|
|
Guide > Sécurité > Installer un antivirus sous linux
Je décris ici comment installer ClamAV, l'antivirus le plus connu et le plus utilisé sous linux.
Mon exemple est toujours sous Debian Sarge.
Avant de commencer, il est intéressant de savoir que la commande 'clamscan' permet de scanner les dossiers de la machine. La commande 'freshclam'
permet de réaliser des mises à jour.
Cependant, nous verrons que les mises à jour peuvent être automatiques. Il est aussi possible d'automatiser les scans avec cron, mais personnellement je ne l'ai jamais fait...
Pour installer ClamAV :
# aptitude install clamav
On vous demande alors de faire des choix pour la "Configuration de Clamav-freshclam".
Je choisis :
# "demon" : freshclam fonctionne en permanence en tant que démon. Utilisez ce choix si votre connexion réseau est permanente.
# choix du mirroir : db.fr.clamav.net (si vous êtes en France)
Faut-il notifier clamd des mises à jour?
# Oui
ClamAV est installé, je scanne mon dossier utilisateur en faisant :
# clamscan -r /home/olivier
J'obtiens alors un avertissement qui me dis, en gros, que je dois achever ma configuration et suis invité à visiter la FAQ sur clamav.net.
En fait il faudra que je rajoute une ligne dans mes sources APT, le choix du mirroir dépend de l'endroit où vous habitez. Moi par exemple j'ai choisi :
deb http://ftp2.de.debian.org/debian-volatile sarge/volatile main
C'est le mirroir le plus proche de la France que j'ai pu trouver dans la liste.
Quelques commandes en exemples, pour savoir utiliser clamav :
Pour scanner le disque dur entier,
# clamscan
-r /
Pour scanner tous les fichiers du dossier personnel,
# clamscan -r /home/utilisateur
Pour scanner le disque dur entier et emettre un son une fois un fichier infecté trouvé,
# clamscan -r -bell -mbox -i /
-infected (-i) : affiche uniquement les fichiers infectés
-bell : emet un son lors de la détection d'un virus
-recursive (-r) : scanne les sous-dossiers récursivement. En français, ça veut dire scanne les dossiers et sous-dossiers ainsi que tous les fichiers qui s'y trouvent.
Vous trouverez plus d'infos sur le site officiel :
www.clamav.net
|
|
|