Linux
clamav 설치 with centos6
CHOMAN
2019. 11. 5. 14:46
clamav with centos6
atomic repo 설치
wget -q -O - http://www.atomicorp.com/installers/atomic | sh
clamav, clamd 설치
yum install clamav clamd
clamd 는 clamav 를 데몬형식으로 띄워서 사용 가능하게 하는 패키지
clamdscan 은 clamscan 보다 속도가 빠름
clamd 가 메모리 상주형이며 500M ~ 1G 정도 메모리 필요
/etc/clamd.conf
#Example
PidFile /var/run/clamd.pid
LocalSocket /tmp/clamd.socket
/etc/freshclam.conf
#Example
freshclam (업데이트)
/etc/cron.daily/freshclam
#!/bin/bash
/usr/bin/freshclam
chmod 700 freshclam
chkconfig add clamd
service clamd start
바이러스 샘플 파일 생성
vim eicar.com
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
# clamdscan eicar.com
eicar.com: Eicar-Test-Signature FOUND
----------- SCAN SUMMARY -----------
Infected files: 1
Time: 0.000 sec (0 m 0 s)
무조건 FOUND 가 출력되어야 정상작동하는 상태임
실시간 감지 기능은 다른 설정이 필요하며 부하가 약간 있었음