Thiết lập ClamAV Hệ điều hành máy chủ Asianux Server 3
Trang 1Thiết lập ClamAV
Hệ điều hành máy chủ Asianux Server 3
VietSoftware Inc
Asianux Vietnam
Ha noi, 16-20/06/2008
Trang 2Cài đặt và cấu hình
tải rpm và cài đặt
// cài đặt
# rpm -ivh clamav-version.i386.rpm
Trao quyền :
[root@dns bin]# chown clamav.clamav -R /opt/clamav/share/clamav [root@dns bin]# chmod a+wr /opt/clamav/share/clamav/
Cấu hình: sửa đổi 2 file /etc/freshclam.conf và /etc/clamav.conf
Chú ý: phiên bản trước 0.80 : clamd.conf, từ 0.80: clamav.conf
file /etc/freshclam.conf (tự động cập nhật thông tin virus)
## ví dụ về freshclam.conf
## đọc clamd.conf(5) manual để biết cách cấu hình
# nơi giữ thông tin virus
DatabaseDirectory /var/lib/clamav
Trang 3# vị trí log
UpdateLogFile /var/log/clamav/freshclam.log
# thông tin pid
PidFile /var/run/clamav/freshclam.pid
# chạy freshclam bằng tài khoản sau đây
DatabaseOwner clamav
# dùng DNS TXT record để xác định phiên bản
DNSDatabaseInfo current.cvd.clamav.net
# địa chỉ cập nhật thông tin virus (round-robin DNS)
# XY là mã quốc gia, xem http://www.iana.org/cctld/cctld-whois.htm DatabaseMirror db.XY.clamav.net
#DatabaseMirror database.clamav.net
# thử làm lại, trường hợp không kết nối được
Cài đặt và cấu hình
Trang 4MaxAttempts 3
# cập nhật thông tin virus, 12 lần/ngày (every 2 hour) Checks 12
# Nếu dùng proxy
#HTTPProxyServer myproxy.com
#HTTPProxyPort 1234
#HTTPProxyUsername myusername
#HTTPProxyPassword mypass
# RELOAD clamd nếu có thông tin virus mới
NotifyClamd /etc/clamd.conf
Cài đặt và cấu hình
Trang 5file /etc/clamav.conf (chương trình chính)
## ví dụ về clamav.conf
## đọc clamd.conf(5) manual để biết cách cấu hình
# vị trí log
LogFile /var/log/clamav/clamd.log
# giới hạn cỡ log file, mặc định là 1 MB
# 0: không giới hạn
LogFileMaxSize 0
# dùng system logger
LogSyslog
# thông tin pid
PidFile /var/run/clamav/clamd.pid
# vùng tạm
TemporaryDirectory /tmp
Trang 6file /etc/clamav.conf (chương trình chính)
# nơi giữ thông tin virus
DatabaseDirectory /var/lib/clamav
# chỉ nhận yêu cầu từ cổng 3310 của localhost
TCPSocket 3310
TCPAddr 127.0.0.1
# những option khác: có thể dùng giá trị mặc định
Khởi động ClamAV
# chkconfig level 3 freshclam on
# chkconfig level 3 clamd on
# /etc/init.d/freshclam start
# /etc/init.d/clamd start
Trang 7Định kỳ thời gian chạy dịch vụ udpate là vào 12h10' hàng ngày (daily) Cấu hình tại tệp:
/etc/crontab
10 12 * * * clamav /opt/clamav/bin/freshclam
/etc/crontab
Trang 8Tài liệu tham khảo
http://www.ijs.si/software/amavisd/README.postfix http://www.eicar.org/anti_virus_test_file.htm
Trang 9Thank you!