centos clamav 掃描及告警配置

centos clamav 掃描及告警配置

  • 1 下載
    • 1.1官網下載
    • 1.2 在線下載
  • 2 配置
  • 3 掃描
    • 3.1 更新病毒庫
    • 3.2 掃描
  • 4 告警
    • 4.1 安裝 Postfix
    • 4.2 安裝mail郵件工具
    • 4.3 配置
    • 4.4 發送告警郵箱信息
  • 5 定時配置(cronie)
    • 5.1 定時更新病毒庫
    • 5.2 定時掃描

1 下載

1.1官網下載

官網下載地址,下載rpm包
在這里插入圖片描述

yum install clamav-1.4.2.linux.x86_64.rpm

1.2 在線下載

yum install epel-release -y
yum install clamav clamavd clamav-update -y

2 配置

進入/usr/local/etc下,去除示例配置文件clamd.conf.samplefreshclam.conf.sample后的sample(必要時對示例文件做一個備份),同時注釋掉兩個文件的Example
在這里插入圖片描述

  • freshclam.conf文件中加入如下配置(配置文件地址根據自己實際情況修改)
DatabaseDirectory /home/data/clamav/db/freshclam
UpdateLogFile /home/data/clamav/log/freshclam.log
PidFile /home/data/clamav/freshclam.pid
  • clamd.conf 文件中加入如下配置(配置文件地址根據自己實際情況修改)
LogFile /home/data/clamav/log/clamd.log
PidFile /home/data/clamav/clamd.pid
TemporaryDirectory /home/data/clamav/tmp
DatabaseDirectory /home/data/clamav/db/freshclam
  • 創建clamav用戶
groupadd clamav
useradd -r -g clamav clamav
  • 目錄授權
chown -R clamav:clamav /home/data/clamav

3 掃描

3.1 更新病毒庫

freshclam

3.2 掃描

clamscan -r -i /home/data/sw -l /home/data/clamav/log/clamav.log

參數介紹:

參數說明
-r掃描目錄
-i只顯示被感染的文件目錄
/home/data/sw設置掃描路徑為“/tmp” ,可改成其他路徑比如根目錄“/”
-l保存日志文件的位置
  • 注意:上述命令僅掃描病毒,不會對病毒文件進行刪除,需手動刪除。

4 告警

4.1 安裝 Postfix

yum install postfix -y
  • 設置開機自啟
sudo systemctl enable --now postfix

4.2 安裝mail郵件工具

yum install mutt -y

4.3 配置

  • 獲取163郵箱授權碼(其它郵箱同理)
  • 在這里插入圖片描述
vim ~/.muttrc
set from = "xxx@163.com"
set realname = "nickname"
set smtp_url = "smtps://xxx@163.com@smtp.163.com:465/"
# 163郵箱授權碼
set smtp_pass = "xxxx"
set use_from = yes
set ssl_starttls = yes
set ssl_force_tls = yes
參數說明
from發件人郵箱地址
realname

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/83582.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/83582.shtml
英文地址,請注明出處:http://en.pswp.cn/web/83582.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

華為WLAN概述知識點及案例試題

目錄 📘 華為WLAN概述知識點及案例總結? 一、WLAN技術背景📌 為什么需要WLAN?📌 應用趨勢: ? 二、WLAN基本概念📌 WLAN定義📋 IEEE 802.11與Wi-Fi標準演進📋 發展趨勢(…

MultiTalk 是一種音頻驅動的多人對話視頻生成模型

TL;DR:MultiTalk 是一種音頻驅動的多人對話視頻生成。它支持多人對話💬、唱🎤歌、交互控制和👬卡通🙊的視頻創建。 視頻演示 001.mp4 004.mp4 003.mp4 002.mp4 005.mp4 006.mp4 003.mp4 002.mp4…

實現無縫連接:EtherNet/IP轉CANopen網關助力汽車制造智能化未來

在如今這個高度自動化的汽車制造行業,設備之間的互操作性變得越來越重要,在一條自動化裝配線上,貝加萊的PLC和CANopen伺服驅動器以及通過EtherNet/IP轉CANopen網關(穩聯技術的WL-EIP-COP)緊密合作,帶來了精…

音視頻之H.264的句法和語義

系列文章: 1、音視頻之視頻壓縮技術及數字視頻綜述 2、音視頻之視頻壓縮編碼的基本原理 3、音視頻之H.264/AVC編碼器原理 4、音視頻之H.264的句法和語義 在編碼器輸出的碼流中,數據的基本單位是句法元素。每個句法元素由若干比特組成,它表…

M - 中位數

Description 給定一個長度為 NN 的非負整數序列 AA,對于前奇數項求中位數。 Input 第一行一個正整數 NN。 第二行 NN 個正整數 A1…NA1…N?。 Output 共 ?N12??2N1?? 行,第 ii 行為 A1…2i?1A1…2i?1? 的中位數。 Sample 1 InputcopyOu…

醫療耗材領域LCS4110R加密芯片應用

醫療器械和醫美器械應用廣泛,需求增加,發展迅速。醫療器械和醫美器械的使用關系到人民群眾的健康安全,以至于生命安全。假冒偽劣器械產品的混入導致對患者的健康危害,同時也損害了設備廠商的利益。防復制加密認證芯片LCS4110R應用…

數據結構與算法:貪心(一)

前言 有一說一貪心的題目真的ex,想不到就是想不到…… 一、貪心 貪心就是通過在過程中每次達到局部最優,從而在最后實現整體最優。貪心的題目經常要用到排序和堆。 越打cf越能感受到貪心的奇妙,很吃狀態和靈感。解題的過程中往往依賴舉大量例子,然后進行總結和歸納,然…

5、Spring AI(MCPServer+MCPClient+Ollama)開發環境搭建_第一篇

前言: 該開發環境是在 3、后端持久化(SpringBoot3.5.0MybatisPlus3.5.5mysql8.4.0)環境搭建 上進行改造的,用到了后端持久化,主要改造的地方為數據庫把email字段改為height(身高),…

個典型的 Java 泛型在反序列化場景下“類型擦除 + 無法推斷具體類型”導致的隱性 Bug

今天遇到一個問題:一個典型的 Java 泛型在反序列化場景下“類型擦除 無法推斷具體類型”導致的隱性 Bug,尤其是在 RPC(如 Dubbo、Feign 等)和 本地 JVM 內直連調用共存時,這種問題會顯現得非常明顯。 A 服務暴露了一…

開發指南121-微服務的彈性伸縮

平臺的后臺服務表現形式就是各種各樣的微服務。微服務可以部署在不同的機器上。單一服務的伸縮很簡單: 部署在不同機器上,直接啟動關閉即可。 部署在同一機器上,可以復制為多個不同目錄,其中jar包,啟動文件是完全一樣…

【C++特殊工具與技術】優化內存分配(六):運行時類型識別

目錄 一、RTTI 的核心機制與設計背景 1.1 RTTI 的設計目標 1.2 RTTI 的啟動條件 二、dynamic_cast:動態類型轉換 2.1 語法與核心特性 2.2 轉換場景詳解 2.3 引用類型轉換與異常處理 2.4 性能注意事項 三、typeid:類型信息查詢 3.1 語法與核心特…

USB串口通信、握手協議、深度學習等技術要點

基于OpenMV的智能車牌識別系統:從硬件到算法的完整實現 前言 本文將詳細介紹一個基于OpenMV微控制器的智能車牌識別系統的設計與實現。該系統集成了嵌入式視覺處理、串口通信協議、深度學習OCR識別等多種技術,實現了從圖像采集到車牌識別的完整流程。 …

獵板PCB:手機主板pcb需要做哪些可靠性測試

在智能手機高度普及的今天,一塊指甲蓋大小的主板承載著通信、計算、影像等核心功能。當消費者為新機性能歡呼時,鮮少有人關注到主板PCB(印刷電路板)在幕后經歷的嚴苛考驗。這些隱藏在金屬外殼下的精密線路,需要經過多輪…

Java并發編程實戰 Day 21:分布式并發控制

【Java并發編程實戰 Day 21】分布式并發控制 文章簡述: 在高并發和分布式系統中,傳統的線程級鎖已無法滿足跨節點的同步需求。本文深入講解了分布式并發控制的核心概念與技術方案,包括分布式鎖、一致性算法(如Paxos、Raft&#x…

C語言文件操作與預處理詳解

目錄 文件操作文件基本概念文件指針文件打開模式文件讀取操作字符讀取字符串讀取格式化讀取二進制讀取 文件寫入操作字符寫入字符串寫入格式化寫入二進制寫入 文件定位操作文件錯誤處理 預處理預處理基本概念常見預處理指令文件包含指令宏定義簡單宏帶參數的宏字符串化操作符(#…

水庫大壩安全監測之滲流監測

水庫大壩的滲流狀況直接關系到其結構穩定性與安全運行。滲流可能引發壩體內部土體的滲透變形,如管涌、流土等現象,削弱壩體強度,嚴重時甚至導致大壩垮塌,威脅下游人民生命財產安全。通過滲流監測,能夠實時掌握壩體及壩…

windows使用命令行查看進程信息

在 Windows 操作系統中,您可以使用多種命令行工具來查看進程信息。以下是幾種常用方法: 1. 使用 tasklist 命令(最常用) 查看所有進程的基本信息: tasklist輸出示例: 映像名稱 PID…

【C#】多級緩存與多核CPU

多級緩存(如CPU的L1/L2/L3緩存)與多核處理器之間存在緊密的協同與競爭關系,直接影響系統性能。以下是關鍵影響及優化策略: 一、緩存層級與多核的協作機制 緩存結構 L1緩存 私有緩存:每個CPU核心獨享,容量小…

PostgreSQL的擴展adminpack

PostgreSQL的擴展adminpack adminpack 是 PostgreSQL 提供的一個管理擴展,它包含多個實用函數,幫助數據庫管理員執行文件系統操作和維護任務。這個擴展通常由數據庫超級用戶使用,提供了一些服務器端的文件訪問功能。 一、adminpack 擴展概述…

Unity | AmplifyShaderEditor插件基礎(第九集:旗子進階版)

目錄 一、👋🏻前言 二、準備工作 1.下載安裝插件ProBuilder 2.下載安裝插件Polybrush 3.固定原理 4.旗子 三、頂點上色 1.創建一個可以頂點上色的材質 2.開始上色 a.上色功能說明 b.全部上色 c.調整刷子 四、shader的設置 1.幅度添加 2.頂…