Virenschutz auch unter Linux
Posted in Server, Ubuntu, Xymon on Dezember 26th, 2009 by Patrick – 20 CommentsErstmal vorweg: Ich will hier keine Grundsatzdiskussion auslösen, ob Linux nun einen Virenschutz braucht oder nicht. Auf allen meinen Servern installiere ich einen Virenschutz, ob dieser nun gebraucht wird oder nicht.
Und da ich mit Xymon (siehe früherer Artikel) den ClamAV Daemon überwachen kann, werden meine eigenen Server nun auch mit dem ausgestattet.
Die Installation von ClamAV ist dank den Paketquellen äußerst simpel:
1 | sudo apt-get install clamav clamav-daemon |
Danach kann man die Konfiguration des Daemons starten:
2 | sudo dpkg-reconfigure clamav-base |
Hier wird man schön durch die einzelnen Schritte geführt. Meistens waren die Standardeinstellungen schon ausreichend, dies liegt aber ganz im Ermessen des Admins:
3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 | Automatische Verwaltung der Konfigurationsdatei: JA Socket-Typ: UNIX Lokaler UNIX Socket: STANDARD Grosszügier Umgang mit übrig geblibenen UNIX-Sockets: NEIN eMail-Überprüfung: JA Archiv-Überprüfung: JA Maximale Grösse: 50 Maximale Verzeichnistiefe: 0 Symbolischen Links folgen: JA Normalen Links folgen: JA Zeitbeschränkung: 0 Anzahl Threads: 12 Anzahl wartende Verbidungungen: 15 Nutzung von Syslog: JA Protokolldatei: STANDARD Zeitangaben mitprotokollieren: JA Zeitspanne für Selbsttest: 3600 Benutzer für Daemon: clamav Daemon-Gruppe: root Finish :) |
Der Daemon kümmert sich nun darum, dass die Virendatenbank immer aktuell bleibt.
Leider aber ist ClamAV ein sogenannter OnDemand-Scanner, d.h. der Suchvorgang muss gestartet werden, und es wird nicht, wie üblich jede Datei vor dem Verwenden gescant.
Dem kann man jedoch mit einem Cronjob entgegenkommen, und da meine Server nur einem minimalen Risiko ausgesetzt sind, reicht dies auch vollkommen aus. Für einen Server mit High-Availability-Anwendungen sollte man sich einen “richtigen” Scanner zulegen.
Also rufe ich die Cronjobs von Root auf:
23 | sudo crontab -e |
Da lege ich dann einen neuen Eintrag an:
24 | 00 01 * * 0 sudo clamscan -ri --quiet --bell --scan-mail --phishing-sigs --phishing-scan-urls --heuristic-scan-precedence --algorithmic-detection --scan-pdf --exclude-dir=^/proc\ / #Scan Root rekursiv, show only infected files |
Damit wird jeden Sonntag morgen um Punkt 01:00 Uhr ein Scan ausgelöst, welcher das gesamte Root-Verzeichnis rekursiv durchscannt.
Weiter Informationen zu Zeitangaben für Cronjobs findet man im uu.de-Wiki.
Zum Abschluss würde es mich nun aber doch noch interessieren, wie und ob ihr eure Server den schützt?





Willkommen auf meinem Blog über Informatik, Technik und Linux.