리눅스 팁 & 테크

조회 수 6624 추천 수 0 댓글 2
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

설치

sudo apt-get install clamav clamav-daemon libclamunrar7

백신 데이터를 업데이트 하기 전에 설정파일을 수정합니다.

sudo gedit /etc/clamav/freshclam.conf

(gedit는 그놈 데스크탑의 텍스트 편집기입니다. 마테는 pluma, xfce는 mousepad, lxde는 leafpad, KDE는 kwrite 등으로 상황에 맞게 변경하시면 됩니다.)

마지막 끝에서 2번째 줄에 local 이란 단어를 jp 또는 au 또는 cn으로 변경합니다. jp는 일본서버, au는 호주서버, cn은 중국서버입니다.

예시)

DatabaseMirror db.jp.clamav.net

DatabaseMirror database.clamav.net

저장 후 종료.

업데이트 실행합니다. (루트 권한이 필요합니다.)

sudo /usr/bin/freshclam

첫실행에는 업데이트 완료까지 시간이 다소 걸립니다. (main.cvd ; daily.cvd ; bytecode.cvd 업데이트 완료될 때까지 인내심을 갖고 기다립시다.)

특정 폴더를 검사해보겠습니다. (역시 루트 권한이 필요합니다.) (유저명은 로그인할 때 아이디 입니다.) (바탕화면에 1 폴더를 검사하는 것입니다.) (아래 예시에서 필요로 하는 것을 터미널에 복사/붙여넣기해서 사용하시면 됩니다.)

sudo /usr/bin/clamscan -r /home/유저명/바탕화면/1/

역시 바탕화면 1폴더를 검사하지만, 만약 감염된 파일이 있을 때는 휴지통으로 이동시키는 방법입니다. (유저명은 로그인할 때 아이디입니다. 본인에게 맞게 적절히 변경하여 주십시오.)

sudo /usr/bin/clamscan -r --move=/home/유저명/.local/share/Trash/files/ /home/유저명/바탕화면/1/

전체 루트 검사 (탐지 속도가 그다지 빠르지 않기 때문에 권장하지는 않습니다.)

sudo /usr/bin/clamscan -ril /var/log/clamscan.log /

gedit /var/log/clamscan.log  (검사 완료 후 로그파일을 확인해보십시오.)

전체 루트 검사를 하지만 감염된 파일이 있을 때 휴지통으로 이동시키는 방법입니다. (유저명은 로그인할 때 아이디 입니다.)

sudo /usr/bin/clamscan -r --move=/home/유저명/.local/share/Trash/files/ /

다운로드 폴더를 검사하지만 감염된 파일이 있을 때 휴지통으로 이동시키는 방법입니다. (유저명은 로그인할 때 아이디)

sudo /usr/bin/clamscan -r --move=/home/유저명/.local/share/Trash/files/ /home/유저명/다운로드/

조금 응용해서 특정폴더 (바탕화면 1폴더)를 검사해서 검출된 파일은 휴지통으로 이동시키고 바탕화면에 보고서(report.txt)를 만들어서 어떤 종류에 바이러스에 감염되었는지 확인하는 방법입니다. (유저명 3개를 변경해주십시오.)

sudo clamscan -r /home/유저명/바탕화면/1/ --move=/home/유저명/.local/share/Trash/files/ | grep FOUND >> /home/유저명/바탕화면/report.txt

-> 크게 표시한 부분을 본인의 필요에 맞게 경로를 변경하시면 됩니다. 예를들어 /, /home, /home/유저명/다운로드/

보통 리눅스에는 특별한 바이러스가 없습니다. 검사해서 아무것도 나오지 않으면 정말 바이러스가 검출되어서 휴지통으로 이동하는지를 눈으로 확인해보고 싶으실 수가 있습니다. 테스트 용도로 Eicar-Test-Signature 파일을 다운로드 받으실 수도 있습니다만, 권장하지는 않습니다. 오직 테스트 용도로만 사용하시고 검사 후에는 휴지통에서 즉시 삭제하시기 바랍니다.

http://www.eicar.org/85-0-Download.html


clamav 삭제를 원하실 때는

sudo apt-get remove --purge clamav clamav-daemon libclamunrar7 && apt-get autoremove

바이러스로 판명되어서 휴지통으로 이동한 파일에 대해서 삭제가 망설여진다면 바이러스 토탈을 통해 한번 더 검증해보실 수도 있습니다. clamav가 오진하는 경우도 있을 수 있기 때문입니다.

https://www.virustotal.com/en/

  • profile
    행복한펭귄 2016.05.30 09:08

    리눅스쓰면서 바이러스 걸린 경험은 사실상 없지만, 매우 유용한 정보네요.

  • ?
    Ohnine 2017.01.28 09:33
    어디서 들었는데 루트가 아닌 home 폴더만 자주 검사할 필요가 있자고 하더군요.

List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 유튜브 프리미엄 우회 결제 - 우크라이나 file 1 Kevin 2023.12.17 4213
공지 리눅스에서 자기 노트북의 모델명이 무엇인지 궁금할때는 dmidecode file 1 Kevin 2023.12.17 396
공지 하드웨어 호환성을 확인하고 싶을 때는 linux-hardware.org 를 사용해보세요 file 0 Kevin 2023.11.23 702
공지 하모니카 7.0 카카오톡 hidpi 설정하기 1 file 0 Kevin 2023.11.22 488
공지 리브레오피스에서 hwp 사용하기 4 file 0 타조 2023.10.11 1111
921 "우아한" 이력서를 만들고 싶다면?? 0 식혜고양이 2016.07.31 2385
920 #!/bin/bash /bin/sh 의 차이점 2 0 Japser 2021.12.13 1724
919 "문명하셨습니다." 문명 5 클론 게임 Unciv를 리눅스에서 즐기시는 방법! 2 0 만화가엄두 2020.04.23 1296
918 (정보) GNU Octave version 4.2.1 설치에 관하여 올립니다. 6 0 재팔 2017.12.27 2070
917 (질문) 혹시 SSD 를 리눅스로 써도 안정성이 괜찮나요? 8 0 Playing 2016.07.07 12290
916 (처음 사용자를 위한) 리눅스 민트 17.1 마테판 공식 가이드 0 행복한펭귄 2016.03.24 2852
915 (터미널을 통해) 구글 크롬 & 크로미엄의 즐겨찾기를 백업하고 복구하기 1 0 string 2016.05.05 3448
914 (후기) 리눅스민트로 리눅스 처음 사용 시작했습니다 7 0 ansksgks 2018.12.16 7262
913 10 분 안에 Firefox를 빠르게하는 9 가지 쉬운 방법 0 행복한펭귄 2017.08.01 4530
912 16.04 완전 비추 네요 8 0 papa1 2018.01.22 896
911 18.3 MATE SYLVIA 한국어 버전 설치 중단 문제 해결법 찾습니다. 9 0 베타 2018.01.20 823
910 2D 애니메이션 SW 툰즈(Toonz) 오픈소스로 공개 file 0 행복한펭귄 2016.03.23 8512
909 32비트 지원은 2021년부터 중단? 2 0 string 2016.06.29 5949
908 32비트? 64비트? 5 0 세벌 2018.03.23 1397
907 3D 모델링, 캐릭터 애니메이션 도구 Anim8or (윈도우용) 3 file 0 행복한펭귄 2016.01.19 3850
906 5 가지 간단한 트릭으로 Chrome 속도 향상 방법 0 행복한펭귄 2017.08.01 3275
905 500 순위권 수퍼컴에서 윈도서버 전멸 2 0 string 2016.11.17 6781
904 <해결됨!> 제노너츠 리눅스 버젼에 한글 패치를 깔고 싶습니다! 10 file 0 만화가엄두 2017.07.05 5565
903 ? 리눅스와 엠에스윈도 파일 공유? 8 0 세벌 2018.03.31 1306
902 ACPI 도움이 필요합니다 4 0 Enter 2020.08.24 627
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 47 Next
/ 47
CLOSE