Toni Napisano 7 godzin temu Zgłoszenie Share Napisano 7 godzin temu Chciałbym się Was drodzy forumowicze spytać czy wszystkie komendy tu podane są poprawne i czy w ten sposób zainstaluję linuxowego antivirusa Clam. Cytuj Instalacja pakietu ClamAV na dystrybucji Fedora odbywa się bezpośrednio z oficjalnych repozytoriów za pomocą menedżera pakietów dnf. [1] Aby poprawnie zainstalować program, skonfigurować automatyczne aktualizacje bazy wirusów oraz przygotować system pod działanie nakładki graficznej, wykonaj poniższe kroki w terminalu: 1. Instalacja pakietów Zainstaluj silnik antywirusowy, narzędzie aktualizacyjne (freshclam) oraz demona działającego w tle (clamd), wpisując komendę: [2, 3] sudo dnf install clamav clamav-update clamd 2. Pierwsza aktualizacja bazy wirusów Przed pierwszym uruchomieniem skanowania musisz ręcznie pobrać aktualne sygnatury złośliwego oprogramowania. Służy do tego narzędzie FreshClam: [4, 5] sudo freshclam Uwaga: Pobieranie baz może potrwać kilka minut w zależności od prędkości łącza. [6] 3. Włączenie automatycznych aktualizacji bazy Aby baza wirusów aktualizowała się sama w tle, uruchom i włącz systemową usługę (systemd) odpowiedzialną za freshclam: sudo systemctl enable --now clamav-freshclam.service 4. Konfiguracja SELinux (Ważne na Fedorze) Fedora domyślnie korzysta z restrykcyjnych polityk bezpieczeństwa SELinux. Aby ClamAV miał uprawnienia do skanowania plików w całym systemie, musisz włączyć odpowiednią regułę: [2, 7] sudo setsebool -P antivirus_can_scan_system 1 Jak używać ClamAV? Skanowanie konkretnego katalogu (na żądanie): Użyj polecenia clamscan z parametrem -r (skanowanie rekurencyjne, czyli z podfolderami) oraz -i (pokazuj tylko zainfekowane pliki): clamscan -r -i /sciezka/do/folderu [4] Skanowanie z użyciem nakładki ClamUI: Po wykonaniu powyższych kroków, Twoje ClamUI automatycznie wykryje zainstalowany w systemie silnik oraz zaktualizowaną bazę i pozwoli Ci zarządzać skanowaniem za pomocą okienek graficznych. Czy planujesz używać ClamAV do automatycznego skanowania w tle (jako usługa systemowa clamd), czy wystarczy Ci uruchamianie skanera ręcznie w razie potrzeby? [4, 8] Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
@SeeM Napisano 5 godzin temu Zgłoszenie Share Napisano 5 godzin temu Na oko w miarę dobrze. Jest tylko jedno ale, które wyróżnia ClamAV od antywirusów z Windowsa. Clam jest zaprojektowany, by skanować pliki pojawiające się w jakimś katalogu i coś z nimi ewentualnie robić. Dobre do udzialów smb, skrzynek pocztowych, katalogu Pobrane, aplikacji Nextcloud. Pod warunkiem, że te zasoby nie są szyfrowane, bo wówczas Clam jest bezradny. Możesz też od czasu do czasu puścić skan podejrzanych katalogów, gdzie zapisujesz załączniki i synchronizujesz chmurowe, kilkuosobowe zasoby. To nie działa tak, jak na Windows, że Clam uruchamia się w przestrzeni kernela, chodzi sobie na najwyższych uprawnieniach i przechwytuje pliki wygrane podczas partii Counter Strike, blokuje strony www, czy pobierane właśnie Torrenty. Zupełnie inna liga i inny pomysł na ochronę. Takie rzeczy na Linuksa istnieją chociażby niesławny "Crowdstrike", ale to raczej rynek korposieci i kosmiczne kwoty. Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
Toni Napisano 4 godziny temu Autor Zgłoszenie Share Napisano 4 godziny temu 55 minut temu, SeeM napisał: Na oko w miarę dobrze. Wyrażasz się niedokładnie czy nie jesteś pewny tych komend? Przepraszam za upierdliwe pytanie. 55 minut temu, SeeM napisał: Jest tylko jedno ale, które wyróżnia ClamAV od antywirusów z Windowsa. Clam jest zaprojektowany, by skanować pliki pojawiające się w jakimś katalogu i coś z nimi ewentualnie robić. Dobre do udzialów smb, skrzynek pocztowych, katalogu Pobrane, aplikacji Nextcloud. Pod warunkiem, że te zasoby nie są szyfrowane, bo wówczas Clam jest bezradny. Możesz też od czasu do czasu puścić skan podejrzanych katalogów, gdzie zapisujesz załączniki i synchronizujesz chmurowe, kilkuosobowe zasoby. To nie działa tak, jak na Windows, że Clam uruchamia się w przestrzeni kernela, chodzi sobie na najwyższych uprawnieniach i przechwytuje pliki wygrane podczas partii Counter Strike, blokuje strony www, czy pobierane właśnie Torrenty. Zupełnie inna liga i inny pomysł na ochronę. Takie rzeczy na Linuksa istnieją chociażby niesławny "Crowdstrike", ale to raczej rynek korposieci i kosmiczne kwoty. Tak wiem, pytałem się już o to, czytałem opinie na reddit. Wiem, że to nie to samo, ale no jakoś mam obsesje na punkcie skanowania plików i w sumie wolałbym móc to robić. Jak zobaczyłem, że istnieją graficzne klikacze to od razu zapragnąłem mieć. Zapuszczanie wszystkiego na virustotal jest dość upierdliwe. Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
@SeeM Napisano 42 minuty temu Zgłoszenie Share Napisano 42 minuty temu Akurat nie mam komputera pod ręką, ale clamd oraz freshclam jestem pewien. Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się