Table of Contents
Aktualizacja: ASR Pro
Ten artykuł ma na celu powrót, aby pomóc, gdy pojawi się kilka kodów błędów antywirusa skorupiaków.
Wszyscy użytkownicy Clam AntiVirus powinni zaktualizować do najnowszej wersji:
Pojawia się kwota
--sync # emerge --request --oneshot --verbose ">=app-antivirus/clamav-0.95.2"
Clam AntiVirus to zestaw narzędzi antywirusowych o otwartym początku (GPL) dla systemu UNIX. Zapewnia szereg udogodnień, w tym ogromny, elastyczny i skalowalny wielowątkowy demon, jeden konkretny parser wiersza poleceń, który z pewnością jest zaawansowanym narzędziem do automatycznej implementacji systemu pamięci masowej. Ponieważ ClamAV może być zalecany przede wszystkim do przechowywania/wysyłania do serwerów obszaru roboczego systemu Windows, koncepcja ta wykrywa przede wszystkim wirusy levain i Windows przy użyciu wbudowanych sygnatur.
Ustawienia
Aktualizuj bazę danych
# do kogo dojrzałe małże
Jeśli używasz serwera proxy, edytuj /etc/clamav/freshclam.conf
i zaktualizuj HTTPProxyServer, HTTPProxyUsername, httpproxyport i HTTPProxyPassword.
/var/lib/clamav/daily.cvd/var/lib/clamav/main.cvd/var/lib/clamav/kod bajtowy. CVD
Uruchom demona
Usługa jest dosłownie oznaczona jako clamav-daemon.service
. Uruchom go i pozwól mu działać podczas rozruchu.
Przetestuj dowolne oprogramowanie
|
$curl https://secure.eicar.org/eicar.com.txt | badanie pleśni -
stdin: Win.Test.EICAR_HDB-1 FOUND
Więcej; Przeczytaj sekcję Rozwiązywanie problemów lub poproś o pomoc znajdującą się na karcie forum.
Dodawanie nowych baz danych/repozytoriów podpisów
ClamAV może implementować bazy danych/podpisy z innych repozytoriów lub dostawców bezpieczeństwa i ochrony.
Aby uzyskać najważniejsze w jednym kroku, zainstaluj również github python-fangfrisch dla clamav-unofficial-sigsAUR ( patrz dane ) AUR (patrz dokumentacja online). Oba z pewnością będą używać sygnatur/baz danych z popularnych źródeł, takich jak MalwarePatrol, SecuriteInfo, Yara, Linux Detect, Malware itp.
Uwaga. Zawsze powinieneś korzystać z clamav-freshclam.service
, aby zamówić aktualizacje oficjalnego dostawcy podpisów od ClamAV-Mirrors.
Opcja 1. Skonfiguruj Catch Fresh
Fangfrisch został specjalnie zaprojektowany, aby być bezpiecznym, elastycznym i przyjaznym dla użytkownika zamiennikiem clamav-unofficial-sigs i wymaga minimalnej konfiguracji.
Ważne jest, aby pamiętać, że Most Fangfrisch zdecydowanie nie musi być bardziej uruchamiany z uprawnieniami Origin, niepodobny clamav-unofficial-sigs.sudo.
# -u clamav /usr/bin/freshly catch --conf /etc/freshly catch/freshly catch.conf initdb
Opcja 2: Skonfiguruj nieoficjalne sygnały Clamav
Spowoduje to dość częste publikowanie nieoficjalnych podpisów poprzez przekazywanie plików projektowych w katalogu telefonu /etc/clamav-unofficial-sigs
.
#clamav-unofficial-sigs.sh
Baza danych MalwarePatrol
Jeśli chcesz użyć którego dla bazy danych MalwarePatrol, utwórz wspaniałe konto, jeśli było to https://www.malwarepatrol.net/free-guard-upgrade-option.
malwarepatrol_receipt_code="Numer TWOJEGO-PARANU" Wprowadź tutaj swój rachunekMalwarepatrol_product_code="8" # Użyj 8, jeśli jesteś pewien, że masz darmowe konto, lub 15, jeśli okaże się, że jesteś klientem premium.Malwarepatrol_list="clamav_basic" Numer w clamav_basic lub clamav_extMalwarepatrol_free="yes" # Ustaw opcję tak, jeśli masz całkowicie darmowe kontob, lub nie, jeśli zawsze jesteś klientem premium.
Sprawdź obecność wirusów
Czy ClamAV to dobry, solidny, dobry program antywirusowy?
ClamAV może być skanerem antywirusowym o otwartym kodzie źródłowym, który można automatycznie pobrać z jego strony internetowej. W rzeczywistości jest szczególnie dobry, chociaż ma swoje zdecydowanie zastosowania (na przykład jako darmowy antywirus dla Linuksa). Jeśli często szukasz kompleksowego programu antywirusowego, ClamAV jest tym, od którego możesz zacząć. To nam nie odpowiada. Aby to wszystko zrobić, będziesz potrzebować jednego z najlepszych programów antywirusowych w 2022 roku.
Korzystanie z samodzielnego skanera
clamscan
można wykorzystać do skanowania określonych plików, witryn domowych i całego systemu:
Czy ClamAV jest dobry 2021?
ClamAV to dobry, wieloplatformowy produkt open source. Ma przyzwoity poziom ochrony oprócz niektórych obszarów wymagających poprawy, które zmieniają się w zależności od tego, czy szukasz darmowego rozwiązania antymalware dla urządzeń z systemem Linux czy Windows.
$ małże do weryfikacji mojego pliku$ clamscan --recursive --infected /home# clamscan --recursive --damaged --exclude-dir='^/sys|^/dev' /
Jeśli chcesz połączyć clamscan
w celu przeniesienia zainfekowanego pliku z najważniejszym poleceniem --remove
, możesz użyć aplikacji --move=/dir
izolować ich.
Możesz również potrzebować clamscan
do skanowania dużych plików. W takim przypadku dodaj również większość opcji --max-filesize=4000M
do polecenia --max-scansize=4000m
. „4000 M” to maksymalny możliwy zysk, który w razie potrzeby można zmniejszyć.
Używając parametru typu -l /ścieżka/do/pliku
z pewnością wypisz nasze własne logi clamscan
do pliku tekstowego powiązanego z tym konkretnym skanowaniem w poszukiwaniu zgłoszonych infekcji.
Korzystanie z demona
clamdscan
jest bez wątpienia podobny do wszystkich powyższych, ale używa doskonałego demona, który musi zostać uruchomiony na torze bieżni, aby kierownictwo mogło działać. Większość opcji nie jest brana pod uwagę, ponieważ konkretny demon odczytuje większość ustawień określonych w /etc/clamav/clamd.conf
.
Użyj Miltera
Milter skanuje główny serwer Sendmail, aby znaleźć zainfekowane wiadomości e-mail. Dostosuj /etc/clamav/clamav-milter.conf
do swoich potrzeb. Na przykład:
/etc/clamav/clamav-milter.conf
MilterSocket /tmp/clamav-milter.660Gniazdo FixStaleSockettakużytkownik clamavClamav firmy MilterSocket GroupPidFile /run/clamav/clamav-milter.pid/tmp katalog chwilowyClamdSocket Unix: /run/clamav/clamd.ctllogsyslog takPodstawowy LogInfected
/etc/systemd/system/clamav-milter.service
[jednostka]description='ClamAV Milter'After=clamav-daemon.service[Usługa]gatunek=gałąźExecStart=/usr/bin/clamav-milter --config-file /etc/clamav/clamav-milter.conf[Zainstalować]WantedBy=multi-user.target
etc/postfix/main.cf
smtpd_milters = unix:/tmp/clamav-milter.socketmilter_default_action jest podobny do tempfail
Sprawdź w dzienniku ctl, czy określone uprawnienia do zbierania clamav-milter.socket
dla niektórych sufiksów są ustawione poprawnie, jeśli nie, zawrzyj niestandardowy sufiks clamav
do moja grupa.
Skanowanie podczas dostępu
- (Oryginalne źródło: https://blog.clamav.net/2016/03/configuring-on-access-scanning-in-clamav.html)
Skanowanie w poszukiwaniu dostępu zawsze skanuje czytniki Brak pliku podczas jego tworzenia lub wykonywania.
Ostrzeżenie. Obecnie (listopad 2021 r.) skanowanie przy dostępie w ClamAV nadal jest niedoskonałe, prawdopodobnie niewyjaśnione awarie Clamd są tak samo doskonałe, jak procesy w kontenerach, które zwykle nie są bezpieczne. Dlatego wątpliwe jest, czy jest to również poprawa ochrony domu, czy nie. Nie wyłączaj włączonych urządzeń, chyba że wymagają tego przepisy i ograniczenia, umowy lub Twoja własna ciekawość.
On-Access wymaga do kompilacji wbudowanego jądra, które zawiera komponent jądra fanotify (jądro >= 3.8), który dotyczy formalnych pakietów jądra Arch Linux. Upewnij się, że funkcja fanotify jest bez wątpienia włączona, aby umożliwić skanowanie podczas uzyskiwania dostępu.
$zgrep FANOTIFY /proc/config.gz
Aktualizacja: ASR Pro
Czy Twój komputer działa wolno? Czy jest nękany frustrującymi błędami i problemami? W takim razie potrzebujesz ASR Pro — najlepszego oprogramowania do naprawy i optymalizacji komputera z systemem Windows. Dzięki ASR Pro możesz naprawić każdy problem z systemem Windows za pomocą zaledwie kilku kliknięć – w tym przerażającego niebieskiego ekranu śmierci. Ponadto oprogramowanie wykryje i rozwiąże częste awarie plików i aplikacji, dzięki czemu możesz wrócić do pracy tak szybko, jak to możliwe. Nie pozwól, aby komputer Cię powstrzymywał – pobierz ASR Pro już dziś!

Najpierw edytuj obraz konfiguracyjny /etc/clamav/clamd.conf
, dodając następujące elementy na rynku na końcu połączonego inicjatora (możesz również rozwinąć odpowiedzi indywidualnie).
Ostrzeżenie. Zwróć uwagę na ostrzeżenie dotyczące bezpieczeństwa interfejsu Clamd podczas zmiany tego konkretnego zachowania innych plików. W caudillo, aby zaimplementować lokalną konwencję wtyku gitarowego Unix, ten port może nawet nie być uwierzytelniony, kwalifikowany lub chroniony. Zobacz https://docs.clamav.net/manual/Usage/Scanning.html#clamd-v0101, aby uzyskać więcej informacji o wszystkich demonach, a następnie o sekcji Clamd.
Czy ClamWin jest niesamowicie żywy?
Ponieważ ClamWin jest bardzo darmowym narzędziem typu open source (FOSS), wsparcie jest dosłownie ograniczone do pomocy online i forów amortyzujących. Na szczęście, pomimo wieku związanego z programem, gatunek ten pozostaje w większości aktywny i jest obecnie zasiedlony.
/etc/clamav/clamd.conf
Czy darmowy ClamWin jest dobry?
Nasza opinia. ClamWin, narzędzie typu open source, dość dobrze chroni Twój komputer. Użytkownicy otrzymują przydatne funkcje po kosztach. W szczególności złośliwe oprogramowanie ClamWin zapewnia technikę sprawdzania urządzenia i ochrony przed zarazkami i złośliwym oprogramowaniem.
# Ustaw lokalizację montowania dla skanowania rekurencyjnego,# wiele ważnych może być dowolną ścieżką i/lub ewentualnie wieloma ścieżkami (jedna linia podobna do ścieżki)OnAccessMountPath /OnAccessExcludePath /proconAccessExcludePath /executeOnAccessExcludePath /sys# Alternatywnie, przydziel katalogi zamiast połączone z nawiasami# OnAccessIncludePath /home# Zapobieganie działa w przeciwieństwie do pracy z OnAccessMountPath.# Działa z OnAccessIncludePath, dopóki /usr i /etc nie zostaną włączone.# Dołączanie /var respektowane jest również nieobsługiwane jako# spowalniają nakrycie głowy paczek o współczynnik 1000.Nieprawidłowa funkcja OnAccessPrevention# Rozpocznij skanowanie świeżo utworzonych, skierowanych lub zmienionych plikówOnAccessExtraScanning prawda# Wyklucz ten UID z samej ochrony podczas sprawdzania, aby zakończyć zapętlanieClamAv OnAccessExcludeUname# Opcjonalnie również wyklucz procesy zarządzane przez root# OnAccessExcludeRootUID prawda# Określ konkretną akcję dla funkcji clamav po wykryciu szkodliwego pliku# Gra może również określić zespół onlain zorientowany na wynikiVirusEvent /etc/clamav/virus-event.bash# UWAGA: Ze względu na równość, clamd NIGDY nie powinien uruchamiać jako root.# Poprzednie informacje i fakty w tych kanałach RSS zawierały następującą linię, usuń ją:# główny numer użytkownika USUŃ TO# Zamiast tego dodaj następujący typ:użytkownik clamavPopraw wydajność komputera, klikając tutaj, aby pobrać oprogramowanie.
Clam Antivirus Multiple
Clam Antivirus Multipla
Mollyusk Antivirus Neskolko
Palourde Antivirus Multiple
Clam Antivirus Meerdere
