ClamAV: Unterschied zwischen den Versionen

Aus Foxwiki
Keine Bearbeitungszusammenfassung
Zeile 1: Zeile 1:
ClamAV is an open source antivirus engine for detecting trojans, viruses, malware & other malicious threats.
ClamAV ist eine Open-Source-Antiviren-Engine zum Erkennen von Trojanern, Viren, Malware und anderen böswilligen Bedrohungen.  


==Installation==
==Installation==
ClamAV can be installed by issuing the following command in the terminal
  # apt-get install clamav clamav-daemon
  # apt-get install clamav clamav-daemon
Note
 
* It is recommended to restart your machine after the installation, so that the virus signature database updates and informs ClamAV about the update.
Hinweis
* How to change freshclam configuration
* Es wird empfohlen, den Computer nach der Installation neu zu starten, damit die Virensignaturdatenbank aktualisiert und ClamAV über das Update informiert wird.  
* ClamAV needs to have up to date virus signatures to work effectively.
* So ändern Sie die Freshclam-Konfiguration
* To configure your ClamAV install change the line '?DatabaseMirror db.local.clamav.net' - the 'local' needs to be changed to your country code.
* ClamAV muss über aktuelle Virensignaturen verfügen, um effektiv arbeiten zu können.  
* Um Ihre ClamAV-Installation zu konfigurieren, ändern Sie die Zeile '? DatabaseMirror db.local.clamav.net' - das 'local' muss in Ihren Ländercode geändert werden.  


==Scanning for viruses==
==Scanning for viruses==
ClamAV is able to scan separate files or if necessary entire directories. An example of a command is demonstrated bellow. To scan a file:
ClamAV kann separate Dateien oder ggf. ganze Verzeichnisse scannen. Ein Beispiel für einen Befehl wird unten gezeigt. So scannen Sie eine Datei:  
  $ clamscan file
  $ clamscan file
To scan a directory (In this instance your home directory):
 
So scannen Sie ein Verzeichnis (in diesem Fall Ihr Ausgangsverzeichnis):
  $ clamscan --recursive=yes --infected /home
  $ clamscan --recursive=yes --infected /home
Note: If you would like ClamAV to remove the infected files add the --remove option.
 
Hinweis: Wenn ClamAV die infizierten Dateien entfernen soll, fügen Sie die Option --remove hinzu.


==Optionen==
==Optionen==
Zeile 24: Zeile 26:
  "--move=VERZEICHNIS" --> Verschiebt alle infizierten Dateien in das Verzeichnis VERZEICHNIS.
  "--move=VERZEICHNIS" --> Verschiebt alle infizierten Dateien in das Verzeichnis VERZEICHNIS.


* By default ClamAV will not scan files larger than 20Mb.  
* Standardmäßig scannt ClamAV keine Dateien, die größer als 20 MB sind.  
* In order to override that setting the options --max-filesize=2000M --max-scansize=2000M must be appended to the command.  
* Um diese Einstellung zu überschreiben, müssen die Optionen --max-filesize = 2000M --max-scansize = 2000M an den Befehl angehängt werden.  
* Where the size 2000M may be replaced as necessary by the user.
* Wo die Größe 2000M nach Bedarf vom Benutzer ersetzt werden kann.  
 
An example is provided bellow.
  $ clamscan --max-filesize=2000M --max-scansize=2000M --recursive=yes --infected /home
  $ clamscan --max-filesize=2000M --max-scansize=2000M --recursive=yes --infected /home


Note
'''Hinweis'''
* Making ClamAV fully scan each and every file in your home folder may take up a lot of time (2+ hours) depending on the amount of files in your homer folder.
Das vollständige Scannen aller Dateien in Ihrem Home-Ordner durch ClamAV kann je nach Anzahl der Dateien in Ihrem Homer-Ordner viel Zeit (2+ Stunden) in Anspruch nehmen.  


==Quarantäne==
==Quarantäne==

Version vom 18. April 2021, 11:14 Uhr

ClamAV ist eine Open-Source-Antiviren-Engine zum Erkennen von Trojanern, Viren, Malware und anderen böswilligen Bedrohungen.

Installation

# apt-get install clamav clamav-daemon

Hinweis

  • Es wird empfohlen, den Computer nach der Installation neu zu starten, damit die Virensignaturdatenbank aktualisiert und ClamAV über das Update informiert wird.
  • So ändern Sie die Freshclam-Konfiguration
  • ClamAV muss über aktuelle Virensignaturen verfügen, um effektiv arbeiten zu können.
  • Um Ihre ClamAV-Installation zu konfigurieren, ändern Sie die Zeile '? DatabaseMirror db.local.clamav.net' - das 'local' muss in Ihren Ländercode geändert werden.

Scanning for viruses

ClamAV kann separate Dateien oder ggf. ganze Verzeichnisse scannen. Ein Beispiel für einen Befehl wird unten gezeigt. So scannen Sie eine Datei:

$ clamscan file

So scannen Sie ein Verzeichnis (in diesem Fall Ihr Ausgangsverzeichnis):

$ clamscan --recursive=yes --infected /home

Hinweis: Wenn ClamAV die infizierten Dateien entfernen soll, fügen Sie die Option --remove hinzu.

Optionen

"-i" --> zeigt nur infizierte Dateien an (und nicht alle gescannten)
"-r" --> Scannt alle Unterverzeichnisse rekursiv
"--remove" --> entfernt infizierte Dateien (Achtung!Nicht leichtfertig benutzen!)
"-h" --> zeigt alle Optionen von clamscan an
"--move=VERZEICHNIS" --> Verschiebt alle infizierten Dateien in das Verzeichnis VERZEICHNIS.
  • Standardmäßig scannt ClamAV keine Dateien, die größer als 20 MB sind.
  • Um diese Einstellung zu überschreiben, müssen die Optionen --max-filesize = 2000M --max-scansize = 2000M an den Befehl angehängt werden.
  • Wo die Größe 2000M nach Bedarf vom Benutzer ersetzt werden kann.
$ clamscan --max-filesize=2000M --max-scansize=2000M --recursive=yes --infected /home

Hinweis Das vollständige Scannen aller Dateien in Ihrem Home-Ordner durch ClamAV kann je nach Anzahl der Dateien in Ihrem Homer-Ordner viel Zeit (2+ Stunden) in Anspruch nehmen.

Quarantäne

  • Man kann gescannte Dateien mit: "--move=VERZEICHNIS" in den Ordner Verzeichnis legen.
  • Praktischerweise kombiniert man: "-r" mit "--move=VERZEICHNIS" um alles in einen sogesehenden Quarantäne Ordner zu legen.

Grafische Benutzeroberfläche

  • Mit ClamTK steht sogar eine Grafische Benutzeroberfläche zu Verfügung.

Installation

# apt install clamtk

Beispiele

Scannen des Home-Verzeichnisses des aktuellen Benutzers

$ clamscan -ri ~

ClamAV Daemon

  • Der Daemon läuft als Dienst im Hintergrund
  • Bei der Installation wird ein entsprechendes Startskript unter /etc/init.d/clamav-daemon angelegt und der Dienst automatisch gestartet. (FIXME)
    • Das Skript kann über die üblichen Parametern start, stop und restart bedient werden.
  • Konfiguration des Daemon
    • welche Aktionen bei Virenfund ausgeführt werden, Scantiefe, Scanoptionen, etc.
    • sind in der Datei /etc/clamav/clamd.conf hinterlegt
  • clamd kann auch konfiguriert werden mit
dpkg-reconfigure clamav-base

Links

Interne Links

TODO

Weblinks

  1. Official website (TODO)
  2. https://wiki.debian.org/ClamAV