linux下的病毒查杀 Clam AntiVirus

唐信瑞
2023-12-01

centos5 下需要定义非官方库才能yum clamd

 

确定非官方库是否存在

ls -l /etc/yum.repos.d/dag.repo

 

 

定义非官方的yum库

vi /etc/yum.repos.d/dag.repo(输入如下内容)

[dag]
name=Dag RPM Repository for Red Hat Enterprise Linux
baseurl=http://apt.sw.be/redhat/el$releasever/en/$basearch/dag
gpgcheck=1
enabled=1

 

导入非官方的GPG

cd ~

 

rpm --import http://dag.wieers.com/rpm/packages/RPM-GPG-KEY.dag.txt 

 

安装clam

yum -y install clamd

 

配置clam

vi /etc/clamd.conf

 

找到ArchiveBlockMax 将前面加上#  (不把大容量的压缩文件看作被感染病毒的文件)

 

找到User clamav 将前面加上#  (不允许一般用户控制)

 

更新病毒库

freshclam

 

扫描病毒

clamdscan

 

扫描,发现病毒删除

clamdscn -remove

 

建立自动运行脚本

vi scan.sh  (输入如下)

 

#!/bin/bash

PATH=/usr/bin:/bin
CLAMSCANTMP=`mktemp`
clamdscan --recursive --remove / > $CLAMSCANTMP
[ ! -z "$(grep FOUND$ $CLAMSCANTMP)" ] && /
grep FOUND $CLAMSCANTMP | mail -s "Virus Found in `hostname`" root
rm -f $CLAMSCANTMP

chmod 700 scan.sh

 

crontab -e (编辑计划任务,添加如下行)

 

                     00 03 * * * /root/scan.sh  (每天3点扫描)

 

 

 类似资料: