ちゃんと覚えておけよ?

忘れちゃいけない事のメモ、覚え書き

CentOS 6.3にアンチウィルスソフト(Clam AntiVirus)をインストールする。

EPELリポジトリを導入して、標準リポジトリで提供されないパッケージをyumでインストールできるようにする。
なお、標準リポジトリとEPELリポジトリの両方で提供されるパッケージについて、yum-prioritiesプラグインを導入して標準リポジトリのパッケージがEPELリポジトリのパッケージで上書きされてしまわないようにする。

■yum-prioritiesプラグイン導入
yum-prioritiesインストール
# yum -y install yum-plugin-priorities

標準リポジトリ設定ファイル編集
# vi /etc/yum.repos.d/CentOS-Base.repo

[base]
name=CentOS-$releasever – Base
mirrorlist=https://mirrorlist.centos.org/?release=$releasever&arch=$basearch&repo=os
#baseurl=https://mirror.centos.org/centos/$releasever/os/$basearch/
gpgcheck=1
gpgkey=https://mirror.centos.org/centos/RPM-GPG-KEY-CentOS-6
priority=1 ← 追加

#released updates
[updates]
name=CentOS-$releasever – Updates
mirrorlist=https://mirrorlist.centos.org/?release=$releasever&arch=$basearch&repo=updates
#baseurl=https://mirror.centos.org/centos/$releasever/updates/$basearch/
gpgcheck=1
gpgkey=https://mirror.centos.org/centos/RPM-GPG-KEY-CentOS-6
priority=1 ← 追加

#additional packages that may be useful
[extras]
name=CentOS-$releasever – Extras
mirrorlist=https://mirrorlist.centos.org/?release=$releasever&arch=$basearch&repo=extras
#baseurl=https://mirror.centos.org/centos/$releasever/extras/$basearch/
gpgcheck=1
gpgkey=https://mirror.centos.org/centos/RPM-GPG-KEY-CentOS-6
priority=1 ← 追加

■EPELリポジトリ導入
EPELリポジトリインストール
# rpm -ivh https://ftp-srv2.kddilabs.jp/Linux/distributions/fedora/epel/6/x86_64/epel-release-6-8.noarch.rpm
※404になる場合は以下にアクセスして最新のものを探し、インストールする。
https://ftp-srv2.kddilabs.jp/Linux/distributions/fedora/epel/6/x86_64/

epel-releaseアップデート
# yum -y update epel-release

■Clam AntiVirusインストール

Clam AntiVirusインストール
yum -y install clamd

 

■Clam AntiVirus設定

clamd設定ファイル編集
# vi /etc/clamd.conf
User clam

#User clam ← root権限で動作するようにする

 

■Clam AntiVirus起動

clamd起動
# /etc/rc.d/init.d/clamd start
Starting Clam AntiVirus Daemon:                            [  OK  ]

clamd自動起動設定
# chkconfig clamd on

■ウィルス定義ファイル最新化

ウィルス定義ファイル更新機能の有効化
# sed -i ‘s/Example/#Example/g’ /etc/freshclam.conf

ウィルス定義ファイル最新化
# freshclam

以後のウィルス定義ファイルのアップデートは、/etc/cron.daily/freshclamにより毎日自動で行われる

■ウィルススキャンテスト

ウィルススキャンテスト(ウィルスなしの場合)
# clamscan –infected –remove –recursive

———– SCAN SUMMARY ———–
Known viruses: 1570359
Engine version: 0.97.6
Scanned directories: 1152
Scanned files: 20692
Infected files: 0 ←ウィルス感染なし
Data scanned: 308.69 MB
Data read: 360.23 MB (ratio 0.86:1)
Time: 52.556 sec (0 m 52 s) ←スキャン実行時間

■ウィルススキャンテスト

テスト用ウィルスを4つダウンロード
# wget https://www.eicar.org/download/eicar.com
# wget https://www.eicar.org/download/eicar.com.txt
# wget https://www.eicar.org/download/eicar_com.zip
# wget https://www.eicar.org/download/eicarcom2.zip

ウィルススキャンテスト(ウィルスありの場合)
# clamscan –infected –remove –recursive

/root/eicarcom2.zip: Eicar-Test-Signature FOUND ← ウィルス検知
/root/eicarcom2.zip: Removed ← ウィルス削除
/root/eicar.com.txt: Eicar-Test-Signature FOUND ← ウィルス検知
/root/eicar.com.txt: Removed ← ウィルス削除
/root/eicar_com.zip: Eicar-Test-Signature FOUND ← ウィルス検知
/root/eicar_com.zip: Removed ← ウィルス削除
/root/eicar.com: Eicar-Test-Signature FOUND ← ウィルス検知
/root/eicar.com: Removed ← ウィルス削除

———– SCAN SUMMARY ———–
Known viruses: 1570359
Engine version: 0.97.6
Scanned directories: 1152
Scanned files: 20696
Infected files: 4 4つのウィルスが見つかった
Data scanned: 308.69 MB
Data read: 360.23 MB (ratio 0.86:1)
Time: 43.233 sec (0 m 43 s)

■ウィルススキャン定期自動実行設定

 


 

 


Comment

*