Launcher Prodotti Bitnami Documentazioneimaxe CLI Blog Contatti
imaxe clamav antivirus v1.0.0

Antivirus, sempre aggiornato

Analizza file e directory alla ricerca di malware con il motore ClamAV, isola ciò che è infetto in quarantena e mantieni le firme aggiornate con freshclam. Un comando scansiona; un altro aggiorna — senza sorprese.

$ imaxe clamav scan /srv/uploads --recursive --quarantine
Versione
v1.0.0
Sottocomandi
5
Config
/etc/imaxe/clamav.yml
Richiede root
Firme
freshclam

Cosa fa questo modulo #

Un antivirus confronta i file del tuo server con un catalogo di firme di malware noto. Se qualcosa coincide, lo contrassegna come infetto affinché non continui a circolare — per esempio, un allegato malevolo caricato in una cartella pubblica o un file contaminato arrivato via FTP.

Il modulo clamav mette il motore ClamAV a tua disposizione con una manciata di comandi chiari: consulta il suo stato, scansiona il percorso che vuoi (un file o un intero albero), decide cosa fare con ciò che è infetto — solo segnalarlo, eliminarlo o spostarlo in una quarantena sicura dalla quale potrai ripristinare in seguito — e mantieni il database delle firme aggiornato con freshclam. La quarantena isola il file senza eliminarlo, così non perdi mai nulla per errore.

Prima di iniziare

Una scansione rileva con il database delle firme che hai in quel momento. Se non aggiorni da giorni, avvia prima imaxe clamav update per non lasciarti sfuggire minacce recenti. Scansionare alberi grandi può richiedere tempo e consumare CPU: restringi il percorso a ciò che davvero vuoi esaminare.

Guida rapidaattività passo passo

Attività comuni #

Scegli cosa vuoi fare. Ogni ricetta porta il comando già scritto — basta cambiare il percorso con il tuo e premere Copia.

1

Vedere se ClamAV è pronto

Verifica il motore, la modalità e quanto sono vecchie le tue firme.

Connettiti via SSH al tuo server e richiedi lo stato generale:

terminal
$ sudo imaxe clamav status

Ti interessa solo il database delle firme — versione, data e file? Usa db:

terminal
$ sudo imaxe clamav db
Vedrai il motore, la modalità (daemon o on-demand), lo stato di freshclam e l'anzianità delle firme. Se sono vecchie, passa a Aggiornare le firme.
2

Scansionare una cartella

Esamina un percorso e conserva il report, senza toccare nulla.

Analizza una directory e tutto il suo contenuto con --recursive. Per impostazione predefinita solo segnala: non elimina né sposta nulla.

terminal
$ sudo imaxe clamav scan /home --recursive

Solo un singolo file? Passagli il percorso diretto, senza --recursive:

terminal
$ sudo imaxe clamav scan /srv/uploads/factura.pdf
Al termine vedrai quanti file sono stati esaminati e quali, se presenti, coincidono con una firma. Se compare qualcosa di infetto, passa alla ricetta successiva.
3

Scansionare e isolare ciò che è infetto

Sposta automaticamente in quarantena tutto ciò che risulta positivo.

Scansiona un percorso e, con --quarantine, sposta ogni file infetto in quarantena invece di lasciarlo dov'è:

terminal
$ sudo imaxe clamav scan /srv/uploads --recursive --quarantine

Se preferisci eliminare direttamente ciò che è infetto invece di isolarlo, usa --remove (è irreversibile, usalo con criterio):

terminal
$ sudo imaxe clamav scan /srv/uploads --recursive --remove
I file positivi escono dalla loro cartella e restano custoditi e isolati. Nessuno può eseguirli, e sarai tu a decidere in seguito se ripristinarli o eliminarli.
4

Esaminare e ripristinare la quarantena

Guarda cosa c'è isolato e recupera un falso positivo se serve.

Elenca ciò che è in quarantena — ogni voce porta il suo identificatore, origine, firma e data:

terminal
$ sudo imaxe clamav quarantine list

Era un falso positivo? Ripristinalo al suo percorso originale con l'identificatore che compare nell'elenco:

terminal
$ sudo imaxe clamav quarantine restore a1b2c3d4

Quando confermi che tutto ciò che è isolato è spazzatura, svuota la quarantena in modo definitivo:

terminal
$ sudo imaxe clamav quarantine purge --yes
Controlli la quarantena dall'inizio alla fine: esamini, recuperi ciò che era innocuo ed elimini il resto senza lasciare traccia.
5

Aggiornare le firme

Scarica le ultime definizioni per rilevare minacce nuove.

Avvia freshclam per scaricare il database delle firme più recente:

terminal
$ sudo imaxe clamav update

Verifica poi che il database sia aggiornato con la sua versione e data:

terminal
$ sudo imaxe clamav db
Da ora in poi le tue scansioni riconoscono le minacce più recenti. Aggiorna spesso — il malware nuovo compare ogni giorno.
Attenzione con --remove

Eliminare cancella il file senza possibilità di recupero, e nessun antivirus è esente da falsi positivi. Nel dubbio, usa sempre --quarantine: isola altrettanto bene e ti permette di ripristinare se hai sbagliato.

Riferimento CLIcomandi, flag e file

Sinossi #

uso
imaxe clamav <subcomando> [<ruta>] [--recursive] [--quarantine|--remove] [--json]

I sottocomandi che scansionano, spostano o eliminano file richiedono privilegi di root (usa sudo), perché leggono percorsi di altri utenti e scrivono nella quarantena del sistema. Aggiungi --json a qualsiasi comando per ottenere un output leggibile dalla macchina, adatto allo scripting.

Sottocomandi #

SottocomandoCosa faFlag rilevanti
statusStato di ClamAV: engine, modalità (daemon/on-demand), freshclam e database delle firme.--json
scanScansiona un percorso; può segnalare, eliminare o mettere in quarantena ciò che è infetto.--recursive, --remove, --quarantine, --json
updateAggiorna il database delle firme tramite freshclam.--json
dbInformazioni sul database delle firme: versione, data e file.--json
quarantineGestisce la quarantena dei file infetti (gruppo di sottocomandi).list · restore · purge

Il gruppo quarantine riunisce tre sottocomandi:

SottocomandoCosa faFlag rilevanti
quarantine listElenca i file in quarantena (origine, firma, data).--json
quarantine restoreRipristina un file dalla quarantena al suo percorso originale o a una destinazione data.<id> [<destino>]
quarantine purgeElimina definitivamente tutto ciò che si trova in quarantena.--yes

Argomenti e flag #

Flag / argomentoTipoPredefinitoDescrizione
<ruta> req.pathIn scan, file o directory da scansionare.
<id> req.stringIn quarantine restore, identificatore dell'elemento in quarantena (compare in quarantine list).
<destino>pathruta originalIn quarantine restore, percorso a cui ripristinare il file. Per impostazione predefinita, la sua posizione originale.
--recursiveboolfalseIn scan, scansione ricorsiva delle directory.
--quarantineboolfalseIn scan, sposta i file infetti in quarantena.
--removeboolfalseIn scan, elimina i file infetti. Irreversibile; incompatibile con --quarantine.
--yesboolfalseIn quarantine purge, conferma l'eliminazione senza chiedere.
--jsonboolfalseEmette il risultato come JSON su stdout. Disponibile in tutti i sottocomandi.

File e percorsi #

PercorsoContenuto
/etc/imaxe/clamav.ymlConfigurazione del modulo: directory di quarantena e percorsi esclusi dalla scansione.
/var/lib/imaxe/clamav/quarantineArchivio della quarantena: qui vengono isolati i file infetti che si possono ripristinare.
/var/lib/clamav/Database delle firme mantenuto da freshclam (definizioni di malware).
/var/log/imaxe/clamav.logRegistro strutturato di ogni scansione, quarantena e aggiornamento.

Esempio di clamav.yml:

/etc/imaxe/clamav.yml
quarantine_dir: /var/lib/imaxe/clamav/quarantine
scan:
  exclude:
    - /proc
    - /sys

scan.exclude è un elenco di percorsi che la scansione ignora; per impostazione predefinita è vuoto.

Codici di uscita e log #

Ogni esecuzione restituisce un codice che puoi verificare con echo $? — utile per concatenare negli script:

0OKOperazione corretta; nessuna minaccia.
1ERRErrore generico non classificato. Controlla il log.
2USAGEArgomenti non validi o mancanti.
3INFECTEDLa scansione ha trovato file infetti.
4UPDATEL'aggiornamento delle firme (freshclam) è fallito.

Segui il log in tempo reale mentre esegui il debug:

terminal
$ sudo tail -f /var/log/imaxe/clamav.log

Risoluzione dei problemi #

SintomoCausa probabileSoluzione
Esce INFECTED (codice 3)La scansione ha rilevato una o più minacce.Esamina il report; rilancia scan con --quarantine per isolarle.
Esce UPDATE (codice 4)freshclam non è riuscito a scaricare le firme (rete o mirror non raggiungibile).Verifica l'accesso a Internet del server e riprova clamav update.
La scansione impiega troppo tempoIl percorso comprende troppi file o percorsi di sistema.Restringi il percorso ed escludi il superfluo con scan.exclude in clamav.yml.
Ho perso un file legittimoFalso positivo spostato in quarantena da --quarantine.Individualo con quarantine list e recuperalo con quarantine restore <id>.
Lo stato segnala firme vecchiefreshclam non viene eseguito da tempo.Avvia clamav update e verifica con clamav db.

Bloccato con il modulo ClamAV?

Scrivici allegando l'output di «imaxe <module> status --json» e ti rispondiamo in fretta.

Contatta il supporto