Linux.El Antivirus.

Ismael Royano Gómez
Enredando con Linux.
2 min readMay 7, 2016

Una forma de ampliar un poco mas la seguridad, aparte de una buena configuración del cortafuegos, es tener un antivirus instalado.

Ya sabemos que en Windows es primordial tener un antivirus instalado, pero en Linux no lo es tanto ya que un gran tanto por cierto de esos virus no nos afectan, pero siempre es bueno tener uno, sobre todo cuando compartimos cosas con Samba.

La verdad es que no conozco muchos antivirus para Linux, lei en Internet que Panda tenía uno, AVG habían hecho otro pero………..uno que seguro tenemos en los repositorios de cualquier distribución es Clamav.

Clamav es un proyecto libre fundado en el 2001 por Tomasz Kojm para el bloqueo y eliminación de todo tipo de virus en el sistema. Una de las buenas características de este antivirus son:

  • Escaneos rápidos de archivos y ficheros comprimidos.
  • Es multiplataforma.
  • Soporta arquitecturas de 32/64 bits.
  • Soporta la mayoría de formatos de correo electrónico.

Instalalación.

dnf install clamav clamav-update

Configuración.

Si al actualizar la base de datos de virus nos mostrara el error siguiente:

WARNING: Clamd was NOT notified: Cannot connect to clamd through /var/lib/clamav/clamd.sock connect(): No such file or directory

Ejecutar estas dos líneas para evitar errores de notificación de clamav.

touch /var/lib/clamav/clamd.sock
chown clamav:clamav /var/lib/clamav/clamd.sock

Modo de uso.

freshclam #Actualiza la base de datos de virus
clamscan #Este es el comando que se utliza para buscar en virus.
clamscan <archivo> #Escanea un solo archivo.
clamscan -r -i /home #Escanea el directorio /home y todo lo que se encuentre dentro.
clamascan -r -i / --remove #Escanea el raíz del ordenador en busca de virus y archivos sospechosos.-r #Escanea de forma recursiva, es decir, carpetas, subcarpetas y archivos que hay dentro.
-i #Muestra información de donde se encuentra los archivos infectados.
--remove #Elimina los archivos infectados que encuentre. Una de las pegas que tiene este antivirus es que no es capaz de desinfectar un archivo, la única opción que tiene es eliminarlo.
systemctl enable/start clamd.service #Activar/Ejecutar el servicio del antivirus en el sistema.

En fedora el inicio del demonio no funciona, hay que scanear manualmente, en cambio en otras distribuciones funciona perfectamente.

Continúa por Samba.

--

--

Ismael Royano Gómez
Enredando con Linux.

Técnico Informático curioso, lector activo de las nuevas tecnologías, amante de las series de televisión y usuario del respetable mundo del enredo.