-
Ook willen we een virus scanner geïnstalleerd hebben, ClamAV is naar mijn idee de partij die gewoon levert en geen geintjes maakt, dus hier ga ik dan ook voor:
# cd /usr/ports/security/clamav
# make install clean - Kies voor de standaard opties:
- Kies de standarad opties voor: arc-5.21p
-
Kies de standaard opties voor arj-3.10.22_4 (Goede oude ARJ!)
- Als ik kijk op mijn oude machine, zie ik dat er een aantal Cronjobs staan ingesteld om virus definities op te halen en scans te doen:
-
En ik moet de volgende twee regels toevoegen in /etc/rc.conf
# vi /etc/rc.conf
Voeg de volgende twee regels toe:
clamav_clamd_enable="YES"
clamav_freshclam_enable="YES" - We starten Clamav even op zodat we niet de hele machine overnieuw hoeven op te starten:
# /usr/local/etc/rc.d/clamav-clamd start
En we krijgen de volgende foutmelding:
WARNING: /var/db/clamav is not a directory,
Deze kan ik ergens van, even een directory aanmaken:
# mkdir /var/db/clamav - We proberen het nogmaals:
# /usr/local/etc/rc.d/clamav-clamd start
Weer een foutmelding:
Missing /var/db/clamav/*.cvd or *.cld files. You must run freshclam first - Ok, dan starten we eerst Freshclam:
# /usr/local/etc/rc.d/clamav-freshclam start
En nog een foutmelding:
ERROR: Can't open /var/log/clamav/freshclam.log in append mode (check permissions) -
Dan moet ik waarschijnlijk clamav de eigenaar maken
# cd /var/log
# chown -R clamav clamav
En nu werkt het:
# /usr/local/etc/rc.d/clamav-freshclam start -
We starten nu freshclam om een aantal bestanden op te halen:
# /usr/local/bin/freshclam -
We zijn er nog niet! Weer een directory vermist:
# cd /var/run
# mkdir clamav
# chown -R clamav clamav
# /usr/local/etc/rc.d/clamav-clamd start - En we starten nu ook de freshclam op:
# /usr/local/etc/rc.d/clamav-freshclam start
En dit gaat nu ook goed. - Als je net zoals mij VirtualBoxes gaat draaien, dan is het verstandig om dit het Path waar de Virtual Boxes staan te excluden.
# vi /usr/local/etc/clamd.conf
- En dan onder ExcludePath het volgende toe te voegen, in mijn geval:
# ^/zdata/VBox/