Atualização diária do ClamAV antivírus

Publicado por João Paulo de Oliveira Faria em 20/10/2004

[ Hits: 36.252 ]

Blog: http://www.jpfaria.com

 


Atualização diária do ClamAV antivírus



Olá! Para quem leu o artigo escrito por mim:
Ou para quem já configurou o clamav como antivírus no Slackware, aí vai uma dica para quem quer atualizar o antivírus diariamente de uma forma simples.

Quando você instala o clamav ele automaticamente cria um programa chamado freshclam. Esse programinha ao ser executado na shell atualiza as definições de vírus do clamav, como mostrado abaixo:

$ freshclam
ClamAV update process started at Tue Oct 5 18:01:41 2004
Reading CVD header (main.cvd): OK
main.cvd is up to date (version: 27, sigs: 23982, f-level: 2, builder: tomek)
Reading CVD header (daily.cvd): OK
Downloading daily.cvd [*]
daily.cvd updated (version: 515, sigs: 847, f-level: 2, builder: tomek)
Database updated (24829 signatures) from database.clamav.net (65.77.42.207).

Só que esse trabalho tem que ser feito manualmente, sendo assim você terá que ficar executando pelo menos uma vez por dia esse comando para que seu computador, servidor de email e servidor de arquivos não fique vulnerável a vírus.

Então aí vem uma dica muito simples de se fazer, somente acrescente a linha abaixo no cron. no meu caso ele fica em /var/spool/cron/crontabs/root, mas você pode acessá-lo com o comando:

$ crontab -e

40 4 * * * /usr/bin/freshclam 1> /dev/null

OBS: Caso não funcione, verifique exatamente onde está localizado o freshclam dentro do seu sistema utilizando o seguinte comando:

$ which freshclam

Outras dicas deste autor

Problema com fuso horário no Sendmail

Mudando o editor padrão de sua distribuição

Deixando o relógio sempre ajustado no Slackware

Desativando a proteção de tela automática do console

Criando um usuário root sem ser o root

Leitura recomendada

Readability (Firefox/Chrome) pode burlar cadastro de site

Configurando conexão discada fácil no Ubuntu Linux

Bloqueando o ping (ICMP) com IPtables

Download Them All - Gerenciador de downloads para Firefox

Email POP: endereços de alguns servidores

  

Comentários
[1] Comentário enviado por yusuke em 20/10/2004 - 10:26h

Nem é necessário usar o crontab para isso, inicializando o freshclam assim:<br>
<b>freshclam -d</b><br>
ele já inicia como o daemon.
<br>
falow...

[2] Comentário enviado por felipebalbi em 20/10/2004 - 16:25h

Realmente ele inicia como daemon, porém vc deverá ter algum arquivo de configuração dizendo quantas vzs buscar por atualizações...

Eu tenho um servidor de arquivos samba rodando ClamAV como antivirus e inseri uma linha na crontab para q o freshclam busque por atualizações a cada 30min. Além disso estou usando o freshclam como daemon e digo a ele que sempre que ele encontrar uma atualização ele execute uma varredura no sistema em busca de vírus, etc.

Caso ele encontre ele me mostra na tela o resumo da varredura e me diz onde estava o worm...

Tem certos serviços que precisam ser o mais seguros possíveis e a combinação de tecnologias é sempre a melhor saída.

Portanto eu acho que essa é uma boa dica sim, para os que não sabem mexer com crontab é um bom começo =)

Vlw João

[]'s
Felipe Balbi

[3] Comentário enviado por andersonmo7 em 23/03/2005 - 16:14h

Na minha empresa, eu utilizo proxy. Estou rodando o clamav em um servidor Debian. Executo o comando ela sempre da a mensagem:

ClamAV update process started at Wed Mar 23 16:14:40 2005
Connecting via proxy["nome do proxy"]
main.cvd is up to date (version: 30, sigs: 31086, f-level: 4, builder: tkojm)
Connecting via proxy[" nome do proxy" ]
daily.cvd is up to date (version: 781, sigs: 781, f-level: 4, builder: trog)

A pergunta é: como sei que clamav esta atualizado ?



Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts