clamd: Unterschied zwischen den Versionen

Aus Mikiwiki
Wechseln zu: Navigation, Suche
(Die Seite wurde neu angelegt: „Der Update-Daemon <b>freshclam</b> aus dem Antivirenprogramm Clamav sorgt dafür, dass die Virendefinitionen stets aktuell sind. == Konfiguration == Die...“)
 
Zeile 1: Zeile 1:
Der Update-[[Daemon]] <b>freshclam</b> aus dem Antivirenprogramm [[Clamav]] sorgt dafür, dass die Virendefinitionen stets aktuell sind.
+
Der [[Daemon]] <b>clamd</b> aus dem Antivirenprogramm [[Clamav]] wartet nach seinem Start standardmässig auf Port 3310 darauf, dass ein anderes Programm mit ihm kommuniziert. Er dient als Grundlage für den Einsatz von Drittprogrammen. Zusatzmodule (sogenannte "third party addons") eröffnen zusätzlich viele Möglichkeiten, Clamav in E-Mail- und Dateirechnern sowie Proxys und Webrechnern einzubinden.
  
 
== Konfiguration ==
 
== Konfiguration ==
  
Die Konfigurationsdatei "/etc/freshclam.conf" (Ubuntu 8.04: "/etc/clamav/freshclam.conf") beschreibt einerseits, in welcher Regelmässigkeit (standardmässig alle zwei Stunden) freshclam nach aktualisierten Virensignaturen sucht, andererseits auf welchem Rechner er sucht. Damit freshclam weiss, welcher Mirror-Rechner verwendet wird, wird in der Konfigurationsdatei der Eintrag "DatabaseMirror db.XY.clamav.net" durch "DatabaseMirror db.de.clamav.net" ersetzt. Ein Neustart übernimmt die veränderten Einstellungen.
+
Die Konfigurationsdatei "/etc/clamd.conf" (Ubuntu 8.04: "/etc/clamav/clamd.conf") ist für das Start- und Laufverhalten von clamd verantwortlich.
 +
 
 +
Damit clamd seine Arbeit protokolliert, muss der Parameter "LogSyslog" aktiviert werden.
 +
 
 +
LogSyslog true
 +
 
 +
Festlegen der Logdatei für clamd.
 +
 
 +
LogFile /var/log/clamav/clamav.log
 +
 
 +
Beschränken der Logdatei auf höchstens 2 MB.
 +
 
 +
LogFile-MaxSize 2M
 +
 
 +
Aktivierung des Parameters "LogTime", damit in der Logdatei die Uhrzeit vor den Einträgen steht.
 +
 
 +
LogTime true
 +
 
 +
Angabe des Verzeichnisses der Virensignatur-Datenbank, welche clamd verwendet.
 +
 
 +
DatabaseDirectory /var/lib/clamav
  
 
== Verwendung ==
 
== Verwendung ==

Version vom 3. August 2009, 13:04 Uhr

Der Daemon clamd aus dem Antivirenprogramm Clamav wartet nach seinem Start standardmässig auf Port 3310 darauf, dass ein anderes Programm mit ihm kommuniziert. Er dient als Grundlage für den Einsatz von Drittprogrammen. Zusatzmodule (sogenannte "third party addons") eröffnen zusätzlich viele Möglichkeiten, Clamav in E-Mail- und Dateirechnern sowie Proxys und Webrechnern einzubinden.

Inhaltsverzeichnis

Konfiguration

Die Konfigurationsdatei "/etc/clamd.conf" (Ubuntu 8.04: "/etc/clamav/clamd.conf") ist für das Start- und Laufverhalten von clamd verantwortlich.

Damit clamd seine Arbeit protokolliert, muss der Parameter "LogSyslog" aktiviert werden.

LogSyslog true

Festlegen der Logdatei für clamd.

LogFile /var/log/clamav/clamav.log

Beschränken der Logdatei auf höchstens 2 MB.

LogFile-MaxSize 2M

Aktivierung des Parameters "LogTime", damit in der Logdatei die Uhrzeit vor den Einträgen steht.

LogTime true

Angabe des Verzeichnisses der Virensignatur-Datenbank, welche clamd verwendet.

DatabaseDirectory /var/lib/clamav

Verwendung

Starten des Daemons freshclam.

$ sudo /etc/init.d/freshclam start
bzw. (Ubuntu 8.04)
$ sudo /etc/init.d/clamav-freshclam start

Um die Virendatenbank händisch zu aktualisieren genügt folgender Befehl. Die Bildschirmausgabe zeigt dann die Aktualität der Datenbank, welche die Virensignaturen im Verzeichnis "/var/lib/clamav" speichert. Neben den Virensignaturen bedürfen aber auch die Programme einer regelmässigen Aktualisierung - Clamav prüft die Aktualität bei jedem Start einer Komponente und gibt die Meldung "WARNING: Your ClamAV installation is OUTDATED!" aus, falls eine neuere Version zum Herunterladen bereitsteht. Die offiziellen Ubuntu-Quellen stellen nicht immer die aktuellste Clamav-Version bereit - wird diese benötigt, so muss Clamav aus den Quellen kompiliert werden. Die Virensignaturen sind jedoch auch für die älteren Versionen identisch, der Einsatz einer "älteren" Version ist also nicht zwangsläufig sicherheitskritisch.

$ sudo freshclam
ClamAV update process started at Sun Aug  2 18:41:13 2009
WARNING: Your ClamAV installation is OUTDATED!
WARNING: Local version: 0.94.2 Recommended version: 0.95.2
DON'T PANIC! Read http://www.clamav.net/support/faq
main.cld is up to date (version: 51, sigs: 545035, f-level: 42, builder: sven)
daily.cvd is up to date (version: 9643, sigs: 62083, f-level: 43, builder: mcichosz)