المُطلِق المنتجات Bitnami التوثيقimaxe CLI المدوّنة اتصل بنا
imaxe clamav مضاد فيروسات v1.0.0

مضاد فيروسات، محدَّث دائمًا

افحص الملفات والمجلدات بحثًا عن البرمجيات الخبيثة بمحرّك ClamAV، واعزل ما هو مصاب في الحجر، وحافظ على التواقيع حديثة عبر freshclam. أمر واحد يفحص؛ وآخر يحدّث — دون مفاجآت.

$ imaxe clamav scan /srv/uploads --recursive --quarantine
الإصدار
v1.0.0
الأوامر الفرعية
5
الإعداد
/etc/imaxe/clamav.yml
يتطلب root
نعم
التواقيع
freshclam

ماذا تفعل هذه الوحدة #

يقارن مضاد الفيروسات ملفات خادمك مقابل فهرس تواقيع لبرمجيات خبيثة معروفة. فإن تطابق شيء، وسمه بأنه مصاب لكي لا يستمر في التداول — مثلًا مرفق خبيث رُفع إلى مجلد عام، أو ملف ملوَّث وصل عبر FTP.

تضع وحدة clamav محرّك ClamAV في متناول يدك عبر حفنة من الأوامر الواضحة: تحقّق من الحالة، وافحص أي مسار تريده (ملف أو شجرة كاملة)، وقرّر ما تفعله بأي شيء مصاب — أبلِغ عنه فقط، أو احذفه، أو انقله إلى حجر آمن يمكنك الاستعادة منه لاحقًا — وحافظ على قاعدة بيانات التواقيع حديثة عبر freshclam. يعزل الحجر الملف دون حذفه، فلا تفقد شيئًا بالخطأ أبدًا.

قبل أن تبدأ

يكتشف الفحص بأي قاعدة بيانات تواقيع لديك في تلك اللحظة. فإن لم تُحدِّث منذ أيام، فنفّذ imaxe clamav update أولًا كي لا تفوتك التهديدات الحديثة. قد يستغرق فحص الأشجار الكبيرة وقتًا ويستهلك المعالج: ضيّق المسار إلى ما تريد فحصه فعلًا.

دليل سريعمهام خطوة بخطوة

المهام الشائعة #

اختر ما تريد فعله. تأتي كل وصفة بالأمر جاهزًا — ما عليك إلا استبدال المسار بمسارك والضغط على نسخ.

1

تحقّق مما إذا كان ClamAV جاهزًا

يفحص المحرّك والوضع ومدى قِدَم تواقيعك.

اتصل عبر SSH بخادمك واستعلم عن الحالة العامة:

الطرفية
$ sudo imaxe clamav status

يهمّك قاعدة بيانات التواقيع فقط — الإصدار والتاريخ والملفات؟ استخدم db:

الطرفية
$ sudo imaxe clamav db
سترى المحرّك، والوضع (خفيّ daemon أو عند الطلب)، وحالة freshclam، ومدى قِدَم التواقيع. فإن كانت متقادمة، انتقل إلى تحديث التواقيع.
2

افحص مجلدًا

تحقّق من مسار واحتفظ بالتقرير دون المساس بأي شيء.

افحص مجلدًا وكل محتوياته بـ --recursive. افتراضيًّا فإنه يُبلِغ فقط: لا يحذف ولا ينقل شيئًا.

الطرفية
$ sudo imaxe clamav scan /home --recursive

ملف واحد فقط؟ مرِّر له المسار المباشر، دون --recursive:

الطرفية
$ sudo imaxe clamav scan /srv/uploads/factura.pdf
عند الانتهاء سترى كم ملفًا فُحص وأيّها، إن وُجد، يطابق توقيعًا. فإن ظهر شيء مصاب، انتقل إلى الوصفة التالية.
3

افحص واعزل ما هو مصاب

ينقل تلقائيًّا كل ما يظهر إيجابيًّا إلى الحجر.

افحص مسارًا، ومع --quarantine، انقل كل ملف مصاب إلى الحجر بدلًا من تركه في مكانه:

الطرفية
$ sudo imaxe clamav scan /srv/uploads --recursive --quarantine

هل تفضّل حذف ما هو مصاب مباشرةً بدلًا من عزله؟ استخدم --remove (لا رجعة فيه، استخدمه بحكمة):

الطرفية
$ sudo imaxe clamav scan /srv/uploads --recursive --remove
تغادر الملفات الإيجابية مجلدها وتُحفظ معزولةً. لا يستطيع أحد تشغيلها، وأنت تقرّر لاحقًا استعادتها أو حذفها.
4

راجِع الحجر واستعِد منه

اطّلِع على ما هو معزول واسترجِع نتيجة إيجابية خاطئة إن احتجت.

اسرُد ما في الحجر — يأتي كل مدخل بمعرّفه ومصدره وتوقيعه وتاريخه:

الطرفية
$ sudo imaxe clamav quarantine list

أكانت نتيجة إيجابية خاطئة؟ استعِده إلى مساره الأصلي باستخدام المعرّف الظاهر في القائمة:

الطرفية
$ sudo imaxe clamav quarantine restore a1b2c3d4

حين تتأكّد أن كل ما هو معزول لا قيمة له، أفرِغ الحجر نهائيًّا:

الطرفية
$ sudo imaxe clamav quarantine purge --yes
أنت تتحكّم في الحجر من طرفٍ إلى طرف: راجِع، واسترجِع ما كان سليمًا، واحذف الباقي دون أثر.
5

حدِّث التواقيع

نزّل أحدث التعريفات لاكتشاف التهديدات الجديدة.

نفّذ freshclam لجلب أحدث قاعدة بيانات للتواقيع:

الطرفية
$ sudo imaxe clamav update

بعدها، تأكّد من أن قاعدة البيانات محدَّثة بإصدارها وتاريخها:

الطرفية
$ sudo imaxe clamav db
تتعرّف فحوصك من الآن على أحدث التهديدات. حدِّث كثيرًا — تظهر برمجيات خبيثة جديدة كل يوم.
احذر --remove

الحذف يزيل الملف دون رجعة، ولا مضاد فيروسات يخلو من نتائج إيجابية خاطئة. عند الشك، استخدم دائمًا --quarantine: فهو يعزل بالقدر نفسه من الفاعلية ويتيح لك الاستعادة إن أخطأت.

مرجع CLIالأوامر والرايات والملفات

صيغة الاستخدام #

الاستخدام
imaxe clamav <subcomando> [<ruta>] [--recursive] [--quarantine|--remove] [--json]

تتطلّب الأوامر الفرعية التي تفحص الملفات أو تنقلها أو تحذفها صلاحيات root (استخدم sudo)، لأنها تقرأ مسارات مستخدمين آخرين وتكتب في حجر النظام. أضِف --json إلى أي أمر للحصول على مخرجات مقروءة آليًّا، صالحة لكتابة السكربتات.

الأوامر الفرعية #

الأمر الفرعيماذا يفعلالرايات المعنية
statusحالة ClamAV: المحرّك، الوضع (خفيّ/عند الطلب)، freshclam وقاعدة بيانات التواقيع.--json
scanيفحص مسارًا؛ يمكنه الإبلاغ عمّا هو مصاب أو حذفه أو عزله في الحجر.--recursive, --remove, --quarantine, --json
updateيحدّث قاعدة بيانات التواقيع عبر freshclam.--json
dbمعلومات قاعدة بيانات التواقيع: الإصدار والتاريخ والملفات.--json
quarantineيدير حجر الملفات المصابة (مجموعة أوامر فرعية).list · restore · purge

تجمع مجموعة quarantine ثلاثة أوامر فرعية:

الأمر الفرعيماذا يفعلالرايات المعنية
quarantine listيسرُد الملفات في الحجر (المصدر، التوقيع، التاريخ).--json
quarantine restoreيستعيد ملفًا من الحجر إلى مساره الأصلي أو إلى وجهة معطاة.<id> [<destino>]
quarantine purgeيحذف نهائيًّا كل ما في الحجر.--yes

الوسائط والرايات #

الراية / الوسيطةالنوعالافتراضيالوصف
<ruta> مطلوبpathفي scan، الملف أو المجلد المراد فحصه.
<id> مطلوبstringفي quarantine restore، معرّف العنصر المحجوز (الظاهر في quarantine list).
<destino>pathruta originalفي quarantine restore، المسار الذي يُستعاد إليه الملف. الافتراضي موقعه الأصلي.
--recursiveboolfalseفي scan، فحص تراجعي للمجلدات.
--quarantineboolfalseفي scan، ينقل الملفات المصابة إلى الحجر.
--removeboolfalseفي scan، يحذف الملفات المصابة. لا رجعة فيه؛ لا يجتمع مع --quarantine.
--yesboolfalseفي quarantine purge، يؤكّد الحذف دون سؤال.
--jsonboolfalseيُصدر النتيجة بصيغة JSON في stdout. متاح في كل أمر فرعي.

الملفات والمسارات #

المسارالمحتوى
/etc/imaxe/clamav.ymlإعداد الوحدة: مجلد الحجر والمسارات المستثناة من الفحص.
/var/lib/imaxe/clamav/quarantineمخزن الحجر: هنا تُعزل الملفات المصابة القابلة للاستعادة.
/var/lib/clamav/قاعدة بيانات التواقيع التي يصونها freshclam (تعريفات البرمجيات الخبيثة).
/var/log/imaxe/clamav.logسجلّ مُهيكَل لكل فحص وحجر وتحديث.

مثال على clamav.yml:

/etc/imaxe/clamav.yml
quarantine_dir: /var/lib/imaxe/clamav/quarantine
scan:
  exclude:
    - /proc
    - /sys

scan.exclude قائمة بالمسارات التي يتخطّاها الفحص؛ تأتي فارغة افتراضيًّا.

رموز الخروج والسجلّات #

يعيد كل تنفيذ رمزًا يمكنك فحصه بـ echo $? — مفيد للتسلسل في السكربتات:

0OKعملية ناجحة؛ لا تهديدات.
1ERRخطأ عام غير مصنَّف. راجِع السجلّ.
2USAGEوسائط غير صالحة أو ناقصة.
3INFECTEDوجد الفحص ملفات مصابة.
4UPDATEفشل تحديث التواقيع (freshclam).

تابِع السجلّ مباشرةً أثناء تصحيح الأخطاء:

الطرفية
$ sudo tail -f /var/log/imaxe/clamav.log

حل المشكلات #

العَرَضالسبب المحتملالحل
يظهر INFECTED (الرمز 3)اكتشف الفحص تهديدًا واحدًا أو أكثر.راجِع التقرير؛ ونفّذ scan من جديد بـ --quarantine لعزلها.
يظهر UPDATE (الرمز 4)لم يستطع freshclam تنزيل التواقيع (الشبكة أو المرآة معطّلة).تحقّق من وصول الخادم إلى الإنترنت وأعِد clamav update.
يستغرق الفحص وقتًا طويلًايغطّي المسار عددًا كبيرًا من الملفات أو مسارات النظام.ضيّق المسار واستثنِ ما لا لزوم له بـ scan.exclude في clamav.yml.
فقدت ملفًا مشروعًانتيجة إيجابية خاطئة نُقلت إلى الحجر بـ --quarantine.حدّد موقعه بـ quarantine list واسترجِعه بـ quarantine restore <id>.
تُظهر الحالة تواقيع متقادمةلم يعمل freshclam منذ فترة.نفّذ clamav update وتحقّق بـ clamav db.

هل واجهتك مشكلة مع وحدة ClamAV؟

راسلنا مرفقًا مخرجات «imaxe <module> status --json» وسنرد عليك بسرعة.

التواصل مع الدعم