目录
1 概述
浪潮信息KOS是浪潮信息基于Linux Kernel、OpenAnolis等开源技术自主研发的一款服务器操作系统,支持x86、ARM等主流架构处理器,性能和稳定性居于行业领先地位,具备成熟的 CentOS 迁移和替换能力,可满足云计算、大数据、分布式存储、人工智能、边缘计算等应用场景需求。详细介绍见官网链接浪潮信息云峦服务器操作系统KeyarchOS_KOS服务器操作系统-浪潮信息
ClamAV(Clam AntiVirus)是Linux平台上的开源病毒扫描程序,主要应用于邮件服务器,采用多线程后台操作,可以自动升级病毒库,用于检测木马、病毒、恶意软件和其他恶意威胁的一个开源杀毒引擎。详细介绍见官网链接ClamAVNet
2 安装准备
2.1 操作系统环境
版本信息:KeyarchOS 5.8sp1
硬件平台:X86_64
2.2 ClamAV版本
clamav-0.103.10-1
www.clamav.net/downloads
3 安装
3.1 安装ClamAV
1、安装epel源:
yum install epel-release
2、安装clamAV:
yum -y install clamav-server clamav-data clamav-update clamav-filesystem clamav clamav-scanner-systemd clamav-devel clamav-lib clamav-server-systemd
3.2 设置ClamAV权限
1、设置权限
setsebool -P antivirus_can_scan_system 1
setsebool -P clamd_use_jit 1
2、查看设置状态:
getsebool -a | grep antivirus
3.3 配置ClamAV
1、删除示列
sed -i -e "s/^Example/#Example/" /etc/clamd.d/scan.conf
2、编辑配置文件
vim /etc/clamd.d/scan.conf
找到“#LocalSocket /run/clamd.scan/clamd.sock”,删掉#符号取消注释并保存
3、更新病毒库
freshclam
4 运行ClamAV
4.1 启动ClamAV服务
1、启动服务:
sudo systemctl start clamd@scan
sudo systemctl enable clamd@scan
2、查看服务状态:systemctl status clamd@scan.service
4.2 使用ClamAV扫描文件目录
1、普通扫描:
clamscan targetfile
2、递归扫描并记录日志
clamscan -r -i /home -l /var/log/clamav.log
3、递归扫描、删除病毒并记录日志
clamscan -r -i /home --remove -l /var/log/clamav.log
4、递归扫描、将感染文件移到指定目录并记录日志
clamscan -r -i /home --move=/tmp/clamfile -l /var/log/clamav.log