InicioLinuxClamAV el antivirus libre
Clam AntiVirus es un conjunto de herramientas (GPL), diseñadas especificamente para escaneo de correos electrónico en nuestros servidores de correo. Como consecuencia de ello, ClamAv se está usando en un número elevado de servidores de correo electronico . El proyecto ClamAv Antivirus fue fundado en el año 2001 por Tomasz Kojm. Actualmente tiene una implantación superior a los 500 000 servidores en todo el mundo. ClamAV nació como un proyecto opensource que pretende identificar y bloquear virus en el sistema. El por que de un antivirus en nuestros servidores es simple, no todos usamos alguna versión de Unix así que para proteger buindows es necesario instalar uno o más antivirus en nuestros servidores. Clamav se puede vincular a nuestro servidor de correo. Si corremos postfix en nuestro servidor; ClamAV puede analizar los correo a través del software amavisd . En pocas palabras postfix recibe un mail y se lo enviá a amavisd, amavisd se lo enviá a ClamAV a través de su demonio clamd o también uno podría utilizar clamscan para que revise el mail. Si ClamAV no detecta una amenaza lo devuelve a amavisd y este a postfix para que se deposite o se envié a través de la red. Son escaneados tanto mensajes que ingresan como así también mensajes que salen del servidor. Moodle también puede hacer uso de ClamAV; entonces cada archivo subido a la plataforma virtual es analizado con dicho antivirus. Si esta infectado uno puede configurar si quiere depositarlo en una carpeta de cuarentena o si directamente quiere borrarlo. Si tenemos en nuestra red un servidor de archivo con Samba también podemos agregarle un antivirus para proteger a nuestros clientes que usan Windows. . http://www.clamav.net/lang/en/about/ A partir del 15 de abril de 2010 todas las instalaciones de ClamAV anteriores a la versión 0.95 no se le brindaran soporte. Más detalles en http://www.clamav.net/lang/en/2009/10/05/eol-clamav-094/ Requerimientos: * Los paquetes zlib and zlib-devel. * La suite gcc, puede ser 2.9 3 o 4. En Slackware Linux 13.1 viene gcc-4.4.4. * Es altamente recomendado tener instalado bzip2 and bzip2-devel library. Instalación en Slackware GNU/Linux: Previamente creamos el usuario y el grupo con el que va a correr ClamAV. dijo:groupadd clamav useradd -g clamav -s /bin/false -c "Clam AntiVirus" clamav dijo: wget -bc http://downloads.sourceforge.net/clamav/clamav-0.97.tar.gz dijo: tar -zxvf clamav-0.97.tar.gz //Descompresión del código fuente. cd clamav-0.97 //Entro al directorio. ./configure --prefix=/usr/local/programas/clamav-0.97 Como resultado devuelve lo siguiente: dijo:configure: Summary of detected features follows OS : linux-gnu pthreads : yes (-lpthread) configure: Summary of miscellaneous features check : no (auto) clamuko : yes fdpassing : 1 IPv6 : yes configure: Summary of optional tools clamdtop : -lncurses (auto) milter : yes (disabled) configure: Summary of engine performance features) release mode: yes jit : yes (auto) mempool : yes configure: Summary of engine detection features autoit_ea06 : yes bzip2 : ok zlib : /usr unrar : yes dijo:make //compila make install //instala Una vez que tenemos nuestro ClamAV instalado en nuestro GNU/Linux Slackware debemos configurar solo dos cosas. Las actualizaciones del AV y el demonio clamd. Actualización de la base de datos (freshclam) Para empezar tenemos que definir donde vamos a guardar la base datos para el antivirus. Yo elegí el mismo directorio en el cual esta el software instalado. dijo: mkdir db //Creo el directorio dentro de /usr/local/programas/clamav-0.97 chown -cR clamav.clamav db //Cambio el propietario del directorio. Una vez que creamos el directorio configuramos freshclam.conf; este se encuentra en el directorio etc en el directorio de la instalación. En este archivo vamos a definir solo donde esta el directorio de la instalación y además también podemos logear el proceso de actualización. Para empezar vamos a borrar la línea que dice "Example" luego vamos a modificar la línea dijo:#DatabaseDirectory /var/lib/clamav Por DatabaseDirectory /usr/local/programas/clamav-0.97/db Si queremos podemos configurar donde va a logear las actualizaciones del software. Este se referencia en la siguiente línea. dijo: #UpdateLogFile /var/log/freshclam.log El archivo de configuración tiene varias opciones más que están lo suficientemente documentada en el archivo .conf. Yo creo que con estos 2 cambios son suficientes. Para realizar la actualización del Antivirus, ejecuto freshclam. dijo: bash-4.1# ./freshclam ClamAV update process started at Sun Feb 20 12:43:01 2011 Downloading main.cvd [100%] main.cvd updated (version: 53, sigs: 846214, f-level: 53, builder: sven) Downloading daily.cvd [100%] daily.cvd updated (version: 12734, sigs: 47803, f-level: 58, builder: guitar) Downloading bytecode.cvd [100%] bytecode.cvd updated (version: 140, sigs: 40, f-level: 58, builder: edwin) Database updated (894057 signatures) from database.clamav.net (IP: 168.143.19.95) Configuración del demonio clamd El demonio clamd se configura desde el archivo clamd.conf. Voy a configurar clamd para que escuche en un socket localmente, para que las aplicaciones se comuniquen localmente. También se podría configurar clamd para que escuche en el puerto 3310; de esta forma uno podría configurar otro servidor en mi red para que use clamd. Si estuviese corto de recursos en mis servidores podría tener un servidor de correo que compruebe si tienen virus en otro equipo que solo corra clamd. También como en el caso de freshclam tengo que borrar la línea Example para que tome la configuración. dijo: LogFile /var/log/clamd.log //Logs del demonio DatabaseDirectory /usr/local/programas/clamav-0.97/db //definiciones para el antivirus. LocalSocket /tmp/clamd.socket //Socket para el antivirus. TemporaryDirectory /var/tmp Creación del archivo donde clamd guardará los logs. dijo: cd /var/log touch clamd.log //genero el archivo para los logs chown -c clamav.clamav clamd.log //Cambio los permisos del archivo chmod 600 clamd.log Una vez que creamos el archivo de logs y modificamos la configuración podemos ejecutar clamd. dijo:/usr/local/programas/clamav-0.97/sbin/clamd Para revisar como arranco vamos a revisar el archivo de logs. dijo:bash-4.1# cat /var/log/clamd.log +++ Started at Sun Feb 20 14:21:23 2011 clamd daemon 0.97 (OS: linux-gnu, ARCH: i386, CPU: i686) Log file size limited to 1048576 bytes. Reading databases from /usr/local/programas/clamav-0.97/db Not loading PUA signatures. Loaded 892783 signatures. LOCAL: Unix socket file /tmp/clamd.socket LOCAL: Setting connection queue length to 200 Limits: Global size limit set to 104857600 bytes. Limits: File size limit set to 26214400 bytes. Limits: Recursion level limit set to 16. Limits: Files limit set to 10000. Archive support enabled. Algorithmic detection enabled. Portable Executable support enabled. ELF support enabled. Mail files support enabled. OLE2 support enabled. PDF support enabled. HTML support enabled. Self checking every 600 seconds. Con lo que podemos ver que arranco satisfactoriamente y al hacer un ps -ax podemos ver el proceso corriendo. También podemos monitorear clamd con el programa clamdtop, este viene con clamav a partir de la versión 0.96 si no me equivoco. Nota: * Si no tenes el usuario y grupo clamav el programa configure se queja de la siguiente forma. dijo:configure: error: User clamav (and/or group clamav) doesn't exist. Please read the documentation ! * Otro detalle interesante es que instalamos clamav en un directorio x. Por lo que seria interesante hacer los enlaces correspondiente a /bin. por ejemplo: dijo:ln -s /usr/local/programas/clamav-0.97/sbin/* /usr/local/sbin ln -s /usr/local/programas/clamav-0.97/bin/* /usr/local/bin Una vez que hacemos esto ya podemos tirar freshclam desde la shell tipeando freshclam, sin poner la ruta completa. * Por otro lado lo bueno de instalar de esta forma clamav en nuestro servidor es que cuando cambia la versión del AV, solo cambiamos el directorio de instalación, hacemos los enlaces simbolico de nuevo y listo. Moodle Postfix Para vincular clamav con postfix lo tenemos que hacer con amavisd. Para esto podemos modificar el archivo amavisd.conf. En las siguientes líneas se puede observar como fue modificado el archivo para que use en principio clamd y si no se encontrara corriendo clamav. Cabe aclarar que también se podría utilizar alguna versión demo como f-prot, etc. dijo:@av_scanners = ( # ### http://www.clamav.net/ ['ClamAV-clamd', &ask_daemon, ["CONTSCAN {}n", "/tmp/clamd.socket"], qr/bOK$/m, qr/bFOUND$/m, qr/^.*?: (?!Infected Archive)(.*) FOUND$/m ], @av_scanners_backup = ( ### http://www.clamav.net/ - backs up clamd or Mail::ClamAV ['ClamAV-clamscan', 'clamscan', "--stdout --no-summary -r --tempdir=$TEMPBASE {}", [0], qr/:.*sFOUND$/m, qr/^.*?: (?!Infected Archive)(.*) FOUND$/m ], Espero sea de utilidad. Referencias: http://wiki.mctux.com/index.php?title=Samba_PDC_ClamAV http://www.clamav.net/lang/en/download/third-party-tools/3rdparty-fs/ http://swik.net/ClamAV+samba Manual clamdoc.pdf (viene con el código fuente). Wikipedia: http://es.wikipedia.org/wiki/Clamav Página web Postfix: http://www.postfix.org/ Página web amavisd: http://www.ijs.si/software/amavisd/
Datos archivados del Taringa! original
20puntos
2,223visitas
0comentarios
Actividad nueva en Posteamelo
0puntos
11visitas
0comentarios
Dar puntos:

Dejá tu comentario

0/2000

Autor del Post

r
rramcr🇦🇷
Usuario
Puntos0
Posts4
Ver perfil →
PosteameloArchivo Histórico de Taringa! (2004-2017). Preservando la inteligencia colectiva de la internet hispanohablante.

CONTACTO

18 de Septiembre 455, Casilla 52

Chillán, Región de Ñuble, Chile

Solo correo postal

© 2026 Posteamelo.com. No afiliado con Taringa! ni sus sucesores.

Contenido preservado con fines históricos y culturales.