freshclam

Aus Mikiwiki
Zur Navigation springen Zur Suche springen

Der Update-Daemon freshclam aus dem Antivirenprogramm Clamav sorgt dafür, dass die Virendefinitionen stets aktuell sind.

Konfiguration

Die Konfigurationsdatei "/etc/freshclam.conf" (Ubuntu 8.04: "/etc/clamav/freshclam.conf") beschreibt einerseits, in welcher Regelmässigkeit (standardmässig alle zwei Stunden) freshclam nach aktualisierten Virensignaturen sucht, andererseits auf welchem Rechner er sucht. Damit freshclam weiss, welcher Mirror-Rechner verwendet wird, wird in der Konfigurationsdatei der Eintrag "DatabaseMirror db.XY.clamav.net" durch "DatabaseMirror db.de.clamav.net" ersetzt. Ein Neustart übernimmt die veränderten Einstellungen.

Verwendung

Starten des Daemons freshclam.

$ sudo /etc/init.d/freshclam start
bzw. (Ubuntu 8.04)
$ sudo /etc/init.d/clamav-freshclam start

Um die Virensignatur-Datenbank im Verzeichnis "/var/lib/clamav" händisch zu aktualisieren genügt folgender Befehl. Die Bildschirmausgabe zeigt dann die Aktualität der Datenbank. Neben den Virensignaturen bedürfen aber auch die Programme einer regelmässigen Aktualisierung - Clamav prüft die Aktualität bei jedem Start einer Komponente und gibt die Meldung "WARNING: Your ClamAV installation is OUTDATED!" aus, falls eine neuere Version zum Herunterladen bereitsteht. Beispielsweise stellen die offiziellen Ubuntu-Quellen nicht immer die aktuellste Clamav-Version bereit - wird diese benötigt, so muss Clamav aus den Quellen kompiliert werden. Die Virensignaturen sind jedoch auch für die älteren Versionen identisch, der Einsatz einer "älteren" Version ist also nicht zwangsläufig sicherheitskritisch.

$ sudo freshclam
ClamAV update process started at Sun Aug  2 18:41:13 2009
WARNING: Your ClamAV installation is OUTDATED!
WARNING: Local version: 0.94.2 Recommended version: 0.95.2
DON'T PANIC! Read http://www.clamav.net/support/faq
main.cld is up to date (version: 51, sigs: 545035, f-level: 42, builder: sven)
daily.cvd is up to date (version: 9643, sigs: 62083, f-level: 43, builder: mcichosz)