ClamAV là bộ phần mềm diệt virus miễn phí và mã nguồn mở. Khi lập kế hoạch chiến lược bảo mật cho máy chủ của bạn, bạn có thể muốn xem xét việc chạy chương trình chống vi-rút để bảo vệ máy chủ của mình.
Trước khi chúng tôi bắt đầu
- Thực hiện tất cả các lệnh là root trong hướng dẫn này (hoặc
sudo
).
- ClamAV là mã nguồn mở và không mạnh như các bộ phần mềm chống vi-rút khác.
Cài đặt ClamAV
Cài đặt động cơ ClamAV.
apt-get install clamav
Cập nhật cơ sở dữ liệu virus. Điều này nên được thực hiện trên một khoảng thời gian thường xuyên để phát hiện các loại phần mềm độc hại mới.
freshclam
Cài đặt ClamFS
ClamAV là một công cụ chống vi-rút, tuy nhiên nó không thể tự quét thời gian thực. Chúng tôi sẽ sử dụng ClamFS cho các loại quét này.
apt-get install clamfs clamav-daemon
Cài đặt ClamFS
Chạy các lệnh này để cấu hình ClamFS.
mkdir /clamfs /clamfs/secure
chmod 777 /clamfs /clamfs/secure
gunzip -c /usr/share/doc/clamfs/clamfs-sample.xml.gz > /clamfs/config.xml
nano /clamfs/config.xml
Trong config.xml
, thay thế:
<filesystem root="/tmp" mountpoint="/clamfs/tmp" public="yes" />
với:
<filesystem root="/your/target/dir" mountpoint="/clamfs/secure" public="yes" />
Bắt đầu ClamFS
Chạy quy trình ClamFS.
clamfs /clamfs/config.xml
Trong khi nó chạy, mọi tệp /clamfs/secure
sẽ được quét bởi ClamAV. Nếu một tệp được phát hiện là "sạch", nó sẽ được chuyển đến thư mục đích của nó.
Ví dụ: bạn có thể bảo vệ Downloads
thư mục bằng cách cập nhật lại tệp cấu hình. Trong config.xml
, thay thế:
<filesystem root="/tmp" mountpoint="/clamfs/tmp" public="yes" />
với:
<filesystem root="/home/username/Downloads" mountpoint="/clamfs/secure" public="yes" />
Sau đó, trong trình duyệt của bạn, thay đổi thư mục tải xuống thành : /clamfs/secure
.
Xin chúc mừng, bạn đã hoàn tất cài đặt ClamAV và ClamFS trên máy chủ của mình.