Ubuntu'da ClamAV antivirüs nasıl kurulur ve kullanılır

ClamAV, güçlü bir açık kaynaklı antivirüs yazılımıdır bu da bize e-posta analizi için özel olarak tasarlanmış çeşitli platformlarda yüksek düzeyde güvenlik sağlıyor. ClamAV, şüphesiz sistemlerimizin güvenlik seviyesinde bize büyük destek sağlayacak çok sayıda yardımcı program içerir.

ClamAV'da bulunan ana özellikler

  • Hızlı ve verimli tarama.
  • Truva atları, solucanlar, mobil cihaz kötü amaçlı yazılımları ve daha fazlasını içeren bir milyondan fazla tehdidi tespit etme yeteneği.
  • GNU Sürüm 2 tarafından lisanslanmıştır.
  • Diğerleri arasında dmg, 7zip, rar, iso, img, zip gibi uzantıların taranmasına izin verir.
  • POSIX taşınabilir.
  • Hem 32 hem de 64 bit ELF ve Mach-O dosyalarını destekler.
  • ClamAV, tüm posta biçimlerini destekleme yeteneğine sahiptir.
  • HTML, PDF ve şifreli dosyaları destekler.
  • Şifreli güncellemeleri, dijital imzaları ve diğer güvenlik mekanizmalarını destekleme yeteneğine sahip güncellenmiş veritabanı.

ClamAV destekli işletim sistemleri

  • GNU / Linux
  • Microsoft Windows
  • MAC OS X
  • OpenBSD
  • ÜcretsizBSD
  • Solaris

ClamAV'ın daha fazla özelliğine bakmak istersek, resmi sayfasına gidebilir ve belgeleri kontrol edebiliriz.

1. Ubuntu 16.04 LTS'de ClamAV nasıl kurulur


Ubuntu 16.04 LTS ortamında ClamAV'ın nasıl kurulacağını analiz edeceğiz. atacağımız ilk adım, sistemi güncelle, bunun için aşağıdaki komutu gireceğiz:
 sudo apt-get güncelleme && sudo apt-get upgrade -y
Güncellemeyi yaptıktan sonra Ubuntu'da ClamAV'ı kurun, bunun için şunu giriyoruz:
 sudo apt-get install clamav clamav-daemon -y
NotKök kullanıcı olmamamız durumunda sudo'yu hazırladığımızı unutmayın.

Paketler doğru bir şekilde indirilip kurulduktan sonra, devam etmeliyiz. veritabanını güncelleBu, her gün yeni virüsler çıktığından sizi virüs listesiyle güncel tutmak için. Veritabanını güncellemek için aşağıdakileri gireceğiz:

 sudo taze midye
Sistemin veritabanımızın eski olduğunu nasıl belirttiğini ve veritabanını güncelleme işlemini nasıl başlattığını göreceğiz.

Veritabanımızın güncellendiğini görebiliyoruz.

2. ClamAV kullanarak nasıl tarama yapılır


ClamAV'ın temel amacı olarak sistemi virüslere karşı tara Bu harika aracı kullanarak nasıl bir analiz yapabileceğimize bakalım. Bir tarama yapmak için aşağıdaki sözdizimini kullanacağız:
 sudo clamscan -r Dizin veya Klasör
Örneğin bir ev taraması yapacağız, bunun için aşağıdakileri gireceğiz:
 sudo clamscan -r / ana sayfa
Elde edilen sonucu aşağıdaki gibi göreceğiz:

ClamAV yapısı

  • Virüsleri bilin: ClamAV veri tabanında bulunan virüslerin sayısını belirtir.
  • Motor Sürümü: Virüsten koruma motorunun sürümünü belirtir.
  • Taranmış Rehberler: Taranan dizin sayısını ifade eder.
  • Taranan dosyalar: Taranan dosya sayısını gösterir.
  • Virüslü dosyalar: Bir tür virüs bulaşmış dosya sayısını gösterir.
  • Taranan Veriler: Analiz edilen veri ve dosyaların boyutunu ifade eder.
  • Veri okuma: ClamAV'ın analiz süreci boyunca kullandığı okuma yarıçapını ifade eder.
  • Zaman: Taramanın aldığı toplam süreyi gösterir.

Şimdiye kadar ClamAV analizinin sistemimizin virüssüz olduğunu gösterdiğini gördük ama ClamAV sistemde virüs tespit ederse ne olacak? ClamAV'ın şüpheli olarak algılayacağı .zip formatında bir dosyayı indirmek için aşağıdakileri gireceğiz.

Aşağıdakileri girelim:

 wget http://www.eicar.org/download/eicar_com.zip

Aşağıdakileri kullanarak taramayı tekrar çalıştıracağız:

 sudo clamscan -r / ana sayfa
Ve bu elde edilen sonuç olacaktır:

Sırada fark ettiğimiz gibi Virüslü dosyalar Virüslü bir dosya tespit edildi (indirdiğimiz dosya). Bu şekilde sistemimizde kaç dosyanın bulaştığına dair bir analiz yapabiliriz.

3. ClamAV bulaşmış dosyalar nasıl silinir


Bir tür enfeksiyon içeren dosyaları ortadan kaldırmak için aşağıdaki sözdizimini gireceğiz:
 sudo clamscan --infected --remove --recursive / home
Bu, yalnızca virüslü dosyaları görmemizi sağlar ve nihai sonuç aşağıdaki gibi olacaktır:

Üst kısmın dosyanın kaldırıldığını gösterdiğine dikkat edin. Bu, Ubuntu 16.04 LTS sistemimizde bulaştırdığımız dosyaların ortadan kaldırılması işlemidir.

4. ClamAV'da güncelleme ve yürütme görevleri nasıl otomatikleştirilir


Hem veri tabanını güncellerken hem de taramaları yürütürken bu görevi nasıl otomatikleştirebileceğimiz konusunda bilgi sahibi olmamız çok önemlidir, çünkü zaman nedenlerinden dolayı her zaman manuel işlemi yapamayız. Bu görevleri otomatikleştirmek için aşağıdaki arka plan programlarını çalıştırmalıyız (şeytan) bununla ilgilenmek için arka planda:
 sudo /etc/init.d/clamav-daemon start sudo /etc/init.d/clamav-freshclam start

Bu şekilde ClamAV güncelleme ve analiz sürecini otomatikleştirebiliriz.

5. ClamAV yapılandırma görevleri


ClamAV, diğer birçok uygulama gibi, Ubuntu ortamımızda belirli görevleri yürütmemize izin veren bir dizi kombinasyona sahiptir, bunları bilmek istiyorsak aşağıdaki komutu girmeliyiz:
 istiridye-yardım
Aşağıdakileri göreceğiz:

Gördüğümüz gibi ClamAV ile güvenli ve güvenilir bir ortam sağlamamıza yardımcı olacak sezgisel ve güçlü bir araca sahibiz.

Arkadaşlarınızla sayfasını paylaşan sitenin gelişimine yardımcı olacak

wave wave wave wave wave