CentOS 6.3にアンチウィルスソフト(Clam AntiVirus)をインストールする。
EPELリポジトリを導入して、標準リポジトリで提供されないパッケージをyumでインストールできるようにする。
なお、標準リポジトリとEPELリポジトリの両方で提供されるパッケージについて、yum-prioritiesプラグインを導入して標準リポジトリのパッケージがEPELリポジトリのパッケージで上書きされてしまわないようにする。
■yum-prioritiesプラグイン導入
yum-prioritiesインストール
# yum -y install yum-plugin-priorities
標準リポジトリ設定ファイル編集
# vi /etc/yum.repos.d/CentOS-Base.repo
[base]
name=CentOS-$releasever – Base
mirrorlist=https://mirrorlist.centos.org/?release=$releasever&arch=$basearch&repo=os
#baseurl=https://mirror.centos.org/centos/$releasever/os/$basearch/
gpgcheck=1
gpgkey=https://mirror.centos.org/centos/RPM-GPG-KEY-CentOS-6
priority=1 ← 追加
#released updates
[updates]
name=CentOS-$releasever – Updates
mirrorlist=https://mirrorlist.centos.org/?release=$releasever&arch=$basearch&repo=updates
#baseurl=https://mirror.centos.org/centos/$releasever/updates/$basearch/
gpgcheck=1
gpgkey=https://mirror.centos.org/centos/RPM-GPG-KEY-CentOS-6
priority=1 ← 追加
#additional packages that may be useful
[extras]
name=CentOS-$releasever – Extras
mirrorlist=https://mirrorlist.centos.org/?release=$releasever&arch=$basearch&repo=extras
#baseurl=https://mirror.centos.org/centos/$releasever/extras/$basearch/
gpgcheck=1
gpgkey=https://mirror.centos.org/centos/RPM-GPG-KEY-CentOS-6
priority=1 ← 追加
■EPELリポジトリ導入
EPELリポジトリインストール
# rpm -ivh https://ftp-srv2.kddilabs.jp/Linux/distributions/fedora/epel/6/x86_64/epel-release-6-8.noarch.rpm
※404になる場合は以下にアクセスして最新のものを探し、インストールする。
https://ftp-srv2.kddilabs.jp/Linux/distributions/fedora/epel/6/x86_64/
epel-releaseアップデート
# yum -y update epel-release
■Clam AntiVirusインストール
Clam AntiVirusインストール
yum -y install clamd
■Clam AntiVirus設定
clamd設定ファイル編集
# vi /etc/clamd.conf
User clam
↓
#User clam ← root権限で動作するようにする
■Clam AntiVirus起動
clamd起動
# /etc/rc.d/init.d/clamd start
Starting Clam AntiVirus Daemon: [ OK ]
clamd自動起動設定
# chkconfig clamd on
■ウィルス定義ファイル最新化
ウィルス定義ファイル更新機能の有効化
# sed -i ‘s/Example/#Example/g’ /etc/freshclam.conf
ウィルス定義ファイル最新化
# freshclam
※以後のウィルス定義ファイルのアップデートは、/etc/cron.daily/freshclamにより毎日自動で行われる
■ウィルススキャンテスト
ウィルススキャンテスト(ウィルスなしの場合)
# clamscan –infected –remove –recursive
———– SCAN SUMMARY ———–
Known viruses: 1570359
Engine version: 0.97.6
Scanned directories: 1152
Scanned files: 20692
Infected files: 0 ←ウィルス感染なし
Data scanned: 308.69 MB
Data read: 360.23 MB (ratio 0.86:1)
Time: 52.556 sec (0 m 52 s) ←スキャン実行時間
■ウィルススキャンテスト
テスト用ウィルスを4つダウンロード
# wget https://www.eicar.org/download/eicar.com
# wget https://www.eicar.org/download/eicar.com.txt
# wget https://www.eicar.org/download/eicar_com.zip
# wget https://www.eicar.org/download/eicarcom2.zip
ウィルススキャンテスト(ウィルスありの場合)
# clamscan –infected –remove –recursive
/root/eicarcom2.zip: Eicar-Test-Signature FOUND ← ウィルス検知
/root/eicarcom2.zip: Removed ← ウィルス削除
/root/eicar.com.txt: Eicar-Test-Signature FOUND ← ウィルス検知
/root/eicar.com.txt: Removed ← ウィルス削除
/root/eicar_com.zip: Eicar-Test-Signature FOUND ← ウィルス検知
/root/eicar_com.zip: Removed ← ウィルス削除
/root/eicar.com: Eicar-Test-Signature FOUND ← ウィルス検知
/root/eicar.com: Removed ← ウィルス削除
———– SCAN SUMMARY ———–
Known viruses: 1570359
Engine version: 0.97.6
Scanned directories: 1152
Scanned files: 20696
Infected files: 4 4つのウィルスが見つかった
Data scanned: 308.69 MB
Data read: 360.23 MB (ratio 0.86:1)
Time: 43.233 sec (0 m 43 s)
■ウィルススキャン定期自動実行設定
Comment