ClamAV è una suite antivirus gratuita e open source. Quando pianifichi una strategia di sicurezza per il tuo server, potresti prendere in considerazione la possibilità di eseguire un antivirus per proteggere il tuo server.
Prima di iniziare
- Esegui tutti i comandi come root in questo tutorial (o
sudo
).
- ClamAV è open-source e non è potente come altre suite antivirus.
Installa ClamAV
Installa il motore ClamAV.
apt-get install clamav
Aggiorna il database dei virus. Questo dovrebbe essere fatto a intervalli regolari per rilevare nuovi tipi di malware.
freshclam
Installa ClamFS
ClamAV è un motore antivirus, tuttavia non può eseguire scansioni in tempo reale da solo. Useremo ClamFS per questi tipi di scansioni.
apt-get install clamfs clamav-daemon
Setup ClamFS
Esegui questi comandi per configurare ClamFS.
mkdir /clamfs /clamfs/secure
chmod 777 /clamfs /clamfs/secure
gunzip -c /usr/share/doc/clamfs/clamfs-sample.xml.gz > /clamfs/config.xml
nano /clamfs/config.xml
In config.xml
, sostituisci:
<filesystem root="/tmp" mountpoint="/clamfs/tmp" public="yes" />
con:
<filesystem root="/your/target/dir" mountpoint="/clamfs/secure" public="yes" />
Avvia ClamFS
Esegui il processo ClamFS.
clamfs /clamfs/config.xml
Mentre è in esecuzione, ogni file che va /clamfs/secure
verrà scansionato da ClamAV. Se un file viene rilevato come "pulito", verrà spostato nella sua directory di destinazione.
Ad esempio, è possibile proteggere la Downloads
cartella aggiornando nuovamente il file di configurazione. In config.xml
, sostituisci:
<filesystem root="/tmp" mountpoint="/clamfs/tmp" public="yes" />
con:
<filesystem root="/home/username/Downloads" mountpoint="/clamfs/secure" public="yes" />
Poi, nel browser, cambiare la cartella di download a: /clamfs/secure
.
Congratulazioni, hai completato l'installazione di ClamAV e ClamFS sul tuo server.