Сканирование сервера на вредоносный код с помощью ClamAV

ClamAV это утилита с открытым исходным кодом для сканирования файлов на вредоносный код.

CentOS (Fedora): yum install -y clamav clamav-update

Ubuntu (Debian): apt install -y clamav

Обновим базы

Перед обновлением необходимо остановить сервис Freshclam, так как он не даст обновить базы из-за блокировки:

systemctl stop clamav-freshclam.service ; freshclam ; systemctl start clamav-freshclam.service

Сканируем файлы

Сканер использует большое количество оперативной памяти поэтому перед сканированием рекомендуется подключить swap или запускать сканер на системах с 1-1.5 Гб доступной ОЗУ. Примеры запуска сканера:

Просканировать конкретный файл: clamscan ФАЙЛ

Выполнить сканирование директории и вывести только зараженные файлы: clamscan -r -i /Директория

Чтобы переместить зараженные файлы в определенную директорию, необходимо добавить параметр —move: clamscan -r -i --move=/ПАПКА_С_ВРЕДОНОСАМИ /ПАПКА_ДЛЯ_СКАНИРОВАНИЯ

(Использовать с осторожностью) Автоматически удалить зараженные файлы при обнаружении: clamscan -r --remove /ПАПКА_ДЛЯ_СКАНИРОВАНИЯ

SRC: https://unixhow.com/1639/kak-skanirovat-na-virusy-s-pomoshhyu-clamav

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *