Freshclam es la utilidad que permite descargar y mantener actualizadas las firmas de virus en una base de datos local para ser utilizadas por clamav en las tareas de detección de virus. Esta utilidad está disponible a través del paquete «clamav-update»: # yum install clamav-update Si el sistema no cuenta con salida directa a Internet Seguir leyendo
clamd
Cómo integrar pure-ftpd y clamav para buscar virus en subidas FTP
Con unos sencillos pasos (esta entrada está basada en este artículo de wiki.cpaneldirect.net) es posible integrar el servidor ftp pure-ftpd con el antivirus clamav. Gracias a esto automatizaremos la revisión en busca de virus en todos los ficheros que se suban por FTP. Lo primero que debemos hacer es instalar clamav. Si el sistema es Seguir leyendo
Estadísticas de correo, spam y virus con Mailgraph
Mailgraph es un sistema de estadísticas que utiliza como frontend RRDtool y permite recolectar de forma gráfica el número de correos enviados y recibidos en gráficos diarios, semanales, mensuales y anuales. Básicamente tenemos un script en perl corriendo en el servidor, es el encargado de recolectar los datos (rrd), y por otra parte un script Seguir leyendo
Cómo actualizar la base de datos de Clamscan (ClamAV)
En caso de que ClamAV haya sido instalado a través de un gestor como YUM o APT no deberíais tener problema, porque automáticamente debería haberse añadido un cron diario o semanal que haga esta tarea de forma periódica. En caso contrario, para actualizar la base de datos de ClamAV se utiliza el comando freshclam. Ejecutado Seguir leyendo
clamdscan: corrupt or unknown clamd scanner error or memory/resource/
Este error me he encontrado en un servidor con qmail + qmail-scanner, el error exactamente era el siguiente: Sep 23 12:54:05 delta X-Antivirus-xxx.xx-1.25-st-qms: [xxxxxxxxtx.cxmx22x6x2x5x0x3x2x57] clamdscan: corrupt or unknown clamd scanner error or memory/resource/perms problem – exit status 512/ Por otro lado el log de clamd nos daba más pistas sobre como solucionar el error: ERROR: Seguir leyendo