Omdat ikzelf toch wel even zoet was met het installeren van clamav en ik niet direct oplossingen vond voor de problemen die ik tegenkwam, heb ik een kleine handleiding gemaakt.
Let wel; ik ben absoluut geen specialist, dus gebruik deze handleiding geheel op eigen risico. Aanvullingen of verbeteringen zijn zeker welkom!
Op mijn cleane custombuild debian etch testserver, werkt clamav nu prima.
Stap 1: sources.list bijwerken om clamav te kunnen installeren mbv apt-get
vim /etc/apt/sources.list
voeg toe: deb http://volatile.debian.org/debian-volatile etch/volatile main contrib non-free
Stap 2: clamav installeren
apt-get update
apt-get install clamav
apt-get install clamav-daemon
Stap 3: elke dag clamav updaten mbv crontab
crontab -e
voeg toe: 55 11 * * * /usr/bin/freshclam --quiet
Stap 4: user clamav toevoegen aan group mail
vim /etc/group
vervang "mail:x:8:" door "mail:x:8:mail,clamav"
Stap 5: clamd-config nakijken en eventueel aanpassen
vim /etc/clamav/clamd.conf
Controleer of "LocalSocket /var/run/clamav/clamd.ctl" er al staat. Standaard staat dit er effectief.
Stap 6: clamd herstarten
a) kijken of een clamd proces draait:
ps aux | grep clamd
ja? -> kill it
kill -9 pid
b) clamd opnieuw starten
/usr/sbin/clamd
Stap 7: exim-config bijwerken
vim /etc/ecim.conf
a) voeg volgende regel toe net na primary_hostname (helemaal bovenaan, na commentaar):
av_scanner = clamd:/var/run/clamav/clamd.ctl
b) Zoek:
# ACL that is used after the DATA command
check_message:
accept
en vervang door:
# ACL that is used after the DATA command
check_message:
deny message = This message contains a virus or other malware ($malware_name)
demime = *
malware = *
accept
(net boven "AUTHENTICATION CONFIGURATION")
Stap 8: exim herstarten
/etc/init.d/exim restart
Stap 9: start freshclam en clamd automatisch bij boot
a) Voeg bestand freshclam toe in /etc/init.d/
vim /etc/init.d/freshclam
Inhoud van dit bestand:
#!/bin/sh
# Freshclam update
case "$1" in
'start')
/usr/bin/freshclam -d -c 24
;;
'stop')
;;
*)
echo "Usage: $0 { start | stop }"
;;
esac
exit 0
b) Voeg bestand clamd toe in /etc/init.d/
vim /etc/init.d/clamd
Inhoud van dit bestand:
#!/bin/sh
# Antivirus daemon
case "$1" in
'start')
/usr/sbin/clamd
;;
'stop')
;;
*)
echo "Usage: $0 { start | stop }"
;;
esac
exit 0
Stap 10: testen
a) Stuur jezelf een doodgewone email en controleer of die aankomt
(indien niet; controleer zeker stap 4)
b) Stuur jezelf een mail met een virus in bijlage
(download een testvirus op http://www.eicar.org/anti_virus_test_file.htm)
Deze mail zou niet mogen aankomen en de afzender zou daarvan op de hoogte moeten worden gebracht.

Likes:


Quote