windows, linux – clamav

ClamAV jest od dłuższego czasu dostępną otwartą alternatywą dla płatnych rozwiązań antywirusowych. Ma opinię dosyć wolnego i “topornego” ale z drugiej strony pracuje na wielu systemach operacyjnych (Linux, Windows czy Mac OS), jest łatwo dostęny, ma wiele funkcji konfiguracyjncy i dobrze się integruje (przynajmniej w Linuksie). Chociaż sam Linux z uwagi na swoją konstrukcję (uprawnienia, apparmor, selinux) nie wymaga programu antywirusowego, to często się go instaluje aby skanować pliki później otwierane na Windows (Linux w roli serwera plików czy serwera pocztowego).

Sam ClamAV nie ma GUI (niezależnie od platformy) ale można skorzystać z dwóch komercyjnych rozwiązań Immunet (darmowy dla użytku niekomercyjnego) a także Cisco AMP z przeznaczeniem dla firm.
Alternatywą jest również wykorzystanie ClamWin https://www.clamwin.com/ – chociaż w tym rozwiązaniu jest brak wsparcia dla skanowania typu “on access – real time” mimo, że sam ClamAV ma taką możliwość.

ClamAV zainstalowałem na domowym komputerze z Windows. W tej instalacji zależało mi na możliwości skanowania komputera “na żądanie” – oczywiście z wykorzystaniem aktualnych baz antywirusowych.

ClamAV można dla Windows pobrać w wersji instalowalnej oraz portable.

Po umieszczeniu/zainstalowaniu na dysku należy skopiować do głównego katalogu następujące pliki:

cp conf_examples\clamd.conf.sample clamd.conf
cp conf_examples\freshclam.conf.sample freshclam.conf

Z obu plików musimy usunąć wpis “EXAMPLE” oraz ew. zmienić domślny katalog pracy ClamAV. Dodatkowo warto przejrzeć te pliki pod kątem ew. zmian zachowania podczas skanowania, wykluczenia ze skanowania niektórych typów plików czy “dużych” plików archiwum.

Po edycji plików – jako administrator wywołujemy dwa polecenia:

  1. freshclam.exe
  2. .\clamscan.exe --recursive --quiet c:\

Pierwsze polecenie powinno pobrać aktualne bazy danych.
Drugie polecenie skanuje cały dysk c:

No Comments

Leave a Reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

VMware
VCF, backup configuration

Backup implementation for VMware component is fairly easy. Just the requirements is to configure SFTP server in proper way and make it network available to the VMware components. SDDC Manager and NSX Manager backup In VCF Operations it is possible to configure backup for SDDC Manager and NSX Manager. Go …

VMware
VCF Automation, fresh environment configuration with identity providers and access control.

Introduction Login Login as user admin to the Organization name: system or if selected manual: Check the connections (in Administration section), where you should see connection to the vCenter and NSX-t manager as those are provided automatically via VCF Operations: the same for VCF Instances: Also check your networking: Identity …

VMware
VCF SoS

SoS (Supportability and Serviceability) command can be used for troubleshooting purpose to generate VCF (per component) log bundle, massively enable/disable ssh service on ESXi, vCenter, password and certificates expiry status, verify cluster health and many other. while troubleshooting, the following commands can be helpful: