لانچر مصنوعات Bitnami دستاویزاتimaxe CLI بلاگ رابطہ
imaxe clamav اینٹی وائرس v1.0.0

اینٹی وائرس، ہمیشہ تازہ

ClamAV انجن کے ساتھ فائلوں اور ڈائریکٹریوں میں مالویئر کے لیے اسکین کریں، متاثرہ چیزوں کو قرنطینہ میں الگ کریں اور freshclam کے ساتھ سگنیچرز کو موجودہ رکھیں۔ ایک کمانڈ اسکین کرتی ہے؛ دوسری اپ ڈیٹ کرتی ہے — کوئی اچنبھا نہیں۔

$ imaxe clamav scan /srv/uploads --recursive --quarantine
ورژن
v1.0.0
ذیلی کمانڈز
5
کنفیگ
/etc/imaxe/clamav.yml
root درکار ہے
ہاں
دستخط/سگنیچرز
freshclam

یہ ماڈیول کیا کرتا ہے #

ایک اینٹی وائرس آپ کے سرور کی فائلوں کا معلوم مالویئر کے سگنیچرز کے کیٹلاگ سے موازنہ کرتا ہے۔ اگر کوئی چیز مطابقت رکھتی ہو، تو وہ اسے متاثرہ کے طور پر نشان زد کرتا ہے تاکہ وہ گردش میں نہ رہے — مثلاً کسی عوامی فولڈر میں اپ لوڈ کی گئی بدنیت منسلکہ یا FTP کے ذریعے آنے والی کوئی آلودہ فائل۔

clamav ماڈیول ClamAV انجن کو چند واضح کمانڈز کے ذریعے آپ کی پہنچ میں رکھتا ہے: اس کی حالت جانچیں، جو راستہ چاہیں (ایک فائل یا پورا درخت) اسکین کریں، فیصلہ کریں کہ متاثرہ چیز کے ساتھ کیا کرنا ہے — صرف رپورٹ کریں، اسے حذف کریں یا کسی محفوظ قرنطینہ میں منتقل کریں جہاں سے آپ اسے بعد میں بحال کر سکتے ہیں — اور freshclam کے ساتھ سگنیچر ڈیٹابیس کو موجودہ رکھیں۔ قرنطینہ فائل کو حذف کیے بغیر الگ کر دیتا ہے، تاکہ آپ غلطی سے کبھی کچھ نہ کھوئیں۔

شروع کرنے سے پہلے

ایک اسکین اُسی سگنیچر ڈیٹابیس کے ساتھ پتہ لگاتا ہے جو اس لمحے آپ کے پاس ہو۔ اگر آپ نے کئی دن سے اپ ڈیٹ نہیں کیا، تو پہلے imaxe clamav update چلائیں تاکہ آپ حالیہ خطرات سے نہ چوکیں۔ بڑے درختوں کو اسکین کرنے میں وقت لگ سکتا ہے اور CPU استعمال ہو سکتا ہے: راستے کو اُسی تک محدود کریں جسے آپ واقعی جانچنا چاہتے ہیں۔

فوری گائیڈمرحلہ وار کام

عام کام #

جو آپ کرنا چاہتے ہیں اسے منتخب کریں۔ ہر ترکیب کمانڈ پہلے سے تیار لاتی ہے — بس راستہ اپنے راستے سے بدلیں اور کاپی کریں دبائیں۔

1

دیکھیں کہ آیا ClamAV تیار ہے

انجن، موڈ اور آپ کے سگنیچرز کتنے پرانے ہیں، ان کی جانچ کرتا ہے۔

اپنے سرور سے SSH کے ذریعے جڑیں اور مجموعی حالت مانگیں:

ٹرمینل
$ sudo imaxe clamav status

صرف سگنیچر ڈیٹابیس میں دلچسپی ہے — ورژن، تاریخ اور فائلیں؟ db استعمال کریں:

ٹرمینل
$ sudo imaxe clamav db
آپ کو انجن، موڈ (daemon یا on-demand)، freshclam کی حالت اور سگنیچرز کتنے پرانے ہیں نظر آئیں گے۔ اگر وہ باسی ہیں تو سگنیچرز اپ ڈیٹ کریں پر جائیں۔
2

ایک فولڈر اسکین کریں

کسی راستے کو جانچیں اور رپورٹ رکھیں، کسی چیز کو چھوئے بغیر۔

کسی ڈائریکٹری اور اس کے تمام مواد کو --recursive کے ساتھ اسکین کریں۔ طے شدہ طور پر یہ صرف رپورٹ کرتا ہے: کچھ حذف یا منتقل نہیں کرتا۔

ٹرمینل
$ sudo imaxe clamav scan /home --recursive

صرف ایک فائل؟ اسے براہ راست راستہ دیں، --recursive کے بغیر:

ٹرمینل
$ sudo imaxe clamav scan /srv/uploads/factura.pdf
جب یہ مکمل ہوتا ہے تو آپ کو نظر آئے گا کہ کتنی فائلیں جانچی گئیں اور، اگر کوئی ہو، کون سی کسی سگنیچر سے مطابقت رکھتی ہیں۔ اگر کوئی متاثرہ چیز نکل آئے، تو اگلی ترکیب پر جائیں۔
3

اسکین کریں اور متاثرہ کو الگ کریں

جو کچھ مثبت نکلے اسے خودکار طور پر قرنطینہ میں منتقل کرتا ہے۔

کسی راستے کو اسکین کریں اور، --quarantine کے ساتھ، ہر متاثرہ فائل کو اسی جگہ چھوڑنے کے بجائے قرنطینہ میں منتقل کریں:

ٹرمینل
$ sudo imaxe clamav scan /srv/uploads --recursive --quarantine

اگر آپ متاثرہ چیز کو الگ کرنے کے بجائے صریحاً حذف کرنا چاہیں، تو --remove استعمال کریں (یہ ناقابل واپسی ہے، اسے سمجھداری سے استعمال کریں):

ٹرمینل
$ sudo imaxe clamav scan /srv/uploads --recursive --remove
مثبت فائلیں اپنا فولڈر چھوڑ دیتی ہیں اور محفوظ اور الگ تھلگ رکھی جاتی ہیں۔ کوئی انہیں چلا نہیں سکتا، اور آپ بعد میں فیصلہ کرتے ہیں کہ انہیں بحال کرنا ہے یا حذف کرنا ہے۔
4

قرنطینہ کا جائزہ لیں اور بحال کریں

دیکھیں کیا الگ کیا گیا ہے اور ضرورت ہو تو کسی غلط مثبت کو بازیافت کریں۔

قرنطینہ میں کیا ہے اس کی فہرست بنائیں — ہر اندراج اپنے شناخت کنندہ، ماخذ، سگنیچر اور تاریخ کے ساتھ آتا ہے:

ٹرمینل
$ sudo imaxe clamav quarantine list

کیا یہ کوئی غلط مثبت تھا؟ فہرست میں دکھائے گئے شناخت کنندہ کا استعمال کرتے ہوئے اسے اس کے اصل راستے پر بحال کریں:

ٹرمینل
$ sudo imaxe clamav quarantine restore a1b2c3d4

جب آپ تصدیق کر لیں کہ الگ کی گئی ہر چیز کچرا ہے، تو قرنطینہ کو ہمیشہ کے لیے خالی کریں:

ٹرمینل
$ sudo imaxe clamav quarantine purge --yes
آپ قرنطینہ کو سرے سے سرے تک کنٹرول کرتے ہیں: جائزہ لیں، جو بے ضرر تھا اسے بازیافت کریں اور باقی کو بغیر کسی نشان کے حذف کریں۔
5

سگنیچرز اپ ڈیٹ کریں

نئے خطرات کا پتہ لگانے کے لیے تازہ ترین تعریفیں ڈاؤن لوڈ کریں۔

تازہ ترین سگنیچر ڈیٹابیس حاصل کرنے کے لیے freshclam چلائیں:

ٹرمینل
$ sudo imaxe clamav update

اس کے بعد، تصدیق کریں کہ ڈیٹابیس اپنے ورژن اور تاریخ کے ساتھ تازہ ہے:

ٹرمینل
$ sudo imaxe clamav db
اب سے آپ کے اسکین تازہ ترین خطرات کو پہچانتے ہیں۔ کثرت سے اپ ڈیٹ کریں — ہر روز نیا مالویئر ظاہر ہوتا ہے۔
--remove کے ساتھ محتاط رہیں

حذف کرنا فائل کو بغیر کسی واپسی کے ہٹا دیتا ہے، اور کوئی اینٹی وائرس غلط مثبت سے پاک نہیں ہوتا۔ شک ہو تو ہمیشہ --quarantine استعمال کریں: یہ اتنی ہی اچھی طرح الگ کرتا ہے اور اگر آپ سے غلطی ہو گئی ہو تو بحال کرنے دیتا ہے۔

CLI حوالہکمانڈز، فلیگز اور فائلیں

نحو #

استعمال
imaxe clamav <subcomando> [<ruta>] [--recursive] [--quarantine|--remove] [--json]

وہ ذیلی کمانڈز جو فائلوں کو اسکین، منتقل یا حذف کرتی ہیں انہیں root کے مراعات درکار ہیں (sudo استعمال کریں)، کیونکہ وہ دوسرے صارفین کے راستے پڑھتی ہیں اور سسٹم قرنطینہ میں لکھتی ہیں۔ مشین کے پڑھنے کے قابل آؤٹ پٹ کے لیے، جو scripting کے لیے موزوں ہو، کسی بھی کمانڈ میں --json شامل کریں۔

ذیلی کمانڈز #

ذیلی کمانڈیہ کیا کرتا ہےمتعلقہ فلیگز
statusClamAV کی حالت: انجن، موڈ (daemon/on-demand)، freshclam اور سگنیچر ڈیٹابیس۔--json
scanکسی راستے کو اسکین کرتا ہے؛ متاثرہ چیز کو رپورٹ، حذف یا قرنطینہ کر سکتا ہے۔--recursive, --remove, --quarantine, --json
updatefreshclam کے ذریعے سگنیچر ڈیٹابیس اپ ڈیٹ کرتا ہے۔--json
dbسگنیچر ڈیٹابیس کی معلومات: ورژن، تاریخ اور فائلیں۔--json
quarantineمتاثرہ فائلوں کے قرنطینہ کا انتظام کرتا ہے (ذیلی کمانڈ گروپ)۔list · restore · purge

quarantine گروپ تین ذیلی کمانڈز جمع کرتا ہے:

ذیلی کمانڈیہ کیا کرتا ہےمتعلقہ فلیگز
quarantine listقرنطینہ میں موجود فائلوں کی فہرست بناتا ہے (ماخذ، سگنیچر، تاریخ)۔--json
quarantine restoreکسی فائل کو قرنطینہ سے اس کے اصل راستے یا کسی دیے گئے مقام پر بحال کرتا ہے۔<id> [<destino>]
quarantine purgeقرنطینہ میں موجود ہر چیز کو مستقل طور پر حذف کرتا ہے۔--yes

آرگیومنٹس اور فلیگز #

فلیگ / آرگیومنٹقسمطے شدہتفصیل
<ruta> req.pathscan میں، اسکین کرنے کے لیے فائل یا ڈائریکٹری۔
<id> req.stringquarantine restore میں، قرنطینہ شدہ آئٹم کا شناخت کنندہ (quarantine list میں دکھایا گیا)۔
<destino>pathruta originalquarantine restore میں، فائل کو بحال کرنے کا راستہ۔ طے شدہ طور پر اس کا اصل مقام۔
--recursiveboolfalsescan میں، ڈائریکٹریوں کا تکراری اسکین۔
--quarantineboolfalsescan میں، متاثرہ فائلوں کو قرنطینہ میں منتقل کرتا ہے۔
--removeboolfalsescan میں، متاثرہ فائلوں کو حذف کرتا ہے۔ ناقابل واپسی؛ --quarantine کے ساتھ باہمی طور پر خصوصی۔
--yesboolfalsequarantine purge میں، پوچھے بغیر حذف کی تصدیق کرتا ہے۔
--jsonboolfalseنتیجہ stdout پر JSON کے طور پر جاری کرتا ہے۔ ہر ذیلی کمانڈ میں دستیاب۔

فائلیں اور راستے #

راستہمواد
/etc/imaxe/clamav.ymlماڈیول کی کنفیگریشن: قرنطینہ ڈائریکٹری اور اسکین سے خارج راستے۔
/var/lib/imaxe/clamav/quarantineقرنطینہ اسٹور: یہیں وہ متاثرہ فائلیں الگ کی جاتی ہیں جنہیں بحال کیا جا سکتا ہے۔
/var/lib/clamav/freshclam کے ذریعے برقرار رکھا گیا سگنیچر ڈیٹابیس (مالویئر کی تعریفیں)۔
/var/log/imaxe/clamav.logہر اسکین، قرنطینہ اور اپ ڈیٹ کا منظم لاگ۔

clamav.yml کی مثال:

/etc/imaxe/clamav.yml
quarantine_dir: /var/lib/imaxe/clamav/quarantine
scan:
  exclude:
    - /proc
    - /sys

scan.exclude اُن راستوں کی فہرست ہے جنہیں اسکین چھوڑ دیتا ہے؛ یہ طے شدہ طور پر خالی آتی ہے۔

ایگزٹ کوڈز اور لاگز #

ہر عملدرآمد ایک کوڈ لوٹاتا ہے جسے آپ echo $? کے ساتھ جانچ سکتے ہیں — اسکرپٹس میں سلسلہ بنانے کے لیے مفید:

0OKعمل کامیاب؛ کوئی خطرہ نہیں۔
1ERRعمومی غیر درجہ بند خرابی۔ لاگ کا جائزہ لیں۔
2USAGEغلط یا غائب آرگیومنٹس۔
3INFECTEDاسکین نے متاثرہ فائلیں پائیں۔
4UPDATEسگنیچر اپ ڈیٹ ناکام (freshclam)۔

مسئلہ حل کرتے وقت لاگ کی براہ راست پیروی کریں:

ٹرمینل
$ sudo tail -f /var/log/imaxe/clamav.log

مسائل کا حل #

علامتممکنہ وجہحل
INFECTED (کوڈ 3) نکلتا ہےاسکین نے ایک یا زیادہ خطرات کا پتہ لگایا۔رپورٹ کا جائزہ لیں؛ انہیں الگ کرنے کے لیے scan دوبارہ --quarantine کے ساتھ چلائیں۔
UPDATE (کوڈ 4) نکلتا ہےfreshclam سگنیچرز ڈاؤن لوڈ نہ کر سکا (نیٹ ورک یا مررر بند)۔سرور کی انٹرنیٹ رسائی جانچیں اور clamav update دوبارہ کوشش کریں۔
اسکین بہت وقت لیتا ہےراستہ بہت زیادہ فائلوں یا سسٹم راستوں کا احاطہ کرتا ہے۔راستے کو محدود کریں اور غیر ضروری کو clamav.yml میں scan.exclude کے ساتھ خارج کریں۔
میں نے ایک جائز فائل کھو دی--quarantine کے ذریعے قرنطینہ میں منتقل کردہ غلط مثبت۔اسے quarantine list کے ساتھ تلاش کریں اور quarantine restore <id> کے ساتھ بازیافت کریں۔
حالت باسی سگنیچرز دکھاتی ہےfreshclam کچھ عرصے سے نہیں چلا۔clamav update چلائیں اور clamav db کے ساتھ تصدیق کریں۔

کیا ClamAV ماڈیول کے ساتھ اٹک گئے ہیں؟

«imaxe <module> status --json» کے آؤٹ پٹ کے ساتھ ہمیں لکھیں اور ہم فوراً جواب دیں گے۔

سپورٹ سے رابطہ کریں