Malware - Chương 02: Cài đặt ClamAV

Ở bài này, mình sẽ hướng dẫn cho các bạn cài đặt phần mềm diệt "virus" ClamAV trên hệ điều hành Ubuntu. Clam AntiVirus (ClamAV) là một bộ công cụ phần mềm diệt virus miễn phí, đa nền tảng và mã nguồn mở, có thể phát hiện nhiều loại phần mềm độc hại, bao gồm cả vi-rút. Một trong những ứng dụng chính của nó là trên các máy chủ thư như một máy quét vi-rút email phía máy chủ.





Cài đặt ClamAV
Bình thường chúng ta có thể cài đặt ClamAV thông gói "apt-get" nhưng chúng ta sẽ không thể "configure" ClamAV theo ý mình muốn. Các bạn có thể tải phần mềm ClamAV theo đường link này. Ngoài ra các bạn muốn cài đặt ClamAV không bị lỗi, các bạn cần cài gói thư viện theo câu lệnh như sau: "sudo apt-get install libxml2-dev libssl-dev libpcre3-dev libbz2-dev" (ở hệ điều hành Ubuntu, mặc định chế độ "root" sẽ bị "disable" nên các bạn nên thêm chữ "sudo" ở các câu lệnh). Các bạn có thể tùy chỉnh và cài đặt ClamAV theo thứ tự các câu lệnh như sau trong hình dưới đây:


Danh sách câu lệnh tùy chỉnh và cài đặt ClamAV


Nếu các bạn muốn "test" thử phần mềm này, các bạn có thể tải thử về thông qua thư viện "EICAR Test Virus". Đây là tệp máy tính được phát triển bởi Viện nghiên cứu chống vi-rút máy tính châu Âu (EICAR) và Tổ chức nghiên cứu chống vi-rút máy tính (CARO) để kiểm tra các phần mềm diệt virus có thực sự tốt hay không chương trình. Thay vì sử dụng các loại malware thực sự, có thể gây ra thiệt hại thực sự, tệp kiểm tra này cho phép mọi người kiểm tra phần mềm chống vi-rút mà không phải sử dụng vi-rút máy tính thực sự. Các bạn có thể tải nó thông qua câu lệnh "sudo wget http://www.eicar.org/download/eicar.com.txt". Cuối cùng các bạn chỉ việc scan file đó bằng lệnh "clamscan eicar.com.txt" và kiểm tra kết quả giống như hình dưới đây:


Kết quả sau khi "scan" xong


Tóm tắt
Chúng ta đã được tìm hiểu về phần mềm diệt virus CLamAV miễ phí mã nguồn mở, đồng thời cũng được "scan" thử thông qua thư viện virus "EICAR". Cám ơn các bạn đã xem bài viết.
Next Post Previous Post
No Comment
Add Comment
comment url