ClamAV
Pagina-beheerder: Michael Boelen
Introductie
ClamAV is een populaire virusscanner voor Linux-systemen. Ook al zijn er minder virussen beschikbaar voor Linux, het kan toch zinvol zijn om een virusscanner te gebruiken, zeker op servers of om een externe schijf of NAS te scannen.
ClamAV in het kort
Virusscanner
🔗 Links
- 🌐 Website: https://www.clamav.net/
- ⌨️ Broncode: https://github.com/Cisco-Talos/clamav
- ⌨️ Documentatie: https://docs.clamav.net/
🩻 Details
- Programmeertalen: C, C++, Rust
- Licentie: GNU General Public License (version 3)
Handig om te weten
Commando’s
- clambc - hulpmiddel voor ontwikkelaars om bytecode te testen
- clamscan - draait een scan
- clamsubmit - hulpmiddel om bestanden naar Sourcefire te sturen voor verder onderzoek
- freshclam - bijwerken van de virusdatabase
- sigtool - beheerprogramma voor digitale handtekeningen ten behoeve van virusdetectie
Virusdatabase bijwerken met freshclam
Het programma freshclam helpt met het bijwerken van de virusdatabase. Het hoeft normaliter niet handmatig gedraaid te worden. Doe je dat wel, dan kun je de volgende melding krijgen.
Opvragen status van freshclam:
systemctl status clamav-freshclam.service
Om de bijbehorende logging te zien:
journalctl --since today -u clamav-freshclam.service
ERROR: Failed to lock the log file /var/log/clamav/freshclam.log: Resource temporarily unavailable
ERROR: Problem with internal logger (UpdateLogFile = /var/log/clamav/freshclam.log).
ERROR: initialize: libfreshclam init failed.
ERROR: Initialization error!
Dit betekent dat het programma niet het log bestand kan openen en vergrendelen, vaak omdat freshclam al in de achtergrond draait. Door de status van freshclam op te vragen is te controleren of dit al het geval is.
Dit artikel is gepubliceerd op .