lai automatizētu šos uzdevumus, mums jāpalaiž šādi dēmoni (dēmons) fonā, lai par to parūpētos:
sudo /etc/init.d/clamav-daemon start sudo /etc/init.d/clamav-freshclam start
Tādā veidā mēs varam automatizēt ClamAV atjaunināšanas un analīzes procesu.
5. ClamAV konfigurācijas uzdevumi
ClamAV, tāpat kā daudzām citām lietojumprogrammām, ir virkne kombināciju, kas ļauj mums izpildīt konkrētus uzdevumus mūsu Ubuntu vidē, ja mēs vēlamies tos uzzināt, mums jāievada šāda komanda:
clamscan -palīdzībaMēs redzēsim sekojošo:
Kā redzam, ar ClamAV mums ir intuitīvs un spēcīgs rīks, kas palīdzēs mums uzturēt drošu un uzticamu vidi.