IngDiaz

El Antivirus en GNU/Linux – ClamAV en Ubuntu

¡Hola a todos!

El antivirus más popular en el mundo GNU/Linux, definitivamente es ClamAV, quizás por ser el más antiguo, por ser open source,… no lo sé, pero no es lo mejor definitivamente, pero para el SO al que nos referimos es suficiente; ¿Porqué? porque no hay tantos virus como los hay para Windows, por un tema de cuota de mercado. Ya había mencionado algo referente a los antivirus en Linux en una entrada anterior, pero ahora quiero compartir el proceso para instalar ClamAV en Ubuntu (basado en Debian, por cuanto seguramente aplica también).

Lo primero, es instalarlo…

sudo apt install clamav clamav-freshclam

Adicionalmente, se puede instalar los paquetes clamdscan & clamav-daemon (solo se agregan dichos nombres de paquetes al final de la línea de comando anterior).

Donde:

Otros comandos necesarios:

Para gestionar el estado del servicio de actualización de firmas, hacemos:

sudo service clamav-freshclam [ESTADO]

Donde [ESTADO] puede ser:

Los archivos de configuración están en:

Si no se usaran los servicios respectivos (clamav-daemon & clamav-freshclam), podemos crear tareas programadas mediante crontab para automatizar los escaneados y actualizaciones; en una entrada anterior expliqué bastante sobre la programación de tareas.

Para realizar un escaneado sencillo a la carpeta /home, ingresamos la siguiente línea de comando:

clamscan --infected --remove --recursive /home

Los parámetros –infected y –remove , se utilizan para mostrar en pantalla las infecciones encontradas y eliminar los virus respectivamente, y el parámetro –recursive es para que escanee en todos los subdirectorios dentro de /home (según el ejemplo anterior).

Les muestro una captura de pantalla de la típica prueba de funcionamiento de antivirus, mediante el archivo eicar (virus bien conocido para pruebas):

Ejemplo de escaneado y eliminación de virus

También hay un entorno gráfico que puede ayudar a realizar escaneados fácilmente; para esto, lo instalamos así:

sudo apt install clamtk

La verdad, a como yo recordaba ésta herramienta, ha cambiado bastante… está un poco más completa. A continuación, algunas capturas:

Ventana principal de clamtk
Configuraciones generales del analizador de virus
Analizando una carpeta
Resultados de escaneo – Acciones a tomar (Cuarentena | Eliminar)

Bien, eso es todo amigos. Espero que les sea de utilidad. ¡Saludos!

Comentarios por Facebook

comentarios