Einzelnen Beitrag anzeigen
Alt 16.05.2013, 09:09   #1
Arkades
Neuling
Punkte: 3.363, Level: 36 Punkte: 3.363, Level: 36 Punkte: 3.363, Level: 36
Levelaufstieg: 9% Levelaufstieg: 9% Levelaufstieg: 9%
Aktivität: 0% Aktivität: 0% Aktivität: 0%
Letzte Erfolge
Artikel Benutzer besitzt 1x Anfänger
 
Benutzerbild von Arkades
 
Registriert seit: 12.01.2011
Ort: Brandenburg
Alter: 34
Beitr?ge: 23
Abgegebene Danke: 2
Erhielt 5 Danke für 2 Beiträge
Downloads: 36
Uploads: 0
Nachrichten: 52
Renommee-Modifikator:
0 Arkades wird schon bald berühmt werden
Blinzeln Automatischer Virenscan unter Linux Debian

Täglicher Viren-Scan unter Linux Debian / Ubuntu

Zuerst prüfen wir, ob das System aktuell ist


PHP-Code:
apt-get update && apt-get upgrade 
Jetzt installieren wir die benötigten Pakete


PHP-Code:
apt-get install mailutils clamav 
Sollte kein Dienst zum versenden von Mails installiert sein, sollten wir noch Postfix installieren


PHP-Code:
apt-get install postfix 
Jetzt erstellen wir das Verzeichnis, wo zukünftig der Scan- Log gespeichert wird


PHP-Code:
mkidr /home/clamav 
Nun erstellen wir das Script, welches den Viren-Scan durch ClamAV auslöst


PHP-Code:
nano /root/clamav.sh 
Mit folgendem Inhalt

Code:
#!/bin/sh
 
### Bitte Anpassen
 
mailbetrefffund="!!! VIRENFUND !!! - servername"
mailbetreffkeinfund="Kein Virus gefunden - servername"
adminmail="webmaster@domain.de"
 
### Ab hier muss nichts mehr geändert werden
 
rm  -R /home/clamav/scanlog.log
clamscan / --recursive=yes --log=/home/clamav/scanlog.log --infected --scan-html=yes --scan-pdf=yes
 
if grep -rl 'Infected files: 0' /home/clamav/scanlog.log
         then cat /home/clamav/scanlog.log | mail -s "$mailbetreffkeinfund" $adminmail
           else cat /home/clamav/scanlog.log | mail -s "$mailbetrefffund" $adminmail
fi
Jetzt erstellen wir noch einen Cronjob, der den Scan jede Nacht um 04:30 Uhr startet


PHP-Code:
crontab -
PHP-Code:
## ClamAV30 4 * * * /bin/bash /root/clamav.sh 
Sie erhalten nun eine E-Mail wenn ein Virus gefunden wird. In der Mail finden Sie den Pfad um die schädliche Datei umgehend zu löschen.

Ge?ndert von Lex (16.05.2013 um 09:15 Uhr) Grund: Fehler ausgebessert
Arkades ist offline   Mit Zitat antworten Nach oben