このチュートリアルでは、Debian 11にClamAVアンチウイルスをインストールする方法を紹介します。知らない人のために、ClamAVは、トロイの木馬、ウイルス、マルウェア、その他の悪意のある脅威を検出するためのオープンソースのアンチウイルスエンジンです。 メールサーバーを統合して、受信した添付ファイルをスキャンします。 メールの添付ファイルをスキャンするだけでなく、企業ネットワークを保護します。 ClamAVパッケージは、clamav-daemonパッケージの柔軟でスケーラブルなマルチスレッドデーモン、ClamAVパッケージのコマンドラインスキャナー、およびインターネット経由の自動更新ツールを提供します。
この記事は、少なくともLinuxの基本的な知識があり、シェルの使用方法を知っていること、そして最も重要なこととして、自分のVPSでサイトをホストしていることを前提としています。 インストールは非常に簡単で、rootアカウントで実行していることを前提としています。そうでない場合は、’を追加する必要があります。sudo
‘root権限を取得するコマンドに。 Debian 11(Bullseye)にClamAVを段階的にインストールする方法を紹介します。
前提条件
- 次のオペレーティングシステムのいずれかを実行しているサーバー:Debian10またはDebian11。
- 潜在的な問題を防ぐために、OSの新規インストールを使用することをお勧めします。
- サーバーへのSSHアクセス(またはデスクトップを使用している場合はターミナルを開く)。
- A
non-root sudo user
またはへのアクセスroot user
。 として行動することをお勧めしますnon-root sudo user
ただし、ルートとして機能するときに注意しないと、システムに害を及ぼす可能性があるためです。
Debian11BullseyeにClamAVアンチウイルスをインストールする
ステップ1.ソフトウェアをインストールする前に、次のコマンドを実行して、システムが最新であることを確認することが重要です。 apt
ターミナルのコマンド:
sudo apt update sudo apt upgrade
ステップ3.Debian11にClamAVアンチウイルスをインストールします。
デフォルトでは、ClamAVはDebian11ベースリポジトリで利用できます。 したがって、以下のコマンドを実行して、DebianシステムにClamAVアンチウイルスパッケージをインストールします。
sudo apt install clamav clamav-daemon
ClamAVのインストールを確認し、バージョンを確認することもできます。
clamscan --version
ステップ3.ClamAV署名データベースを更新します。
インストールが完了したら、デーモンを停止する必要があります。これにより、ClamAVデータベースを手動で更新できます。 以下のコマンドでデーモンを停止します。
sudo systemctl stop clamav-freshclam
次に、次のコマンドを使用して、インターネットからデータベースClamAVを更新します。
sudo freshclam
その後、次のコマンドでfreshclamデーモンを起動します。
sudo systemctl start clamav-freshclam
手順4.自動的にスキャンするようにClamAVを設定します。
次に、以下のコマンドを使用してスクリプトを作成します。
nano /usr/local/bin/clamscan_daily.sh
次のファイルを追加します。
#!/bin/bash LOGFILE="/var/log/clamav/clamav-$(date +'%Y-%m-%d').log"; EMAIL_MSG="Please see the log file attached"; EMAIL_FROM="admin@your-domain.com"; EMAIL_TO="user@your-domain.com"; DIRTOSCAN="/var/www/html"; for S in ${DIRTOSCAN}; do DIRSIZE=$(du -sh "$S" 2>/dev/null | cut -f1); echo "Starting scan of "$S" directory. Directory size: "$DIRSIZE"."; clamscan -ri --remove --detect-pua=yes "$S" >> "$LOGFILE"; #find /var/log/clamav/ -type f -mtime +30 -exec rm {} ; MALWARE=$(tail "$LOGFILE"|grep Infected|cut -d" " -f3); if [ "$MALWARE" -ne "0" ];then echo "$EMAIL_MSG"|mail -a "$LOGFILE" -s "Malware Found" -r "$EMAIL_FROM" "$EMAIL_TO"; fi done exit 0
ファイルを保存して閉じてから、実行可能ファイルのアクセス許可を付与します。
sudo chmod u+x /usr/local/bin/clamscan_daily.sh
次に、次のコマンドを使用してcronジョブを作成します。
sudo crontab -e
次の行を追加して、毎日午前1時にスキャンを実行します。
1 1 * * * /usrlocal/bin/clamscan_daily.sh > /dev/null 2>&1
この時点で、ClamAVは自動的にスキャンします /var/www/html
悪意のあるファイルのディレクトリを作成し、何かが見つかった場合は警告します。
ClamAVユーティリティには、システム上のファイルやフォルダをスキャンしてウイルスを検出するための多くのオプションが用意されています。 次のようにClamAVヘルプを表示すると、これらのオプションの詳細を取得できます。
clamscan --help
おめでとう! これで、ClamAVが正常にインストールされました。 このチュートリアルを使用して、Debian11Bullseyeに最新バージョンのClamAVアンチウイルスをインストールしていただきありがとうございます。 追加のヘルプまたは有用な情報については、チェックすることをお勧めします ClamAVの公式ウェブサイト。
VPSマネージドサービスオファー
The post Debian11にClamAVアンチウイルスをインストールする方法 appeared first on Gamingsym Japan.