clamav

哪些 Regex 语法用于指定 clamscan 的包含/排除
clamav

哪些 Regex 语法用于指定 clamscan 的包含/排除

我刚刚安装蛤蜊在我的Linux系统上。 我打算从根目录(/) 手动扫描整个系统。但我知道有些目录应该跳过(例如/proc,,)。/sys/dev clamscan 在线文档仅提供选项的简要列表。clamscan --help提供了更多信息,但它仅说: --exclude=REGEX Don't scan file names matching REGEX --exclude-dir=REGEX Don't scan directories matching REGEX --inclu...

Admin

用于流数据的 ClamAV
clamav

用于流数据的 ClamAV

我必须实时获取数据。数据可能是物联网数据或事件驱动的数据。 对于实时数据/流数据,我可以使用 clamAV 吗?所有文档都指出 clamAV 仅扫描文件。 ...

Admin

ClamScan 在扫描过程中跳过文件
clamav

ClamScan 在扫描过程中跳过文件

我们已将 ClamAV 配置为使用 inotifywait 自动扫描受监控目录中的文件。 # Start the monitoring tool and log the scan results nohup inotifywait -m -r -e create "$MONITOR_DIR" --format '%w%f' | # Scan the file with ClamAV SCAN_RESULT=$(sudo clamdscan --remove --fdpass --multiscan -v "...

Admin

clamav clamdscan 退出代码 2 有什么方法可以排除故障?
clamav

clamav clamdscan 退出代码 2 有什么方法可以排除故障?

clamav 0.103.8-1.amzn2 当执行clamdscan file此操作时,只会返回退出代码 2,而clamscan file工作正常 安装 rpm clamav-0.103.8-1.amzn2.0.2.x86_64.rpm clamav-filesystem-0.103.8-1.amzn2.0.2.noarch.rpm clamav-lib-0.103.8-1.amzn2.0.2.x86_64.rpm clamav-update-0.103.8-1.amzn2.0.2.x86_64.rpm libtool-ltdl-2.4.2-22.2.am...

Admin

Debian 服务器收到垃圾邮件
clamav

Debian 服务器收到垃圾邮件

该服务器已上线多年,但最近受到垃圾邮件的攻击。 我无法堵住他们利用的漏洞。看来垃圾邮件正在使用 sasl_username=clamav。 我的 postfix 配置是: 主文件: smtpd_banner = $myhostname ESMTP $mail_name biff = no append_dot_mydomain = no readme_directory = no compatibility_level = 2 smtpd_use_tls = yes smtpd_tls_cert_file = /etc/letsencrypt/live/ma...

Admin

systemd 中的 CPUQuota PerSec 和 PerPeriod 是什么?
clamav

systemd 中的 CPUQuota PerSec 和 PerPeriod 是什么?

的手册页没有systemd.resource-control提到任何有关的内容CPUQuotaPerSecUSec,而且几乎没有提到CPUQuotaPeriodUSec。 它也没有提到设置值“infinity”,因为它在clamav*systemd 服务中,如您所见: ._. systemctl show clamav* | grep CPUQuota CPUQuotaPerSecUSec=infinity CPUQuotaPeriodUSec=infinity CPUQuotaPerSecUSec=infinity CPUQuotaPeriodUSec=i...

Admin

解析 ClamAV 扫描文件
clamav

解析 ClamAV 扫描文件

我对 ClamAV 完全陌生,我正在 VLAN 后面的一台笔记本电脑上设置 ClamAV,但我没有监控结果的选项。但我仍然需要知道扫描结果,因此我决定解析日志。我的问题是:如果扫描发现任何可疑活动,我应该期待什么字符串……例如“错误”或“失败”或“感染”等。如果感染,有什么建议记录在日志中吗? 谢谢 ...

Admin

Clamav-Daemon 不写入 Pidfile
clamav

Clamav-Daemon 不写入 Pidfile

我正在尝试配置 Monit 来监控 clamav-daemon。但是,似乎脚本/etc/init.d/clamav-daemon实际上并没有将 pdifile 写入/var/run/clamav /etc/init.d/clamav-daemon: NAME="clamd" DESC="ClamAV daemon" CLAMAVCONF=/etc/clamav/clamd.conf SUPERVISOR=/usr/bin/daemon SUPERVISORNAME=daemon SUPERVISORPID...

Admin

CPU 限制和 kswapd0 建议
clamav

CPU 限制和 kswapd0 建议

经过几个小时的测试,我发现适用于 ubuntu 20.04 的 nextcloud 桌面同步客户端(appimage 或 ppa)似乎都有一个错误,如果发生常见的 nextcloud 文件同步错误,kswapd0 会飙升至 100% 的 CPU,并且 Debian 10.5 服务器上的交换文件会完全填满。(在 kswapd0 攀升至 100% 的 CPU 期间,clamscan 也会飙升 45% 到 100%)。我的其他同步客户端不会导致此问题(移动、ubuntu 原生“在线帐户”)。 top 命令输出 top - 16:08:59 up 22 min, ...

Admin

如何在一个离线虚拟机上更新 ClamAV 的安装,然后再在另一台在线虚拟机上更新
clamav

如何在一个离线虚拟机上更新 ClamAV 的安装,然后再在另一台在线虚拟机上更新

主机操作系统是 Windows 10,我正在运行 VirtualBox 6.1.12。 客户操作系统 1(虚拟机 1):Ubuntu 16.04无头服务器:网络设置:适配器 1 连接至桥接网络 :网络设置:适配器 2 连接至内部网络 客户操作系统 2(虚拟机 2):Ubuntu 16.04无头服务器:网络设置:适配器 1 连接至内部网络 在两个虚拟机上都安装了 ClamAV 和 Squid。 免责声明:我是阅读本指南,但有些事情我仍不确定该怎么做。以下是我的问题: 如何在VM 1上下载最新版本。 下载文件后,如何将其从VM 1传输到VM 2。两者可以相...

Admin

如何验证 ClamAV 是否​​正在检测特定的恶意软件?
clamav

如何验证 ClamAV 是否​​正在检测特定的恶意软件?

我已通过 Freshclam 运行和更新 ClamAV。如何确定 ClamAV 的当前签名是否daily.cvd确实检测到了特定的恶意软件项目? 在 ClamAV 用户列表中发现了一个非常相似的问题:如何验证恶意软件签名是否在数据库中并添加哈希值但讨论因“相信我们”的回答而变得毫无意义。 在同一帖子中,项目负责人 Joel Esler 表示“订阅 clamav-virusdb 列表”。 这clamav-virusdb 列出档案不幸的是,所有附件都被清除了,所以无法看到做了什么工作。如果没有被清除,那这些信息正是我要找的;所以我的问题仍然悬而未决。 ...

Admin

ClamAV 排除某些签名不起作用
clamav

ClamAV 排除某些签名不起作用

我使用带有第三方签名的 ClamAV。因此,为了从扫描中排除某些病毒签名,我按照官方文档添加了一个新的 .ign2 文件,如下所示: cd /usr/local/share/clamav/ touch whitelist.ign2 chmod 644 whitelist.ign2 在进行扫描时,我得到了如下的误报特征: /mysql/mysql_backups-02-08-2020_04-30-01/databasedbs.sql.gz: YARA.eval_post.UNOFFICIAL FOUND 因此,我在 中包含了这样的签名whitelist.i...

Admin

神秘的 ClamAV 结果日志文件?
clamav

神秘的 ClamAV 结果日志文件?

我ClamAV在 LMDE4 上安装并使用 sudo clamscan -ir ./ | grep FOUND >> /home/user/Desktop/clamscan_results.txt 结果文件仅包含以下内容: Binary file /bin/ntfsfix matches Binary file /bin/busybox matches /etc/nsswitch.conf:hosts: files mdns4_minimal [NOTFOUND=return] dns myhostname 这是什么意思?此...

Admin

更新 ClamAV Docker 容器的病毒定义
clamav

更新 ClamAV Docker 容器的病毒定义

有人知道如何维护 ClamAV 容器吗? 具体来说,它是 MailCow 中包含的 ClamAV 容器,但我也想更广泛地使用 Docker,那么如何才能使病毒定义或容器化服务中的其他可更新内容保持最新? 我可以使用 cron 进程来做这样的事情吗? 我真的找不到一个好的方法与容器的文件系统进行交互,无法从主机系统手动进行交互,而且我觉得这不是处理容器的正确方法。我应该如何处理这样的事情? 我应该不断拉取新容器吗?这让我担心可能会一直引入新的二进制文件/代码库,并且希望保持使用知名软件版本的模型,而不是在未经测试的情况下将容器推入生产。有什么想法吗? ...

Admin

使用 clamav 扫描流数据
clamav

使用 clamav 扫描流数据

我正在尝试提出一个命令,通过网络接口传输文件来扫描文件。 我尝试了以下方法: telnet clamd.server.com 3310 STREAM PORT <some random port> 然后在另一个控制台上 tar -czf - <some temporary files> | nc clamd.server.com <some random port> 问题是,tar当流式传输完成时,命令不会退出,而是无限期地停留在那里或直到命令被取消。 有什么办法可以解决这个问题吗? ...

Admin