|
|
Atención: 21 al 25 de mayo, Curso Global de Servidores con CentOS 6.
Atención: 23 al 27 de abril, Curso SUSE Linux Enterprise Desktop Administration. Atención: 21 y 28 de abril, 5 y 12 de mayo, Taller de programación de Python. Atención: Disponible ALDOS 1.4.3. Nuestro sistema operativo para escritorio. Cómo instalar y utilizar ClamAV en CentOS.
Autor: Joel Barrios Dueñas
Correo electrónico: darkshram en gmail punto com Sitio de Red: http://www.alcancelibre.org/ Jabber ID: darkshram@jabber.org Creative Commons Reconocimiento-NoComercial-CompartirIgual 2.1
Introducción.Acerca de ClamAV.ClamAV es un conjunto de herramientas antivirus, libre y de código fuente abierto, que tiene las siguiente características:
Equipamiento lógico necesario.
Creación del usuario para ClamAV.De modo predeterminado, en los paquetes RPM basados sobre los disponibles para Fedora, el usuario para ClamAV se asigna a través de los mandatos fedora-groupadd y fedora-useradd el UID y GID 4 en el sistema. A fin de prevenir un conflicto de UID/GID con otros usuarios y grupos de sistema, se recomienda crear previamente al grupo y usuario correspondientes para ClamAV:
Instalación a través de yum.Si dispone de un servidor con CentOS 4 y 5 o Red Hat™ Enterprise Linux 4 y 5, puede utilizar el el almacén YUM de Alcance Libre para servidores en producción, descargando el archivo http://www.alcancelibre.org/al/server/AL-Server.repo dentro del directorio /etc/yum.repos.d/:
Este archivo, que se guarda como /etc/yum.repos.d/AL-Server.repo, debe tener el siguiente contenido:
La instalación a través del mandato yum requiere utilizar lo siguiente:
La instalación de los paquetes anteriores crea automáticamente el usuario y directorios necesarios para un funcionamiento normal./p> Procedimientos.SELinux y el servicio clamav-milter.Para que SELinux permita utilizar normalmente clamscan, utilice el siguiente mandato:
Para que SELinux permita al mandato freshclam funcionar normalmente y que permita actualizar la base de datos de firmas digitales, utilice el siguiente mandato:
Configuración de Freshclam.Freshclam es el programa utilizado para descargar y mantener actualizada la base de datos de virus y otros programas malignos. El archivo /etc/freshclam.conf de los paquetes distribuidos por Alcance Libre ya incluye las modificaciones necesarias para permitir el funcionamiento del mandato freshclam. Sin embargo, si se utilizan paquetes para Fedora, es necesario editar este archivo y comentar o eliminar la línea 9, que incluye simplemente la palabra inglesa Example y que de otro mod impediría utilizar el mandato freshclam:
El archivo /etc/sysconfig/freshclam de los paquetes distribuidos por Alcance Libre ya incluye las modificaciones necesarias para permitir la actualización automática de la base de datos de ClamAV. Si se utilizan paquetes de Fedora, y a fin de mantener actualizada la base de datos de firmas digitales, es necesario editar el archivo /etc/sysconfig/freshclam con el objeto de permitir las actualizaciones automáticas:
De ser necesario, puede actualizar manualmente, y de manera inmediata, la base de datos de firmas utilizando el mandato freshclam, desde cualquier terminal como root.
El paquete de clamav-update distribuido por Alcance Libre y el proyecto Fedora incluye un guión de actualización automática de la base de datos de ClamAV, y que consiste en el archivo /etc/cron.d/clamav-update, el cual, a través del servicio crond, se ejecuta cada tres horas para verificar si hubo cambios en la base de datos. Uso básico del mandato clamscan.para revisar un archivo sospechoso de estar infectado, se utiliza el mandato clamscan sin más parámetros:
Para realizar al revisión de un directorio y todo su contenido, es decir, de manera recursiva, se utiliza el mandato clamscan con la opción -r.
Para especificar que los archivos infectados solo sean movidos a un directorio de cuarentena, se utiliza el mandato clamscan con la opción --move especificando un directorio que servirá como cuarentena. El directorio de cuarentena debe de existir previamente.
Para especificar que los archivos infectados sean eliminados, se utiliza la opción --remove con el valor yes. Esta opción debe ser utilizada con precaución.
la salida del mandato clamscan puede llegar a ser muy extensa. Si se desea que solo se muestre la información de los archivos infectados, se utiliza el mandato clamscan con la opción --infected.
Para que el mandato clamscan guarde la información de su actividad en una bitácora en particular, a fin de poder examinar posteriormente ésta a detalle, se puede utilizar éste con la opción --log especificando la ruta de un archivo donde se almacenará la bitácora de actividad.
Para configurar ClamAV para ser utilizado con un servidor de correo electrónico con Sendmail, consultar el documento titulado «Cómo configurar clamav-milter.» Más documentos del mismo autor (Joel Barrios) en este enlace. |
Comentarios Recientes