linux 服务器的安全问题越来越频发,服务器被恶意入侵,业务数据被恶意删除和加密以及服务器被劫持作为 DDoS 肉鸡等.为了增强 Linux 服务器的安全性,给大家推荐一款开源的防病毒软件 ClamAV
安装 ClamAV
【linux之ClamAV杀毒软件安装配置】> yum install -y epel-release> yum install -y clamav常用参数
-i仅仅打印被感染的文件-d<文件> 以指定的文件作为病毒库,一代替默认的/var/clamav目录下的病毒库文件-l <文件> 指定日志文件,以代替默认的/var/log/clamav/freshclam.log文件-r 递归扫描,即扫描指定目录下的子目录--move=<目录> 把感染病毒的文件移动到指定目录--remove 删除感染病毒的文件配置 ClamAV
修改/etc/freshclam.conf 配置文件:
找到包含 Example 的行, 添加 # 号, 进行注释 。找到包含 #Databaseowner clamav 的行,改为 DatabaseOwner root 。找到包含 #UpdateLogFile /var/log/freshclam.log 的行,将 # 号去除 。找到包含 #LogFileMaxSize 2M 的行,将 # 号去除, 并设置相应的大小,比如 20M 。找到包含 #LogRotate yes 的行,将 # 号去除 。找到包含 #LogTime yes 的行,将 # 号去除 。找到包含 #DatabaseDirectory /var/lib/clamav 的行,将 # 号去除 。更新病毒库
为防止蠕虫传播,必须经常检查更新,ClamAV用户需要经常执行freshclam,检查间隔为30分钟 。由于ClamAV用户数量过大,托管病毒数据库文件的服务器很容易过载 。如果直接执行freshclam从公网更新会很慢,可以通过搭建私有镜像源进行内网分发
> mkdir /var/lib/clamav> chmod 755 /var/lib/clamav/执行如下命令,更新病毒库(第一次更新需要半个小时以上, 请耐心等待):
> freshclam --datadir=/var/lib/clamav/进行病毒扫描
##扫描文件> clamscan targetfile##递归扫描home目录,并且记录日志> clamscan -r -i /home-l/var/log/clamscan.log##递归扫描home目录,将病毒文件删除,并且记录日志> clamscan -r -i /home--remove-l /var/log/clamscan.log##建议##扫描指定目录,然后将感染文件移动到指定目录,并记录日志> clamscan -r -i /home--move=/opt/infected-l /var/log/clamscan.log定期扫描
为了不影响 Linux 服务器的正常使用,建议将病毒库升级操作和病毒扫描操作放在非业务高峰期间运行 。
> crontab -e30 2 * * * /bin/freshclam --datadir=/var/lib/clamav/30 3 * * * /bin/clamscan -ri <path/to/scan> | mail -s "clamscan daily report" 'youremailaddress'每天凌晨 2 点半进行病毒库更新, 在凌晨 3 点半进行病毒扫描, 并通过邮件方式把扫描结果发送到邮箱 。
原文链接:https://rumenz.com/rumenbiji/linux-clamav.html 微信公众号:入门小站
推荐阅读
-
『爱集微』5G快省稳技术分享会将于4 月 17 日上线,预热开始,魅族17mSmart
-
厨房卫生间门 厨房卫生间门怎么选择 厨房卫生间门选择注意事项有哪些
-
「娱乐小队」阿尔法·罗密欧Tonale实车谍照,对标奔驰GLA
-
-
-
-
-
海峡新讯号|击毙印军前线指挥官,印度:两败俱伤,巴铁再次对印度动手
-
火星|性研究者李银河:提倡3个性行为模式,看看你能接受吗?
-
-
小哥白尼|长红不衰的刘德华让我明白:活出自己的人生,到底有多可贵
-
-
#香港17岁女生袭警潜逃#香港17岁女生袭警潜逃 机场被捕
-
阿颖聊娱乐|数额达50万,63岁老艺术家也“翻车”过?2004年冯巩遭小保姆敲诈
-
快退正能量|对餐厅造成上万元损失,警方已介入调查,北京一男子就餐后随手扔垃圾
-
港媒:香港一酒店有职员确诊新冠肺炎,将停业14天,全部住客须撤离
-
-
|有史以来最无法原谅的6部烂片,每一部都是电影界的耻辱
-
-
时尚奢侈品解读|终于明白超模和明星的区别,当178的奚梦瑶遇上168的热巴