GNU/Linux >> Znalost Linux >  >> Debian

Zabezpečte Debian pomocí antiviru ClamAV

Ačkoli je Linux oblíbený tím, že je většinou bez virů, stále mohou existovat nějaké – zvláště pokud obvykle stahujete věci z nespolehlivých zdrojů. Vzhledem k tomu, že viry nejsou v Linuxu hlavním problémem, není pro tento operační systém k dispozici velká zásoba antivirů. Jedním z nejlepších z nich je antivirus ClamAV, který svou práci dělá docela dobře.

V tomto článku vysvětlíme, jak můžete nainstalovat a používat následující programy ke kontrole virů v systému Debian:

  • Obslužný program příkazového řádku ClamAV-A: Jedná se o bezplatný, open source a multiplatformní antivirový nástroj pro detekci mnoha typů škodlivého softwaru a virů.
  • Grafický nástroj ClamTK-A: ClamTk je grafický front-end pro Clam Antivirus. Je navržen jako snadno použitelný, lehký antivirový skener na vyžádání pro systémy Linux.

Příkaz a procedury uvedené v tomto článku jsme spustili na systému Debian 10 Buster.

Práce s ClamAV

Pokud dáváte přednost nástroji příkazového řádku pro ničení virů ve vašem Debianu, můžete použít software ClamAV prostřednictvím aplikace Terminal.

Nainstalujte ClamAV na Debian 10

Chcete-li nainstalovat ClamAV do svého Debianu, postupujte podle těchto kroků.

Nejprve otevřete aplikaci Terminál pomocí vyhledávání spouštěče aplikací takto:

Aby bylo možné nainstalovat nejnovější dostupnou verzi softwaru z internetových úložišť, musí být index vašeho místního úložiště v souladu s nimi. Spusťte následující příkaz jako sudo, abyste aktualizovali index místního úložiště:

$ sudo apt-get update

Vezměte prosím na vědomí, že pouze oprávněný uživatel může přidávat/odebírat a konfigurovat software v Debianu.

Poté spusťte následující příkaz jako sudo, abyste mohli nainstalovat démona ClamAV z repozitářů APT:

$ sudo apt-get install clamav clamav-daemon

Systém vás může požádat o heslo pro sudo a také vám poskytne možnost Y/n pro pokračování v instalaci. Zadejte Y a poté stiskněte Enter; ClamAV se poté nainstaluje do vašeho systému. Tento proces však může nějakou dobu trvat v závislosti na rychlosti vašeho internetu.

Svou instalaci ClamAV můžete ověřit a také zkontrolovat číslo verze spuštěním následujícího příkazu v terminálu:

$ clamscan --version

Prohledejte Debian Linux na výskyt virů

Nástroj ClamAV vám poskytuje mnoho možností, na jejichž základě můžete skenovat soubory a složky ve vašem systému na výskyt virů. Podrobnosti o těchto možnostech získáte zobrazením nápovědy ClamAV následovně:

$ clamscan --help

Příklad:

V tomto příkladu budu skenovat složku Obrázky aktuálního uživatele.

$ sudo clamscan --infected --remove --recursive /home/sana/Pictures

Obvykle je dobré spustit příkaz jako sudo, takže všechny důvěrné složky lze také zkontrolovat bez problémů s oprávněním.

Příkaz má rekurzivně prohledat a odstranit všechny soubory a složky ve složce /home/user/Pictures.

Výstup zobrazuje Souhrn skenování v následujícím formátu:

K prohledání celého systému Debian můžete použít následující příkaz:

$ sudo clamscan --infected --remove --recursive /

Odinstalovat

Pokud budete mít někdy chuť odebrat nástroj ClamAV ze svého Debianu, můžete tak učinit pomocí následujícího příkazu:

$ sudo apt-get remove clamav clamav-daemon

Zadejte y, když vás systém vyzve s možností y/n. Software bude poté z vašeho systému odstraněn.

Práce s ClamTK ClamAV GUI

Pokud dáváte přednost použití Debian GUI k ničení virů ve vašem Debianu, můžete použít software ClamTK, který je snadno dostupný v Debian Software Center.

Nainstalujte ClamTK

Chcete-li nainstalovat ClamTK pomocí správce softwaru Debian, postupujte podle následujících kroků:

Na panelu nástrojů/docku Debian Desktop Activities (stisknutím klávesy Super/Windows se k němu dostanete) klikněte na ikonu Debian Software.

Klikněte na ikonu vyhledávání a do vyhledávacího pole zadejte ClamTK. Ve výsledcích vyhledávání se zobrazí relevantní záznamy takto:

Záznam ClamTK uvedený zde nahoře je záznam spravovaný hlavním úložištěm Debian Stable Main. Kliknutím na tento záznam hledání otevřete následující zobrazení:

Klepnutím na tlačítko Instalovat zahájíte proces instalace. Zobrazí se následující dialogové okno pro ověření, ve kterém můžete zadat podrobnosti o ověření.

Vezměte prosím na vědomí, že pouze oprávněný uživatel může přidávat/odebírat a konfigurovat software v Debianu. Zadejte své heslo a klikněte na tlačítko Ověřit. Poté bude zahájen proces instalace a zobrazí se následující ukazatel průběhu:

ClamTK se poté nainstaluje do vašeho systému a po úspěšné instalaci se zobrazí následující zpráva:

Prostřednictvím výše uvedeného dialogu můžete přímo spustit ClamTK a dokonce jej z jakéhokoli důvodu okamžitě odstranit.

Jak vyhledávat viry

ClamTK můžete spustit z příkazového řádku spuštěním následujícího příkazu:

$ clamtk

Nebo použijte vyhledávací panel Spouštěče aplikací ke spuštění aplikace následovně:

Takto vypadá utilita ClamTK:

Prostřednictvím tohoto uživatelského rozhraní můžete provádět následující konfigurace :

  • Zobrazte a nastavte své předvolby pomocí ikony Nastavení
  • Zobrazte a aktualizujte bílou listinu skenování pomocí ikony Whitelist
  • Upravte nastavení serveru proxy pomocí ikony Síť
  • Naplánujte kontrolu nebo aktualizaci podpisu pomocí ikony Plánovač

Můžete spravovat Historie , například:

  • Zobrazit předchozí skenování pomocí ikony Historie
  • Spravujte soubory v karanténě pomocí ikony Karanténa

Spravujte aktualizace, například:

  • Aktualizace antivirových signatur pomocí ikony Aktualizovat
  • Nakonfigurujte předvolby aktualizace signatur pomocí ikony Update Assistant

Nejdůležitější je, že můžete provádět funkce skenování, jako například:

  • Skenovat soubor
  • Prohledejte adresář
  • Zobrazte reputaci souboru pomocí ikony Analýza

Odinstalovat

Pokud chcete odstranit ClamTK, který byl nainstalován pomocí výše uvedené metody, můžete jej odebrat ze systému následovně:

Otevřete Debian Software Manager a vyhledejte ClamTK. U položky vyhledávání uvidíte stav „Instalováno“. Klepněte na tuto položku a potom klepněte na tlačítko Odebrat z následujícího zobrazení:

Systém vás vyzve dialogem Authentication. Software bude odstraněn, když zadáte heslo pro uživatele sudo a v dialogovém okně kliknete na Ověřit.

Takže toto byly dva způsoby použití Clam Antivirus; prostřednictvím příkazového řádku a uživatelského rozhraní. Můžete nainstalovat a používat jeden, nebo dokonce oba, v závislosti na vašich preferencích a ujistěte se, že vaše soubory Debianu neobsahují žádný škodlivý obsah.


Debian
  1. Jak nainstalovat vsftpd FTP server a zabezpečit jej pomocí TLS na Debian 11

  2. Zabezpečte Apache2 pomocí Let's Encrypt SSL na Debianu 10/11

  3. Zabezpečte Nginx pomocí Let's Encrypt SSL na Debianu 10/11

  1. Jak nastavit firewall s UFW na Debianu 10

  2. Jak nainstalovat a zabezpečit phpMyAdmin pomocí Apache na Debianu 9

  3. Zabezpečte Apache pomocí Lets Encrypt na Debianu 9

  1. Jak nastavit firewall s UFW na Debianu 9

  2. Zabezpečte Nginx pomocí Lets Encrypt na Debianu 9

  3. Zabezpečte Nginx pomocí Lets Encrypt na Debian 10 Linux