Lanceur Produits Bitnami Documentationimaxe CLI Blog Contact
imaxe clamav antivirus v1.0.0

Un antivirus, toujours à jour

Analysez fichiers et répertoires à la recherche de malware avec le moteur ClamAV, isolez ce qui est infecté en quarantaine et gardez les signatures à jour avec freshclam. Une commande analyse ; une autre met à jour — sans surprises.

$ imaxe clamav scan /srv/uploads --recursive --quarantine
Version
v1.0.0
Sous-commandes
5
Config
/etc/imaxe/clamav.yml
Nécessite root
oui
Signatures
freshclam

Ce que fait ce module #

Un antivirus compare les fichiers de votre serveur à un catalogue de signatures de malware connu. Si quelque chose correspond, il le marque comme infecté pour qu'il ne puisse plus circuler — par exemple, une pièce jointe malveillante téléversée dans un dossier public ou un fichier corrompu arrivé par FTP.

Le module clamav met le moteur ClamAV à portée de main à travers une poignée de commandes claires : consulter son état, analyser le chemin que vous voulez (un fichier ou une arborescence entière), décider quoi faire de ce qui est infecté — simplement le signaler, le supprimer ou le déplacer vers une quarantaine sûre depuis laquelle vous pourrez le restaurer plus tard — et garder la base de signatures à jour avec freshclam. La quarantaine isole le fichier sans le supprimer, ainsi vous ne perdez jamais rien par erreur.

Avant de commencer

Une analyse détecte avec la base de signatures dont vous disposez à ce moment-là. Si vous n'avez pas fait de mise à jour depuis des jours, lancez d'abord imaxe clamav update pour ne pas manquer les menaces récentes. Analyser de grandes arborescences peut prendre du temps et consommer du CPU : restreignez le chemin à ce que vous voulez réellement vérifier.

Guide rapidetâches pas à pas

Tâches courantes #

Choisissez ce que vous voulez faire. Chaque recette fournit la commande déjà prête — il suffit de remplacer le chemin par le vôtre et de cliquer sur Copier.

1

Vérifier si ClamAV est prêt

Vérifie le moteur, le mode et l'ancienneté de vos signatures.

Connectez-vous en SSH à votre serveur et demandez l'état général :

terminal
$ sudo imaxe clamav status

Seule la base de signatures vous intéresse — version, date et fichiers ? Utilisez db :

terminal
$ sudo imaxe clamav db
Vous verrez le moteur, le mode (daemon ou on-demand), l'état de freshclam et l'ancienneté des signatures. Si elles sont obsolètes, passez à Mettre à jour les signatures.
2

Analyser un dossier

Vérifie un chemin et conserve le rapport, sans rien toucher.

Analysez un répertoire et tout son contenu avec --recursive. Par défaut, il se contente de signaler : il ne supprime ni ne déplace rien.

terminal
$ sudo imaxe clamav scan /home --recursive

Juste un seul fichier ? Passez-lui le chemin direct, sans --recursive :

terminal
$ sudo imaxe clamav scan /srv/uploads/factura.pdf
Une fois terminé, vous verrez combien de fichiers ont été vérifiés et lesquels, le cas échéant, correspondent à une signature. Si quelque chose d'infecté apparaît, passez à la recette suivante.
3

Analyser et isoler ce qui est infecté

Déplace automatiquement en quarantaine tout ce qui est positif.

Analysez un chemin et, avec --quarantine, déplacez chaque fichier infecté en quarantaine au lieu de le laisser où il est :

terminal
$ sudo imaxe clamav scan /srv/uploads --recursive --quarantine

Vous préférez supprimer ce qui est infecté d'emblée plutôt que de l'isoler ? Utilisez --remove (c'est irréversible, à utiliser avec discernement) :

terminal
$ sudo imaxe clamav scan /srv/uploads --recursive --remove
Les fichiers positifs quittent leur dossier et restent stockés et isolés. Personne ne peut les exécuter, et vous déciderez plus tard de les restaurer ou de les supprimer.
4

Examiner et restaurer la quarantaine

Voyez ce qui est isolé et récupérez un faux positif si besoin.

Listez ce qui est en quarantaine — chaque entrée comporte son identifiant, son origine, sa signature et sa date :

terminal
$ sudo imaxe clamav quarantine list

C'était un faux positif ? Restaurez-le vers son chemin d'origine en utilisant l'identifiant affiché dans la liste :

terminal
$ sudo imaxe clamav quarantine restore a1b2c3d4

Une fois que vous avez confirmé que tout ce qui est isolé est indésirable, videz définitivement la quarantaine :

terminal
$ sudo imaxe clamav quarantine purge --yes
Vous maîtrisez la quarantaine de bout en bout : examinez, récupérez ce qui était inoffensif et supprimez le reste sans laisser de trace.
5

Mettre à jour les signatures

Télécharge les dernières définitions pour détecter les nouvelles menaces.

Lancez freshclam pour récupérer la base de signatures la plus récente :

terminal
$ sudo imaxe clamav update

Ensuite, confirmez que la base est à jour, avec sa version et sa date :

terminal
$ sudo imaxe clamav db
Vos analyses reconnaissent désormais les menaces les plus récentes. Mettez à jour souvent — de nouveaux malwares apparaissent chaque jour.
Attention avec --remove

La suppression retire le fichier sans retour possible, et aucun antivirus n'est exempt de faux positifs. En cas de doute, utilisez toujours --quarantine : il isole tout aussi bien et vous permet de restaurer si vous vous êtes trompé.

Référence CLIcommandes, flags et fichiers

Synopsis #

usage
imaxe clamav <subcomando> [<ruta>] [--recursive] [--quarantine|--remove] [--json]

Les sous-commandes qui analysent, déplacent ou suppriment des fichiers nécessitent les privilèges root (utilisez sudo), car elles lisent les chemins d'autres utilisateurs et écrivent dans la quarantaine du système. Ajoutez --json à n'importe quelle commande pour obtenir une sortie lisible par machine, adaptée au scripting.

Sous-commandes #

Sous-commandeRôleFlags pertinents
statusÉtat de ClamAV : moteur, mode (daemon/on-demand), freshclam et base de signatures.--json
scanAnalyse un chemin ; peut signaler, supprimer ou mettre en quarantaine ce qui est infecté.--recursive, --remove, --quarantine, --json
updateMet à jour la base de signatures via freshclam.--json
dbInformations sur la base de signatures : version, date et fichiers.--json
quarantineGère la quarantaine des fichiers infectés (groupe de sous-commandes).list · restore · purge

Le groupe quarantine réunit trois sous-commandes :

Sous-commandeRôleFlags pertinents
quarantine listListe les fichiers en quarantaine (origine, signature, date).--json
quarantine restoreRestaure un fichier de la quarantaine vers son chemin d'origine ou une destination donnée.<id> [<destino>]
quarantine purgeSupprime définitivement tout ce qui est en quarantaine.--yes

Arguments et flags #

Flag / argumentTypePar défautDescription
<ruta> req.pathDans scan, fichier ou répertoire à analyser.
<id> req.stringDans quarantine restore, identifiant de l'élément en quarantaine (affiché par quarantine list).
<destino>pathruta originalDans quarantine restore, chemin où restaurer le fichier. Par défaut, son emplacement d'origine.
--recursiveboolfalseDans scan, analyse récursive des répertoires.
--quarantineboolfalseDans scan, déplace les fichiers infectés en quarantaine.
--removeboolfalseDans scan, supprime les fichiers infectés. Irréversible ; mutuellement exclusif avec --quarantine.
--yesboolfalseDans quarantine purge, confirme la suppression sans demander.
--jsonboolfalseÉmet le résultat en JSON sur stdout. Disponible dans toutes les sous-commandes.

Fichiers et chemins #

CheminContenu
/etc/imaxe/clamav.ymlConfiguration du module : répertoire de quarantaine et chemins exclus de l'analyse.
/var/lib/imaxe/clamav/quarantineDépôt de quarantaine : c'est là que sont isolés les fichiers infectés que l'on peut restaurer.
/var/lib/clamav/Base de signatures maintenue par freshclam (définitions de malware).
/var/log/imaxe/clamav.logJournal structuré de chaque analyse, quarantaine et mise à jour.

Exemple de clamav.yml :

/etc/imaxe/clamav.yml
quarantine_dir: /var/lib/imaxe/clamav/quarantine
scan:
  exclude:
    - /proc
    - /sys

scan.exclude est une liste de chemins que l'analyse ignore ; elle est vide par défaut.

Codes de sortie et logs #

Chaque exécution renvoie un code que vous pouvez vérifier avec echo $? — pratique pour enchaîner dans des scripts :

0OKOpération réussie ; aucune menace.
1ERRErreur générique non classée. Consultez le log.
2USAGEArguments invalides ou manquants.
3INFECTEDL'analyse a trouvé des fichiers infectés.
4UPDATELa mise à jour des signatures a échoué (freshclam).

Suivez le log en direct pendant que vous déboguez :

terminal
$ sudo tail -f /var/log/imaxe/clamav.log

Résolution des problèmes #

SymptômeCause probableSolution
Vous obtenez INFECTED (code 3)L'analyse a détecté une ou plusieurs menaces.Examinez le rapport ; relancez scan avec --quarantine pour les isoler.
Vous obtenez UPDATE (code 4)freshclam n'a pas pu télécharger les signatures (réseau ou miroir hors service).Vérifiez l'accès Internet du serveur et réessayez clamav update.
L'analyse prend trop de tempsLe chemin couvre trop de fichiers ou de chemins système.Restreignez le chemin et excluez le superflu avec scan.exclude dans clamav.yml.
J'ai perdu un fichier légitimeFaux positif déplacé en quarantaine par --quarantine.Localisez-le avec quarantine list et récupérez-le avec quarantine restore <id>.
L'état indique des signatures obsolètesfreshclam ne s'est pas exécuté depuis un moment.Lancez clamav update et vérifiez avec clamav db.

Bloqué sur le module ClamAV ?

Écrivez-nous avec la sortie de « imaxe <module> status --json » et nous vous répondons rapidement.

Contacter le support