Ubuntu server 24 (linux) 安装 ClamAV 防病毒软件 配置和使用教程

本文主要是介绍Ubuntu server 24 (linux) 安装 ClamAV 防病毒软件 配置和使用教程,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

一 ClamAV是一个开源的防病毒引擎,用于检测木马,病毒,恶意软件和其他 恶意威胁。

官网地址

二  安装

1 开始安装

sudo  apt update
sudo apt install clamav clamav-daemon
#查看版本
snort$ clamscan -V
ClamAV 1.0.5/27292/Fri May 31 16:31:14 2024
#ClamAV以daemon方式运行
ps aux| grep  clamav
clamav       986  0.3 23.8 1546412 1351424 ?     Ssl  19:57   0:16 /usr/sbin/clamd --foreground=true

2 升级病毒库

sudo  freshclam
ClamAV update process started at Fri May 31 21:06:01 2024
Fri May 31 21:06:01 2024 -> daily.cvd database is up-to-date (version: 27292, sigs: 2061953, f-level: 90, builder: raynman)
Fri May 31 21:06:01 2024 -> main.cvd database is up-to-date (version: 62, sigs: 6647427, f-level: 90, builder: sigmgr)
Fri May 31 21:06:01 2024 -> bytecode.cvd database is up-to-date (version: 335, sigs: 86, f-level: 90, builder: raynman)

3   ClamAV扫描

#扫描某个目录#扫描目录以及子目录所有文件,将扫描结果存放到log中
sudo /usr/bin/clamscan -r /home/test/perl5/  -l /var/log/clamav/clamd.log
#输出如下
Loading:    21s, ETA:   0s [========================>]    8.69M/8.69M sigs       
Compiling:   3s, ETA:   0s [========================>]       41/41 tasks /home/test/perl5/perlbrew/etc/bashrc: OK
/home/test/perl5/perlbrew/etc/csh_set_path: OK
/home/test/perl5/perlbrew/etc/perlbrew-completion.bash: OK
/home/test/perl5/perlbrew/etc/csh_wrapper: OK
/home/test/perl5/perlbrew/etc/perlbrew.fish: OK
/home/test/perl5/perlbrew/etc/cshrc: OK
/home/test/perl5/perlbrew/etc/csh_reinit: OK----------- SCAN SUMMARY -----------
Known viruses: 8693777
Engine version: 1.0.5
Scanned directories: 7
Scanned files: 7
Infected files: 0
Data scanned: 0.00 MB
Data read: 0.00 MB (ratio 1.00:1)
Time: 24.591 sec (0 m 24 s)
Start Date: 2024:05:31 21:17:46
End Date:   2024:05:31 21:18:11
#扫描过程中,只显示有问题的文件
sudo /usr/bin/clamscan --bell -i -r /home/test/perl5/
#测试代码
cat test.txt
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
#测试扫描
sudo /usr/bin/clamscan -r  test.txt 
Loading:    14s, ETA:   0s [========================>]    8.69M/8.69M sigs       
Compiling:   3s, ETA:   0s [========================>]       41/41 tasks /var/log/clamav/test.txt: Eicar-Signature FOUND----------- SCAN SUMMARY -----------
Known viruses: 8693777
Engine version: 1.0.5
Scanned directories: 0
Scanned files: 1
Infected files: 1
Data scanned: 0.00 MB
Data read: 0.00 MB (ratio 0.00:1)
Time: 17.867 sec (0 m 17 s)
Start Date: 2024:05:31 21:43:28
End Date:   2024:05:31 21:43:46

 三 ClamAV定时任务

1 freshclam更新

#每天凌晨更新病毒库
sudo vim /etc/crontab
0 0 * * * root /usr/bin/freshclam --quiet -l /var/log/clamav/clamav.log

2 定时扫描文件

15 0  * * *  sudo /usr/bin/clamscan --bell -i -r /home/test

这篇关于Ubuntu server 24 (linux) 安装 ClamAV 防病毒软件 配置和使用教程的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1023270

相关文章

Spring Security 从入门到进阶系列教程

Spring Security 入门系列 《保护 Web 应用的安全》 《Spring-Security-入门(一):登录与退出》 《Spring-Security-入门(二):基于数据库验证》 《Spring-Security-入门(三):密码加密》 《Spring-Security-入门(四):自定义-Filter》 《Spring-Security-入门(五):在 Sprin

Zookeeper安装和配置说明

一、Zookeeper的搭建方式 Zookeeper安装方式有三种,单机模式和集群模式以及伪集群模式。 ■ 单机模式:Zookeeper只运行在一台服务器上,适合测试环境; ■ 伪集群模式:就是在一台物理机上运行多个Zookeeper 实例; ■ 集群模式:Zookeeper运行于一个集群上,适合生产环境,这个计算机集群被称为一个“集合体”(ensemble) Zookeeper通过复制来实现

CentOS7安装配置mysql5.7 tar免安装版

一、CentOS7.4系统自带mariadb # 查看系统自带的Mariadb[root@localhost~]# rpm -qa|grep mariadbmariadb-libs-5.5.44-2.el7.centos.x86_64# 卸载系统自带的Mariadb[root@localhost ~]# rpm -e --nodeps mariadb-libs-5.5.44-2.el7

Centos7安装Mongodb4

1、下载源码包 curl -O https://fastdl.mongodb.org/linux/mongodb-linux-x86_64-rhel70-4.2.1.tgz 2、解压 放到 /usr/local/ 目录下 tar -zxvf mongodb-linux-x86_64-rhel70-4.2.1.tgzmv mongodb-linux-x86_64-rhel70-4.2.1/

中文分词jieba库的使用与实景应用(一)

知识星球:https://articles.zsxq.com/id_fxvgc803qmr2.html 目录 一.定义: 精确模式(默认模式): 全模式: 搜索引擎模式: paddle 模式(基于深度学习的分词模式): 二 自定义词典 三.文本解析   调整词出现的频率 四. 关键词提取 A. 基于TF-IDF算法的关键词提取 B. 基于TextRank算法的关键词提取

使用SecondaryNameNode恢复NameNode的数据

1)需求: NameNode进程挂了并且存储的数据也丢失了,如何恢复NameNode 此种方式恢复的数据可能存在小部分数据的丢失。 2)故障模拟 (1)kill -9 NameNode进程 [lytfly@hadoop102 current]$ kill -9 19886 (2)删除NameNode存储的数据(/opt/module/hadoop-3.1.4/data/tmp/dfs/na

hadoop开启回收站配置

开启回收站功能,可以将删除的文件在不超时的情况下,恢复原数据,起到防止误删除、备份等作用。 开启回收站功能参数说明 (1)默认值fs.trash.interval = 0,0表示禁用回收站;其他值表示设置文件的存活时间。 (2)默认值fs.trash.checkpoint.interval = 0,检查回收站的间隔时间。如果该值为0,则该值设置和fs.trash.interval的参数值相等。

NameNode内存生产配置

Hadoop2.x 系列,配置 NameNode 内存 NameNode 内存默认 2000m ,如果服务器内存 4G , NameNode 内存可以配置 3g 。在 hadoop-env.sh 文件中配置如下。 HADOOP_NAMENODE_OPTS=-Xmx3072m Hadoop3.x 系列,配置 Nam

Hadoop数据压缩使用介绍

一、压缩原则 (1)运算密集型的Job,少用压缩 (2)IO密集型的Job,多用压缩 二、压缩算法比较 三、压缩位置选择 四、压缩参数配置 1)为了支持多种压缩/解压缩算法,Hadoop引入了编码/解码器 2)要在Hadoop中启用压缩,可以配置如下参数