ClamAV

Pagina-beheerder: Michael Boelen

Introductie

ClamAV is een populaire virusscanner voor Linux-systemen. Ook al zijn er minder virussen beschikbaar voor Linux, het kan toch zinvol zijn om een virusscanner te gebruiken, zeker op servers of om een externe schijf of NAS te scannen.

ClamAV in het kort

Icoon van ClamAV
ClamAV

Virusscanner

🔗 Links

🩻 Details

  • malware
  • virus
  • worms

Handig om te weten

Commando’s

  • clambc - hulpmiddel voor ontwikkelaars om bytecode te testen
  • clamscan - draait een scan
  • clamsubmit - hulpmiddel om bestanden naar Sourcefire te sturen voor verder onderzoek
  • freshclam - bijwerken van de virusdatabase
  • sigtool - beheerprogramma voor digitale handtekeningen ten behoeve van virusdetectie

Virusdatabase bijwerken met freshclam

Het programma freshclam helpt met het bijwerken van de virusdatabase. Het hoeft normaliter niet handmatig gedraaid te worden. Doe je dat wel, dan kun je de volgende melding krijgen.

Opvragen status van freshclam:

systemctl status clamav-freshclam.service

Om de bijbehorende logging te zien:

journalctl --since today -u clamav-freshclam.service

ERROR: Failed to lock the log file /var/log/clamav/freshclam.log: Resource temporarily unavailable
ERROR: Problem with internal logger (UpdateLogFile = /var/log/clamav/freshclam.log).
ERROR: initialize: libfreshclam init failed.
ERROR: Initialization error!

Dit betekent dat het programma niet het log bestand kan openen en vergrendelen, vaak omdat freshclam al in de achtergrond draait. Door de status van freshclam op te vragen is te controleren of dit al het geval is.

Dit artikel is gepubliceerd op .