Cara Install ClamAV di Ubuntu dan Debian

Selasa, 19 September 2017

Lama tidak posting mengenai server security. Kali ini saya akan sharing cara melindungi vps dari malware menggunakan ClamAV. Ini merupakan antivirus paling umum digunakan karena gratis serta opensource dan performanya cukup bagus.


Cara Install ClamAV
ClamAV sudah tersedia di repository Ubuntu maupun Debian sehingga bisa langsung diinstall menggunakan apt.
sudo apt-get update && sudo apt-get install clamav clamav-daemon -y
Update
Selalu lakukan update database agar virus yang dikenali oleh clamav juga selalu terupdate. Caranya gampang banget. Tinggal jalankan perintah berikut :
sudo /usr/bin/freshclam

Menjalankan ClamAV Daemon
Menjalankan ClamAV daemon bertujuan agar service ClamAV langsung berjalan di background. Dengan begitu ketika ada ada file yang terinfeksi di sistem bisa dideteksi secara realtime.
sudo systemctl start clamav-daemon

Menggunakan ClamAV
Untuk melihat perintah yang bisa dilakukan dalam melakukan scanning dapat dilihat melalui perintah help.
clamscan -h
Namun berikut beberapa perintah yang sering digunakan.

Melakukan scan pada direktori
Berikut perintah untuk melakukan scan pada direktori /etc/
sudo clamscan -r /etc
Output :

Scan file
sudo clamscan /tmp/c99-shell.php
Contoh output:

Nah mudah bukan? Sekian tutorial kali ini. Semoga bermanfaat. Jika ada yang kurang jelas bisa ditanyakan.

Artikel Terkait Security ,Server