|
|
· Abril y mayo, Curso Global de Servidores con CentOS 6.
· Taller de programación de Python. · Curso de programación de PHP. · Prueba ALDOS 1.4.4. Nuestro sistema operativo para escritorio. Cómo configurar Clamd.
Autor: Joel Barrios Dueñas
Correo electrónico: darkshram en gmail punto com Sitio de Red: http://www.alcancelibre.org/ Jabber ID: darkshram@jabber.org Creative Commons Reconocimiento-NoComercial-CompartirIgual 2.1
Introducción.Clamd es un servicio muy útil que es utilizado para añadir soporte antivirus a diversas implementaciones de servicios en GNU/Linux, como clamdscan y samba-vscan. Permite además utilizar con mejor desempeño la base de datos de firmas digitales de ClamAV. La configuración requiere un poco de trabajo, pero el resultado bien vale la pena. Instalación de equipamiento lógico necesario.Si se utiliza CentOS 5, se deben configurar los depósitos de AL Server para poder instalar ClamaAV en el archivo /etc/yum.repos.d/AL_Server.repo con el siguiente contenido.
Si se va a utilizar CentOS 5 con los depósitos de AL Server, es importante instalar antes la firma digital de Alcance Libre
Fedora 10 incluye los paquetes necesarios y firmas digitales en sus depósitos yum, por lo que es innecesario modificar archivo alguno. Se requiere instalar los paquetes clamav-server, clamav-server-sysv y clamav-update.
Procedimientos.SELinux y el servicio clamd.Para permitir que ClamAV pueda ser utilizado para revisar el sistema de archivos completo, ejecute:
Para permitir que ClamAV pueda utilizar el compilador JIT, ejecute:
Configuración de Clamd.El archivo /etc/freshclam.conf en Fedora 10 viene con una línea que requiere comentarse para que pueda funcionar el mandato freshclam. editar /etc/freshclam.conf y comentar la línea 8 del archivo para que quede de la siguiente forma:
Este último procedimiento es innecesario para CentOS 5, si se utilizan los paquetes de ClamAV de AL Server. Una vez hecho lo anterior, actualizar la base de datos de firmas digitales de virus con el mandato freshclam:
Lo anterior puede devolver una salida similar a la siguiente, que por supuesto variará dependiendo de la cantidad de actualizaciones disponibles y la fecha en que se realice el procedimiento.
Copiar el archivo de ejemplo de clamd.conf como /etc/clamd.d/scan.conf, el cual debe denominarse obligatoriamente como scan.conf en la ruta especificada.
Editar /etc/clamd.d/scan.conf para configurar opciones.
De primera instancia, comentar la línea Example, que de otro modo impedirá iniciar el servicio.
Configurar el archivo de bitácoras, el cual debe denominarse obligatoriamente como /var/log/clamd.scan.
Definir que se examinen los archivos PDF.
Por motivos de seguridad, especificar que se utilice el usuario clamav.
Definir el zócalo para el servicio:
Crear archivo de bitácora, el cual debe pertenecer al usuario y grupo clamav y tenga permisos de lectura y escritura para propietario y sol escritura para grupo.
Copiar el archivo de ejemplo para rotación de bitácoras dentro de /etc/logrotate.d/.
El contenido del archivo /etc/logrotate.d/clamd debe ser similar al siguiente:
Copiar el archivo de ejemplo para sysconfig como /etc/sysconfig/clamd.scan. Debe denominarse obligatoriamente como clamd.scan
Editar el archivo /etc/sysconfig/clamd.scan para definir variables de entorno a utilizar.
El contenido del archivo debe ser el siguiente:
Copiar el guión de inicio de ejemplo como /etc/init.d/clamd.scan. Debe llevar el nombre clamd.scan obligatoriamente.
Editar el archivo /etc/init.d/clamd.scan
Debe configurarse el nombre del servicio, obligatoriamente, como scan y definirse la ruta del archivo de envoltorio:
Añadir el servicio clamad.scan a los servicios de arranque del sistema.
Crear un enlace simbólico de /usr/sbin/clamd hacia /usr/sbin/clamd.scan.
Crear el directorio que será utilizado para el archivo de número de proceso.
Configurar el directorio anterior como propiedad del usuario y grupo clamav:
Iniciar el servico clamad.scan.
Para añadir el servicio clamd.scan a los servicios de arrranque del sistema, solo basta ejecutar:
A partir de este punto, se dispondrá de un servicio que trabajará en el trasfondo del sistema y que permitirá utilizar programas como clamdscan y samba-vscan. Este último es una implementación de antivirus para Samba. |
Comentarios Recientes