Launcher Produkte Bitnami Dokumentationimaxe CLI Blog Kontakt
imaxe clamav antivirus v1.0.0

Antivirus, immer aktuell

Durchsuche Dateien und Verzeichnisse mit der ClamAV-Engine nach Malware, isoliere Infiziertes in der Quarantäne und halte die Signaturen mit freshclam aktuell. Ein Befehl scannt, ein anderer aktualisiert — ohne Überraschungen.

$ imaxe clamav scan /srv/uploads --recursive --quarantine
Version
v1.0.0
Unterbefehle
5
Config
/etc/imaxe/clamav.yml
Benötigt root
ja
Signaturen
freshclam

Was dieses Modul tut #

Ein Antivirus vergleicht die Dateien deines Servers mit einem Katalog von Signaturen bekannter Malware. Stimmt etwas überein, markiert er es als infiziert, damit es nicht weiter zirkuliert — zum Beispiel ein bösartiger Anhang, der in einen öffentlichen Ordner hochgeladen wurde, oder eine verseuchte Datei, die per FTP hereinkam.

Das Modul clamav stellt dir die ClamAV-Engine über eine Handvoll klarer Befehle zur Verfügung: frage ihren Status ab, scanne den gewünschten Pfad (eine Datei oder einen ganzen Baum), entscheide, was mit Infiziertem geschehen soll — nur melden, löschen oder in eine sichere Quarantäne verschieben, aus der du es später wiederherstellen kannst — und halte die Signaturdatenbank mit freshclam aktuell. Die Quarantäne isoliert die Datei, ohne sie zu löschen, sodass du nie versehentlich etwas verlierst.

Bevor du loslegst

Ein Scan erkennt nur mit der Signaturdatenbank, die du in diesem Moment hast. Wenn du seit Tagen nicht aktualisiert hast, starte zuerst imaxe clamav update, um keine neuen Bedrohungen zu verpassen. Das Scannen großer Bäume kann dauern und CPU verbrauchen: grenze den Pfad auf das ein, was du wirklich prüfen willst.

SchnellstartAufgaben Schritt für Schritt

Häufige Aufgaben #

Wähle, was du tun willst. Jedes Rezept bringt den Befehl fertig geschrieben mit — tausche einfach den Pfad gegen deinen und drücke Kopieren.

1

Prüfen, ob ClamAV bereit ist

Prüfe die Engine, den Modus und wie alt deine Signaturen sind.

Verbinde dich per SSH mit deinem Server und frage den allgemeinen Status ab:

Terminal
$ sudo imaxe clamav status

Interessiert dich nur die Signaturdatenbank — Version, Datum und Dateien? Nutze db:

Terminal
$ sudo imaxe clamav db
Du siehst die Engine, den Modus (Daemon oder on-demand), den Status von freshclam und das Alter der Signaturen. Sind sie veraltet, springe zu Signaturen aktualisieren.
2

Einen Ordner scannen

Prüfe einen Pfad und behalte den Bericht, ohne etwas anzurühren.

Durchsuche ein Verzeichnis samt seinem gesamten Inhalt mit --recursive. Standardmäßig wird nur gemeldet: es wird nichts gelöscht oder verschoben.

Terminal
$ sudo imaxe clamav scan /home --recursive

Nur eine einzelne Datei? Gib ihr den direkten Pfad, ohne --recursive:

Terminal
$ sudo imaxe clamav scan /srv/uploads/factura.pdf
Am Ende siehst du, wie viele Dateien geprüft wurden und welche — falls überhaupt — mit einer Signatur übereinstimmen. Taucht etwas Infiziertes auf, geh zum nächsten Rezept.
3

Scannen und Infiziertes isolieren

Verschiebe automatisch alles Positive in die Quarantäne.

Scanne einen Pfad und lege mit --quarantine jede infizierte Datei in die Quarantäne, statt sie an ihrem Platz zu lassen:

Terminal
$ sudo imaxe clamav scan /srv/uploads --recursive --quarantine

Willst du Infiziertes lieber direkt löschen, statt es zu isolieren, nutze --remove (das ist unumkehrbar, setz es mit Bedacht ein):

Terminal
$ sudo imaxe clamav scan /srv/uploads --recursive --remove
Die positiven Dateien verlassen ihren Ordner und werden aufbewahrt und isoliert. Niemand kann sie ausführen, und du entscheidest später, ob du sie wiederherstellst oder löschst.
4

Quarantäne prüfen und wiederherstellen

Sieh, was isoliert ist, und hole bei Bedarf einen Fehlalarm zurück.

Liste auf, was in der Quarantäne liegt — jeder Eintrag bringt seine Kennung, Herkunft, Signatur und Datum mit:

Terminal
$ sudo imaxe clamav quarantine list

War es ein Fehlalarm? Stelle es mit der Kennung aus der Liste an seinem ursprünglichen Pfad wieder her:

Terminal
$ sudo imaxe clamav quarantine restore a1b2c3d4

Wenn du bestätigt hast, dass alles Isolierte Müll ist, leere die Quarantäne endgültig:

Terminal
$ sudo imaxe clamav quarantine purge --yes
Du hast die Quarantäne von Anfang bis Ende im Griff: du prüfst, holst zurück, was harmlos war, und löschst den Rest spurlos.
5

Signaturen aktualisieren

Lade die neuesten Definitionen herunter, um neue Bedrohungen zu erkennen.

Starte freshclam, um die neueste Signaturdatenbank zu holen:

Terminal
$ sudo imaxe clamav update

Prüfe danach mit Version und Datum, dass die Datenbank aktuell ist:

Terminal
$ sudo imaxe clamav db
Deine Scans erkennen ab jetzt die neuesten Bedrohungen. Aktualisiere häufig — neue Malware taucht jeden Tag auf.
Vorsicht mit --remove

Löschen entfernt die Datei ohne Weg zurück, und kein Antivirus ist frei von Fehlalarmen. Im Zweifel nutze immer --quarantine: es isoliert genauso gut und lässt dich wiederherstellen, falls du dich geirrt hast.

CLI-ReferenzBefehle, Flags und Dateien

Synopsis #

Verwendung
imaxe clamav <subcomando> [<ruta>] [--recursive] [--quarantine|--remove] [--json]

Die Unterbefehle, die Dateien scannen, verschieben oder löschen, benötigen root-Rechte (nutze sudo), weil sie Pfade anderer Benutzer lesen und in die System-Quarantäne schreiben. Füge --json zu jedem Befehl hinzu, um maschinenlesbare Ausgabe für Scripting zu erhalten.

Unterbefehle #

UnterbefehlWas er tutRelevante Flags
statusStatus von ClamAV: Engine, Modus (daemon/on-demand), freshclam und Signaturdatenbank.--json
scanScannt einen Pfad; kann Infiziertes melden, löschen oder in Quarantäne verschieben.--recursive, --remove, --quarantine, --json
updateAktualisiert die Signaturdatenbank über freshclam.--json
dbInformationen zur Signaturdatenbank: Version, Datum und Dateien.--json
quarantineVerwaltet die Quarantäne infizierter Dateien (Befehlsgruppe).list · restore · purge

Die Gruppe quarantine vereint drei Unterbefehle:

UnterbefehlWas er tutRelevante Flags
quarantine listListet die Dateien in Quarantäne auf (Herkunft, Signatur, Datum).--json
quarantine restoreStellt eine Datei aus der Quarantäne an ihrem ursprünglichen Pfad oder einem angegebenen Ziel wieder her.<id> [<destino>]
quarantine purgeLöscht endgültig alles, was in Quarantäne liegt.--yes

Argumente und Flags #

Flag / ArgumentTypStandardBeschreibung
<ruta> erf.pathBei scan, zu scannende Datei oder Verzeichnis.
<id> erf.stringBei quarantine restore, Kennung des Elements in Quarantäne (erscheint in quarantine list).
<destino>pathursprünglicher PfadBei quarantine restore, Pfad, an dem die Datei wiederhergestellt wird. Standardmäßig ihr ursprünglicher Ort.
--recursiveboolfalseBei scan, rekursives Scannen von Verzeichnissen.
--quarantineboolfalseBei scan, verschiebt die infizierten Dateien in die Quarantäne.
--removeboolfalseBei scan, löscht die infizierten Dateien. Unumkehrbar; schließt sich mit --quarantine aus.
--yesboolfalseBei quarantine purge, bestätigt das Löschen ohne Rückfrage.
--jsonboolfalseGibt das Ergebnis als JSON auf stdout aus. In allen Unterbefehlen verfügbar.

Dateien und Pfade #

PfadInhalt
/etc/imaxe/clamav.ymlKonfiguration des Moduls: Quarantäne-Verzeichnis und vom Scan ausgeschlossene Pfade.
/var/lib/imaxe/clamav/quarantineSpeicher der Quarantäne: hier werden die wiederherstellbaren infizierten Dateien isoliert.
/var/lib/clamav/Signaturdatenbank, die freshclam pflegt (Malware-Definitionen).
/var/log/imaxe/clamav.logStrukturiertes Protokoll jedes Scans, jeder Quarantäne und Aktualisierung.

Beispiel für clamav.yml:

/etc/imaxe/clamav.yml
quarantine_dir: /var/lib/imaxe/clamav/quarantine
scan:
  exclude:
    - /proc
    - /sys

scan.exclude ist eine Liste von Pfaden, die der Scan auslässt; standardmäßig ist sie leer.

Exit-Codes und Logs #

Jede Ausführung liefert einen Code zurück, den du mit echo $? prüfen kannst — nützlich zum Verketten in Skripten:

0OKOperation erfolgreich; keine Bedrohungen.
1ERRNicht klassifizierter allgemeiner Fehler. Prüfe das Log.
2USAGEUngültige oder fehlende Argumente.
3INFECTEDDer Scan hat infizierte Dateien gefunden.
4UPDATEDie Signaturaktualisierung (freshclam) ist fehlgeschlagen.

Verfolge das Log live, während du Fehler suchst:

Terminal
$ sudo tail -f /var/log/imaxe/clamav.log

Fehlerbehebung #

SymptomWahrscheinliche UrsacheLösung
Es erscheint INFECTED (Code 3)Der Scan hat eine oder mehrere Bedrohungen erkannt.Prüfe den Bericht; starte scan erneut mit --quarantine, um sie zu isolieren.
Es erscheint UPDATE (Code 4)freshclam konnte die Signaturen nicht herunterladen (Netzwerk oder Mirror ausgefallen).Prüfe den Internetzugang des Servers und versuche clamav update erneut.
Der Scan dauert zu langeDer Pfad umfasst zu viele Dateien oder Systempfade.Grenze den Pfad ein und schließe Unnötiges mit scan.exclude in clamav.yml aus.
Ich habe eine legitime Datei verlorenFehlalarm, der durch --quarantine in Quarantäne verschoben wurde.Finde sie mit quarantine list und hole sie mit quarantine restore <id> zurück.
Der Status meldet veraltete Signaturenfreshclam wurde lange nicht ausgeführt.Starte clamav update und prüfe mit clamav db.

Steckst du beim Modul ClamAV fest?

Schreib uns mit der Ausgabe von «imaxe <module> status --json» und wir antworten dir schnell.

Support kontaktieren