Wie kann ich auf Ubuntu Virus scannen
So scannst Du Ubuntu mit dem kostenlosen ClamAV nach Viren: Installation, freshclam-Updates, manuelle und Hintergrund-Scans, EICAR-Test und Deinstallieren.
Für Linux gibt es mit ClamAV einen gratis Virus Scanner. Zur Absicherung Deines Systems gehört neben dem Virenscan auch eine Firewall, die Du mit ufw einrichten kannst.
Installation
Die Installation geht denkbar einfach:
apt install -y clamavfreshclam
Die Konfiguration liegt unter:
/etc/clamav
Verwendung
Willst Du ClamAV manuell verwenden hast Du folgende Möglichkeit:
clamscan -r -i --exclude-dir="^/sys" --bell /
Du kannst natürlich mittels clamscan -h herausfinden welche weiteren Parameter Du verwenden kannst. ClamAV ist dabei nur ein Baustein – einen Überblick über weitere Tools für ein Security-Audit findest Du in einem eigenen Beitrag.
Clamscan im Hintergrund
clamscan -r -i --exclude-dir="^/sys" --bell / & >/tmp/scan.log
tee /tmp/scan.log
Damit der Scan regelmäßig läuft, kannst Du ihn wie einen nächtlichen Ubuntu-Neustart per cron automatisieren.
Testen
Gehe in das Verzeichnis, in dem DU testen willst und erzeuge ein EICAR file indem du folgenden Befehl ausführst:
echo 'X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*' > clamav-testfile
oder einfach
curl -O http://www.eicar.org/download/eicar.com
Uninstall
Stop, Uninstall and remove configurations and database files:
sudo systemctl stop clamav-freshclam
sudo systemctl stop clamav-daemon
sudo apt purge -y clamav clamav-daemon clamav-freshclam
sudo apt autoremove -y
sudo rm -rf /etc/clamav
sudo rm -rf /var/log/clamav
sudo rm -rf /var/lib/clamav
sudo apt-get update
Wie bei ClamAV gilt auch fürs ganze System: Aktuelle Pakete schützen am besten – wie Du Ubuntu LTS aktuell hältst, liest Du hier.
Mehr aus „Security & Datenschutz"
ChatGPT für CISOs
ChatGPT für CISOs: So nutzt Du das LLM im ISMS für Richtlinien, Risikoanalysen und NIS2-Umsetzung, inkl. praxiserprobter Prompts und ISO27001-Workflow.
WeiterlesenTools für ein technisches Security Audit
Tools für ein technisches Security Audit: Netzwerk-Sniffer, Vulnerability-Scanner, Pentest-Werkzeuge und Methodologien zum Aufdecken von Schwachstellen.
WeiterlesenCyberSecurity Assessment
CyberSecurity Assessment mit NIST SP 800-53 Rev. 5: Sicherheits- und Datenschutzkontrollen als Referenz, um die eigene IT-Sicherheit zu bewerten.
WeiterlesenÜber diesen Blog
Ein Sammelsurium an Denkanstößen.
Hier sammle ich Wissen, Argumente und Links zu allem, was mich beschäftigt — von Technik über Küche bis Nachhaltigkeit. Beruflich berate ich zu Cybersecurity.