Änderungen von Dokument ClamAV


Von Version 21.1
bearbeitet von fse
am 25.05.2022, 11:39
Änderungskommentar: Es gibt keinen Kommentar für diese Version
Auf Version 26.1
bearbeitet von fse
am 25.05.2022, 11:59
Änderungskommentar: Es gibt keinen Kommentar für diese Version

Zusammenfassung

Details

Seiteneigenschaften
Inhalt
... ... @@ -46,16 +46,18 @@
46 46  
47 47  == Konfiguration //ClamAV// ==
48 48  
49 -Im folgenden Abschnitt wird auf Installation und Konfiguration von //ClamAV//-Daemon eingegangen. Unser empfohlenes Szenario ist {{formcycle/}} und den //ClamAV//-Daemon Service auf dem selben Server zu installieren.
49 +Im folgenden Abschnitt wird auf Installation und Konfiguration von //ClamAV// eingegangen. Unser empfohlenes Szenario ist {{formcycle/}} und den //ClamAV//-Daemon Service auf dem selben Server zu installieren.
50 50  
51 51  === Installation ===
52 52  
53 -Um //ClamAV//-Daemon auf einem Server zu installieren, sollten folgende Befehle auf dem Server eingegeben werden.
53 +Um //ClamAV// auf einem Server zu installieren, sollten folgende Befehle auf dem Server eingegeben werden.
54 54  
55 -: Aktualisieren der package list:
55 +//ClamAV// ist das Programm, welches Dateien auf Viren scannen kann und wird für die Verwendung von //ClamAV//-Daemon benötigt.
56 +
57 +; Aktualisieren der package list:
56 56  ; {{code language="shell"}} sudo apt-get update {{/code}}
57 57  
58 -: Installiere //ClamAV// und //ClamAV//-Daemon:
60 +; Installiere //ClamAV// und //ClamAV//-Daemon:
59 59  ; {{code language="shell"}} sudo apt-get install clamav clamav-daemon -y {{/code}}
60 60  
61 61  === Aktualisieren der Virensignatur-Datenbank ===
... ... @@ -62,39 +62,41 @@
62 62  
63 63  //freshclam// wird mit //ClamAV// automatisch installiert und wird zum aktualisieren der Virensignatur Datenbank genutzt.
64 64  
65 -: Beenden des automatischen //freshclam// Prozess:
67 +; Beenden des automatischen //freshclam// Prozess:
66 66  ; {{code language="shell"}} sudo systemctl stop clamav-freshclam {{/code}}
67 67  
68 -: Manuelles aktualisieren der Virensignatur Datenabank:
70 +; Manuelles aktualisieren der Virensignatur Datenabank:
69 69  ; {{code language="shell"}} sudo freshclam {{/code}}
70 70  
71 -=== Konfiguration //ClamAV//-Daemon
73 +=== Konfiguration //ClamAV//-Daemon ===
72 72  
73 73  //ClamAV//-Daemon ist der auf dem Server im Hintergrund laufende Prozess, welcher zum Virusscan angesprochen wird. Das geschieht via TCP und muss entprechend konfiguriert werden.
74 74  
75 75  Dafür soll die Konfigurationsdatei unter: // /etc/clamav/clamd.conf // angepasst werden.
76 76  
77 -: Öffnen der Konfigurationsdatei:
79 +; Öffnen der Konfigurationsdatei:
78 78  ; {{code language="shell"}} sudo nano /etc/clamav/clamd.conf {{/code}}
79 79  
80 -: Hinzufügen von //TCPAddr 127.0.0.1 //
81 -: Hinzufügen von //TCPSocket 3310 //
82 +Mit den Pfeiltasten kann an das Ende der Datei navigiert werden.
82 82  
83 -{{lightbox image="en_clamd.conf.png" /}}
84 +; Hinzufügen von //TCPAddr 127.0.0.1 //
85 +; Hinzufügen von //TCPSocket 3310 //
84 84  
85 -Da das eigentliche Virusscanning losgelöst von {{formcycle/}} stattfindet, sollte auf eine aktulle Virensignatur-Datenbank geachtet werden via //freshclam//.
87 +{{lightbox image="en_clamd.conf.png"/}}
86 86  
87 -Dieses Plugin überträgt die zu untersuchenden Elemente via TCP, was standardmäßig in //ClamAV//-Daemon deaktiviert ist. Zur Aktivierung muss die Konfigurationsdatei unter: // /etc/clamav/clamd.conf // bearbeitet werden.
89 +; //ClamAV//-Daemon root Rechte geben
90 +: dafür muss in dieser Datei der Eintrag //User clamav// in //User root// geändert werden.
88 88  
89 -Folgende Parameter ssen der Datei hinzugefügt werden:
92 +Nun kann mit //Strg + X// gespeichert und beendet werden. Mit //Y// und der Enter-Taste bestätigen.
90 90  
91 -; TCPAddr (Erforderlich)
92 -: Soll hinzugefügt und mit dem Wert //127.0.0.1// angegeben werden.
93 -; TCPSocket (Erforderlich)
94 -: Soll hinzugefügt und mit dem Wert //3310// angegeben werden oder abweichend, falls der Port anderweitig genutzt werden soll.
95 -; User
96 -: Ist standardmäßig //clamav// und muss zu //root// geändert werden, um dem //ClamAV//-Daemon Service root Rechte zu geben.
94 +=== Starten der //ClamAV//-Daemon Service ===
97 97  
96 +Nun kann der Service gestartet werden.
97 +
98 +: Starten des //ClamAV//-Daemon Service:
99 +; {{code language="shell"}} sudo systemctl start clamav-daemon.service {{/code}}
100 +
101 +
98 98  {{figure image="de_tcp_test.png"}}
99 99   Mithilfe von //netstat// kann der TCP Socket vom //ClamAV//-Daemon Service untersucht werden.
100 100  {{/figure}}
... ... @@ -109,13 +109,13 @@
109 109  
110 110  Ein beispielhafte Konfiguration mit den oben genannten Standardwerten:
111 111  
112 -{{lightbox image="de_plugin.png" /}}
116 +{{lightbox image="de_plugin.png"/}}
113 113  
114 114  == Verwendung ==
115 115  
116 116  Sobald eine Virensignatur erkannt wurde, ist folgende Meldung zu sehen:
117 117  
118 -{{lightbox image="de_virus_found.png" /}}
122 +{{lightbox image="de_virus_found.png"/}}
119 119  
120 120  == Versionshistorie ==
121 121