SA Blog --系统管理员的博客生涯

书写自己的系统管理博客生涯
posts(330) comments(254) trackbacks(0)
  • IT博客
  • 联系
  • RSS 2.0 Feed 聚合
  • 管理

常用链接

  • 我的随笔
  • 我的评论
  • 我参与的随笔

留言簿

  • 给我留言
  • 查看公开留言
  • 查看私人留言

随笔分类(395)

  • *UNIX系统(148)
  • Cloud(3)
  • Moive
  • Music(1)
  • OpenStack(7)
  • openstack
  • Wiki(1)
  • Windows系统(32)
  • 其他(33)
  • 娱乐
  • 存储相关(22)
  • 存储网络(10)
  • 常用工具下载(25)
  • 数据库应用技术(53)
  • 网络技术(41)
  • 英语
  • 虚拟化(19)

随笔档案(330)

  • 2020年9月 (1)
  • 2020年8月 (1)
  • 2020年7月 (8)
  • 2020年4月 (1)
  • 2020年2月 (1)
  • 2020年1月 (1)
  • 2019年9月 (2)
  • 2019年4月 (1)
  • 2016年1月 (1)
  • 2015年12月 (1)
  • 2015年7月 (4)
  • 2015年5月 (2)
  • 2014年3月 (2)
  • 2014年1月 (1)
  • 2013年12月 (1)
  • 2013年3月 (5)
  • 2013年2月 (4)
  • 2012年12月 (1)
  • 2012年11月 (2)
  • 2012年9月 (2)
  • 2012年8月 (1)
  • 2012年6月 (1)
  • 2012年5月 (1)
  • 2012年1月 (1)
  • 2011年12月 (2)
  • 2011年10月 (1)
  • 2011年9月 (3)
  • 2011年8月 (1)
  • 2011年7月 (5)
  • 2011年6月 (3)
  • 2011年5月 (5)
  • 2011年4月 (2)
  • 2011年3月 (2)
  • 2011年2月 (1)
  • 2011年1月 (5)
  • 2010年12月 (1)
  • 2010年11月 (4)
  • 2010年9月 (13)
  • 2010年8月 (4)
  • 2010年7月 (5)
  • 2010年6月 (5)
  • 2010年5月 (13)
  • 2010年4月 (10)
  • 2010年3月 (5)
  • 2010年2月 (1)
  • 2010年1月 (9)
  • 2009年12月 (5)
  • 2009年11月 (5)
  • 2009年10月 (1)
  • 2009年9月 (3)
  • 2009年8月 (2)
  • 2009年7月 (6)
  • 2009年6月 (3)
  • 2009年5月 (2)
  • 2009年4月 (1)
  • 2009年3月 (2)
  • 2009年2月 (3)
  • 2008年12月 (3)
  • 2008年11月 (1)
  • 2008年10月 (9)
  • 2008年9月 (5)
  • 2008年8月 (3)
  • 2008年7月 (1)
  • 2008年6月 (1)
  • 2008年5月 (2)
  • 2008年4月 (1)
  • 2008年3月 (1)
  • 2008年2月 (3)
  • 2008年1月 (1)
  • 2007年12月 (5)
  • 2007年11月 (1)
  • 2007年10月 (6)
  • 2007年9月 (4)
  • 2007年8月 (4)
  • 2007年7月 (34)
  • 2007年6月 (1)
  • 2007年4月 (2)
  • 2007年3月 (1)
  • 2007年2月 (1)
  • 2006年11月 (1)
  • 2006年9月 (4)
  • 2006年8月 (4)
  • 2006年7月 (1)
  • 2006年6月 (10)
  • 2006年5月 (3)
  • 2006年4月 (14)
  • 2006年2月 (6)
  • 2006年1月 (6)
  • 2005年12月 (12)

收藏夹(5)

  • Other(5)

IT技术

  • MSDN 库(中文)
  • 欢迎使用 MSDN 库(中文),MSDN 库为使用 Microsoft® 工具、产品、技术和服务的开发人员提供必不可少的信息资源。MSDN 库包含操作方法和参考文档、示例代码、技术文章和其他内容。请浏览目录或使用搜索功能来查找所需内容。

健康

  • 体检咨询
  • 北京体检 体检咨询
  • 足医生
  • 足医生

友情链接

  • TestLink中文论坛
  • Testlink 中文论坛
  • 备案专题
  • 备案专题
  • 微软大中华区安全博客
  • 微软大中华区安全博客

存储技术

  • doit存储
  • doit 存储,存储热门论坛
  • ITPUB
  • Oracle DBA 热门中文社区
  • TechTarget IT专家网
  • 蓝德科技

网络技术

  • ChinaUnix 中文社区
  • ChinaUnix 热门中文社区

搜索

  •  

最新评论

  • 1. re: 吐槽一下阿里系软件,就是天天的升级???
  • 评论内容较长,点击标题查看
  • --David
  • 2. re: Symantec Backup exec system recovery 2010(BESR 2010)故障汇总
  • 评论内容较长,点击标题查看
  • --112
  • 3. re: OpenStack安装部署管理中常见问题解决方法(OpenStack-Lite-FAQ)
  • /home/stack/devstack/tools/worlddump.py -d /home/stack/logs
    求救这是什么问题啊。
  • --陈晓龙
  • 4. re: nokia 手机密码忘记后破解
  • nokia 2630,密码不见,恳请帮忙,谢谢
    串号:355219037959407
    lipolipo@gmail.com
  • --沈同学
  • 5. re: chroot 工具 jailkit 限制用户 活动范围 和 权限 _ 笔记
  • 是一个很好的工具嘛。感谢分享。
  • --少林功夫好

阅读排行榜

评论排行榜

View Post

linux es5中clamav杀毒软件安装与使用

一、简介

Clam AntiVirus是基于UNIX/LINUX操作系统的一款免费杀毒软件,它支持在线更新病毒库

1.1 特点

GNU开源软件
快速扫描
可以检测35000种病毒,蠕早,特洛依,包括Microsoft Office文档及宏病毒
能够检测压缩文件(Zip RAR Tar Gzip Bzip2……)
强大的邮件扫描功能
扩展性强

1.2 病毒提交

如果你发现了ClamVA查杀不了的病毒,可以在以下的网址输入相关的信息
http://www.clamav.net/sendvirus.html

二、软件安装

操作系统环境:redhat linux es5


一般需要安装两个文件,gmp主要用来更新病毒库。

$ rpm -vih gmp-4.1.4-3.el5.i386.rpm clamav-0.91.2-31.el5.i386.rpm

三、配置clamav.conf及freshclam.conf

安装完毕后,配置文件在/etc/目录中,clamav.conf是杀毒软件的主配置文件,freshclam.conf是更新病毒库的配置文件,下面是两个文件的配置实例,可以根据环境修改:

注:你需要注释clamd.conf和freshclam.conf文件开头部分的“Example”

$ vi /etc/clamav.conf

LogFile /var/log/clamd
LogTime
LogSyslog
PidFile /var/lib/clamav/clamd.pid
DatabaseDirectory /var/lib/clamav
TCPSocket 3310
TCPAddr 127.0.0.1
MaxDirectoryRecursion 15
User vscan
Foreground
ScanOLE2
ScanMail
ScanArchive
ArchiveMaxFileSize 10M
ArchiveMaxRecursion 5
ArchiveMaxFiles 1000
ArchiveMaxCompressionRatio 200

$ vi /etc/freshclam.conf

UpdateLogFile /var/log/freshclam.log
LogSyslog
DatabaseMirror database.clamav.net
MaxAttempts 3
Checks 12

配置完毕后,启动clam:
$ /etc/init.d/clamd start

启动更新:
$ freshclam
ERROR: Cant't open /var/log/freshclam.log in append mode.
ERROR: Problem with internal logger.

如果出现上述错误,就创建这个文件,并设权限:
$ touch /var/log/freshclam.log
$ chmod 777 /var/log/freshclam.log

重新运行命令freshclam
$ freshclam
ClamAV update process started at Thu Nov 10 15:04:26 2005
Reading CVD header (main.cvd):ok
Downloading main.cvd

  • main.cvd updated (version:34, sigs: 39625, f-level: 5, builder: tkojm)
    ......

    出现上述提示,就说明更新已经开始了,查看/var/log/freshclam.log文件,每次更新的记录将会记录在这个文件中,如下:
    $ cat /var/log/freshclam.log
    --------------------------------------
    ClamAV update process started at Thu Nov 10 15:04:26 2005
    main.cvd updated (version: 34, sigs: 39625, f-level: 5, builder: tkojm)
    WARNING: Your ClamAV installation is OUTDATED - please update immediately !
    WARNING: Current functionality level = 2, required = 5
    daily.cvd updated (version: 1166, sigs: 1607, f-level: 6, builder: tomek)
    WARNING: Your ClamAV installation is OUTDATED - please update immediately !
    WARNING: Current functionality level = 2, required = 6
    Database updated (41232 signatures) from database.clamav.net (140.128.9.18).

    四、查杀病毒

    有两个命令:clamscan和clamdscan,这两个命令使用方法类似,在这里主要介绍一下clamscan

    示例
    (0) 扫描指定的文件:

    clamscan file

    (1) 扫描当前目录:

    clamscan

    (2) 扫描/home目录中所有文件 (包括子目录):

    clamscan -r /home

    clamscan -r / (扫描/的所有目录以及其子目录)


    (3) Load database from selected file and limit disk usage to 50 Mb:

    clamscan -d /tmp/newclamdb --max-space=50m -r /tmp

    (4) 扫描数据流:

    cat testfile | clamscan -

    (5) 检查邮件目录:

    clamscan -r --mbox /var/spool/mail

    其他差数
    -l [路径] [文件名] 增加扫描报告
    # clamscan -l /var/log/clamscan.log /
    --move [路径] 移动病毒文件至..
    --remove [路径] 删除病毒文件
    --unzip(unrar) 解压压缩文件扫描

    返回值

    0 : 无病毒

    1 : 发现病毒

    40: 已经通过的未知选项

    50: 数据库初始化错误

    52: 不支持的文件格式

    53: 无法打开目录

    54: 不能打开文件(ofm)

    55: 读文件错误(ofm)

    56: Can't stat input file / directory.

    57: Can't get absolute path name of current working directory.

    58: I/O 错误, 请检查文件系统

    59: 无法在/etc/passwd获得当前用户的信息

    60: 无法在/etc/passwd获得'clamav'(默认名)用户的信息

    61: Can't fork.

    63: 不能创建临时文件/目录(检查权限).

    64: 无法对临时目录进行写操作 (请指定另一个目录).

    70: 无法分配或释放内存 (calloc).

    71: 无法分配内存 (malloc).

  • posted on 2010-05-10 18:00 David 阅读(625) 评论(0)  编辑 收藏 引用 所属分类: *UNIX系统

    只有注册用户登录后才能发表评论。
     
    Powered by:
    IT博客
    Copyright © David