Bien que Linux soit connu pour être l'un des systèmes d'exploitation les plus sécurisés, cela ne signifie pas qu'il est impénétrable aux attaques de virus.
ClamAV est un moteur antivirus open source (GPL) permettant de détecter les chevaux de Troie, les virus, les logiciels malveillants, les logiciels publicitaires, les rootkits et autres menaces malveillantes sur Linux. Il est facile à utiliser et idéal pour les serveurs Web et de messagerie basés sur Linux.
Chez LinuxAPT, dans le cadre de nos services de gestion de serveur, nous aidons régulièrement nos clients à effectuer des requêtes d'installation ClamAV connexes.
Dans ce cadre, nous verrons comment installer ClamAV sur CentOS 8.
Étapes pour installer et configurer ClamAV sur CentOS 8
1. Effectuez la mise à jour du système
Tout d'abord, commençons par nous assurer que votre système est à jour :
$ sudo dnf install epel-release
$ sudo dnf update
2. Installez ClamAV sur le système
Exécutez les commandes suivantes pour installer ClamAV :
$ sudo dnf install clamav clamav-update clamd
3. Configurez ClamAV avec SELinux
Une fois Clamav installé, SELinux doit être ajusté, sinon l'utilitaire freshclam pour les mises à jour ne fonctionnera pas et les analyses ne seront pas effectuées car elles seront bloquées :
$ setsebool -P antivirus_can_scan_system 1
4. Mettre à jour la base de données de signatures ClamAV
Mettre à jour la base de données virale avec freshclam :
$ sudo freshclam
Cela prendra quelques minutes. Quand c'est fait, redémarrez le service :
$ sudo systemctl restart freshclam.service
Nous pouvons maintenant utiliser l'antivirus Clamav et faire quelques scans à volonté. Ceci est un guide très court de ses développeurs. Mais voici quelques exemples simples :
$ clamscan --infected --remove --recursive /home
Affichez les informations d'aide à l'aide de l'option -h ou –help :
$ clamscan -h
Comment démarrer le service Clamd ?
Pour démarrer le service Clamd et l'exécuter au démarrage, exécutez simplement les commandes ci-dessous :
$ sudo systemctl start clamd@scan
$ sudo systemctl enable clamd@scan