Pular para o conteúdo

Atualização diária do ClamAV antivírus

Dica publicada em Linux / Internet
João Paulo de Oliveira Faria jpfaria
Hits: 36.878 Categoria: Linux Subcategoria: Internet
  • Indicar
  • Impressora
  • Denunciar
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Atualização diária do ClamAV antivírus

Olá! Para quem leu o artigo escrito por mim:
Ou para quem já configurou o clamav como antivírus no Slackware, aí vai uma dica para quem quer atualizar o antivírus diariamente de uma forma simples.

Quando você instala o clamav ele automaticamente cria um programa chamado freshclam. Esse programinha ao ser executado na shell atualiza as definições de vírus do clamav, como mostrado abaixo:

$ freshclam
ClamAV update process started at Tue Oct 5 18:01:41 2004
Reading CVD header (main.cvd): OK
main.cvd is up to date (version: 27, sigs: 23982, f-level: 2, builder: tomek)
Reading CVD header (daily.cvd): OK
Downloading daily.cvd [*]
daily.cvd updated (version: 515, sigs: 847, f-level: 2, builder: tomek)
Database updated (24829 signatures) from database.clamav.net (65.77.42.207).

Só que esse trabalho tem que ser feito manualmente, sendo assim você terá que ficar executando pelo menos uma vez por dia esse comando para que seu computador, servidor de email e servidor de arquivos não fique vulnerável a vírus.

Então aí vem uma dica muito simples de se fazer, somente acrescente a linha abaixo no cron. no meu caso ele fica em /var/spool/cron/crontabs/root, mas você pode acessá-lo com o comando:

$ crontab -e

O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.
40 4 * * * /usr/bin/freshclam 1> /dev/null

OBS: Caso não funcione, verifique exatamente onde está localizado o freshclam dentro do seu sistema utilizando o seguinte comando:

$ which freshclam

O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Criando um usuário root sem ser o root

Problema com fuso horário no Sendmail

Deixando o relógio sempre ajustado no Slackware

Mudando o editor padrão de sua distribuição

Problema em instalação com HD SCSI

Instalando Flashplayer Square da Adobe no Debian 6 (Squeeze) amd64

Problemas com VNC no Ubuntu

Qnext - A ferramenta de comunicações da Internet

Ubuntu - compartilhando conexão via cabo crossover

Mais um portal para a comunidade Linux

#1 Comentário enviado por yusuke em 20/10/2004 - 10:26h
Nem é necessário usar o crontab para isso, inicializando o freshclam assim:<br>
<b>freshclam -d</b><br>
ele já inicia como o daemon.
<br>
falow...
#2 Comentário enviado por felipebalbi em 20/10/2004 - 16:25h
Realmente ele inicia como daemon, porém vc deverá ter algum arquivo de configuração dizendo quantas vzs buscar por atualizações...

Eu tenho um servidor de arquivos samba rodando ClamAV como antivirus e inseri uma linha na crontab para q o freshclam busque por atualizações a cada 30min. Além disso estou usando o freshclam como daemon e digo a ele que sempre que ele encontrar uma atualização ele execute uma varredura no sistema em busca de vírus, etc.

Caso ele encontre ele me mostra na tela o resumo da varredura e me diz onde estava o worm...

Tem certos serviços que precisam ser o mais seguros possíveis e a combinação de tecnologias é sempre a melhor saída.

Portanto eu acho que essa é uma boa dica sim, para os que não sabem mexer com crontab é um bom começo =)

Vlw João

[]'s
Felipe Balbi
#3 Comentário enviado por andersonmo7 em 23/03/2005 - 16:14h
Na minha empresa, eu utilizo proxy. Estou rodando o clamav em um servidor Debian. Executo o comando ela sempre da a mensagem:

ClamAV update process started at Wed Mar 23 16:14:40 2005
Connecting via proxy["nome do proxy"]
main.cvd is up to date (version: 30, sigs: 31086, f-level: 4, builder: tkojm)
Connecting via proxy[" nome do proxy" ]
daily.cvd is up to date (version: 781, sigs: 781, f-level: 4, builder: trog)

A pergunta é: como sei que clamav esta atualizado ?

Contribuir com comentário

Entre na sua conta para comentar.