ClamAV:一款UNIX平臺上基于GPL的反病毒工具集
ClamAV是一款強(qiáng)大的注重郵件服務(wù)器附件掃描的反病毒掃描器。它含有一個小巧的可升級的多線程daemon、一個命令行掃描器和自動升級工具。Clam AntiVirus基于AntiVirus package發(fā)布的開源病毒庫,您也可以將此病毒庫應(yīng)用于您自己的軟件中,但是別忘了經(jīng)常升級。
下載鏈接:http://down.51cto.com/data/157475
>>去網(wǎng)絡(luò)安全工具百寶箱看看其它安全工具
安裝ClamAV
- sudo apt-get install clamav
這里有兩種的ClamAV供您選擇 1.手動:安裝ClamAV的安裝包 2.自動:安裝ClamAV-daemon 這兩種都可以安裝ClamAV,但是要是使用上面的方法,是手動的。 在您安裝完成之后,您可能被程序問及一些問題,比如怎么去升級。這就需要您選擇一個離您比較近的服務(wù)器來升級。ClamAV的升級程序是很小的,所以很值得去自動升級。
怎么使用ClamAV
這部分將會介紹安裝之后的使用
升級我的病毒庫
運行 sudo freshclam.
您將會看見以下說明
- user@ubuntu:/etc/clamav # sudo freshclam
- ClamAV update process started at Wed Apr 27 00:06:47 2005
- main.cvd is up to date (version: 31, sigs: 33079, f-level: 4, builder: tkojm)
- daily.cvd is up to date (version: 855, sigs: 714, f-level: 4, builder: ccordes)
使用ClamAV掃描我計算機(jī)中的文件
運行 clamscan.
這里附帶一些例子
掃描所有用戶的主目錄就使用 clamscan -r /home
掃描您計算機(jī)上的所有文件并且顯示所有的文件的掃描結(jié)果,就使用 clamscan -r /
掃描您計算機(jī)上的所有文件并且顯示有問題的文件的掃描結(jié)果, 就使用 clamscan -r –bell -i /
當(dāng)clamAV掃描完所有文件的時候,會顯示如下的類似報告
- ----------- SCAN SUMMARY -----------
- Known viruses: 33840
- Scanned directories: 145
- Scanned files: 226
- Infected files: 1
- Data scanned: 54.22 MB
- I/O buffer size: 131072 bytes
- Time: 20.831 sec (0 m 20 s)
ClamAV只會去掃描對于ClamAV可以讀取的文件。 果您想掃描所有文件,在命令前加上 sudo .
使ClamAV以daemon防護(hù)的方式運行
安裝clamav-daemon就可以了,clamav-daemon將會建立一個名為'clamav'的帳戶,這是為了可以使ClamAV掃描一些系統(tǒng)文件,比如您的Email存放的地方,您可以添加'clamav'為這些文件或者目錄的所有者。
如何知道clamav-daemon是否運行了?
查看進(jìn)程列表就可以了: ps ax | grep [c]lamd
如何刪除病毒文件?
在掃描的時候,您可以添加'--remove'就可以了
如何知道我現(xiàn)在使用的ClamAV版本?
執(zhí)行 clamscan -V:
- user@ubuntu:/etc/clamav # clamscan -V
- ClamAV 0.83/855/Tue Apr 26 06:40:32 2005
如何知道更多的參數(shù)
使用 man clamscan.
如何使ClamAV按計劃自動運行
您可以使用'at'命令來使clamscan和freshclam運行,比如
- at 3:30 tomorrow
- at>clamscan -i /home/user > mail user@example.com
- at> <CTRL-D>
- job 3 at 2005-04-28 03:30
或者編輯 /etc/crontab 加入以下內(nèi)容
0 3 * * * root /usr/bin/freshclam --quiet -l /var/log/clamav/clamav.log ##每天3點升級