Антивирус ClamAV

В настоящее время никого не нужно уверять в потребности применения антивируса для защиты PC. Антивирусные решения, предлагаемые для в главном ориентированы на серверы. Имея собственную операционную систему, мир OpenSource не имел возможность оставить незамеченной недоступность такого достаточного продукта, как антивирус, коий можно было бы включать в состав дистрибутивов, применять на серверах и трудящихся станциях и развивать в нужном направлении.

коий занимается исследованием независимого антивируса, распространяющегося под лицензией GPL, называется Clam AntiVirus, или же ( http://www.net/ ). Начальной целью создателей этого продукта была интеграция с почтовыми

серверами для выяснения вложений на предмет микробов, но на в настоящее время он широко используется и в настольных системах. Антивирус трудится на многих операционных системах: Solaris, OpenBSD, NetBSD, AIX, Mac OS X, BeOS, HPUX, SCO UNIX, есть порты под трудится и на нескольких зодчествах Intel, Alpha, Sparc, Cobalt MIPS boxes, PowerPC, RISC 6000, что уже вызывает почтение. POSIX-интерфейс и общедоступные библиотеки разрешают быстро адаптировать его к иным приложениям. трудится с архивами и сжатыми файлами, в реальное время встроена поддержка RAR, Zip, Gzip, Bzip2 и неких других.

На в настоящее время в базу этих антивируса занесено 170 036 сигнатур микробов, червей и троянов. Естесственно, по сравнению с другими аналогичными продуктами это чуть-чуть, но число записей в антивирусной базе возможно считать разнообразно.

Данное открытый в следствии этого в его становление может устроить вклад любой юзер: например, если вам удалось найти вирус, на коий не откликается, то, наполнив форму по адресу http://www.net/sendvirus.html или же отправив архив zip с паролем virus по адресу virus@net , возможно помочь в добавлении его в базу этих.

В репозитариях пакетов есть, в следствии этого с установкой задач возникнуть не обязано. Антивирус состоит из нескольких консольных утилит:

• clamscan — командной уготованная для ревизии файлов и каталогов на присутствие вирусов;

• clamd — антивирусный демон, прослушивающий включения к сокетам UNIX либо TCP и сканирующий каталоги по притязанию;

• clamdscan — обычный интерфейс к демону clamd; разрешает также сканировать и каталоги, при этом применяются те же параметры, что и в clamscan, в следствии этого может всецело заменить его;

milter (при конфигурировании с параметром -enable-milter) — предполагает собой антивирусный интерфейс к sendmail, применяет для просмотра почты clamd;

• freshclam — механического через онлайн вирусной базы данных, дозволяющая поддерживать ее в самом современном состоянии;

• sigtool — генерит вирусную сигнатуру, используя наружный антивирусный сканер, коий способен выявить безызвестный вирус; может делать

шестнадцатеричный дамп и сформировывать и распаковывать базу этих CVD (Virus Database).

Обеспечена вероятность проверки файлов при доступе с использованием вспомогательного модуля dazuko. Здесь принят на вооружение классический подход, используемый в UNIX при написании приложений. Стоит отметить применяется для простой выяснения файлов при сканировании, если же нужно было, чтобы антивирус неустанно находился в своевременной памяти в качестве монитора и проводил проверку при любой попытке обращения, используется вспомогательный модуль Dazuko ( http://dazuko.org/ ).

Выяснить текущий каталог на присутствие вирусов можно, набрав clamscan без некоторых параметров. В эффекте вы получите перечень проверенных файлов и отчет. Перечень просканированых файлов позволяет выяснить работу утилиты с всевозможными типами файлов на изначальном этапе, но в основной массе случаев лучше прибавить -i для вывода только инфицированных файлов. Показать оказавшиеся в другом каталоге, возможно, перечислив их в строке пуска или, если проверяется каталог, указав путь к нему (не позабудьте -r для рекурсивного обхода (для ревизии работы антивируса с пакетом поставляется некоторое количество тестовых файлов)).

$ clamscan -r -i /mnt/hda5

механического антивирусных баз сможет запускаться в 2-х режимах: интерактивном (из командной строчки) и как демон. примет на вооружение базу

http://database.net/ для механического выбора зеркала. В комплекте наличествует также перечень таких баз, занесенный в файл mirror.txt, пробует по порядку соединиться с первым и, в случае неудачи, надлежит далее по перечню. Можно подобрать подходящий вариант и поставить его первым. Для начала надлежит запустить утилиту в отсутствии параметров; если все неплохо, то далее следует сделать лог- требуемые для работы.

Интерфейсы к

За сравнительно небольшое время своего становления получил достаточное число интерфейсов и почти всего другого, упрощающего работу и интеграцию в приложения. Список каких-либо из них можно обнаружить в файле README, а в файле clamdoc.pdf дано их короткое, но в тоже время информативное описание, занимающее некоторое количество страниц.

Самым именитым и быстро развивающимся фронтэндом на сегодня считается KlamAV ( http://klamav.sourceforge.net/ ), построенный на Qt- библиотеках и уготованный для защиты от микробов в первую очередь при применении в среде KDE (рис. 7.13).

Программы для Linux155

Рис. 7.13. Интерфейс KlamAV

Поддерживаются сканирование при доступе и ручной режим сканирования, обновление антивирусных баз, карантин, просмотр почты для и Ximian Для удобства поставляется сообща с Dazuko. Clamaktion ( http://интернет.tiscali.it/rospolosco/clamaktion/ ) позволяет юзерам KDE 3 проводить проверку и каталоги при поддержки контекстного меню. Помимо того, почтовые посетители и Sylpheed Claws дают вероятность просматривать почтовые инвестиции при поддержки


Популярные метки: , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Записи по теме



1 звезда2 звезды3 звезды4 звезды5 звезд (Еще не оценили)
Загрузка ... Загрузка ...

  • Google Bookmarks News2.ru БобрДобр.ru RUmarkz Ваау! Memori.ru МоёМесто.ru Mister Wong

Оставить комментарий

Вы должны войти, чтобы комментировать.