Linux

clamav 설치 with centos6

CHOMAN 2019. 11. 5. 14:46

clamav with centos6

atomic repo 설치

wget -q -O - http://www.atomicorp.com/installers/atomic | sh

clamav, clamd 설치

yum install clamav clamd

clamd 는 clamav 를 데몬형식으로 띄워서 사용 가능하게 하는 패키지
clamdscan 은 clamscan 보다 속도가 빠름
clamd 가 메모리 상주형이며 500M ~ 1G 정도 메모리 필요

/etc/clamd.conf

#Example
PidFile /var/run/clamd.pid
LocalSocket /tmp/clamd.socket

/etc/freshclam.conf

#Example

freshclam (업데이트)

/etc/cron.daily/freshclam

#!/bin/bash
/usr/bin/freshclam

chmod 700 freshclam

chkconfig add clamd
service clamd start

바이러스 샘플 파일 생성

vim eicar.com

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

# clamdscan eicar.com
eicar.com: Eicar-Test-Signature FOUND

----------- SCAN SUMMARY -----------
Infected files: 1
Time: 0.000 sec (0 m 0 s)

무조건 FOUND 가 출력되어야 정상작동하는 상태임
실시간 감지 기능은 다른 설정이 필요하며 부하가 약간 있었음