Гаджеты

Лучшие антивирусы для Linux. Справка по командам сканирования

Лучшие антивирусы для Linux. Справка по командам сканирования

Нужен ли в Linux антивирус? Этот вопрос тревожит многих новых пользователей и становится причиной дискуссий между опытными. Недавно я писал статью - , из которой мы узнали, что для Linux не страшны вирусы такими, какими их знают пользователи Windows. Здесь нежелательные последствия могут вызвать в основном невнимательность и неправильные действия пользователя. Например, фишинг сайты, запуск опасных команд с правами рута, а также внешние хакерские атаки.

В Linux совсем другие средства защиты. Это фаерволы, настройка правильных прав доступа, аннонимизация, своевременное обновление системы и в крайнем случае контейнерная виртуализация процессов. Но обычные антивирусы для линукс могут понадобиться когда вы часто имеете дело с Windows-машинами. Все антивирусы для Linux рассчитаны в основном обнаруживать вирусы Windows, таким образом, вы можете сканировать флешки из windows, а также файловую систему Windows если на компьютере установлены две операционные системы.

Ставить антивирус или не ставить, зависит от ваших потребностей. В этой статье мы рассмотрим лучшие антивирусы для Linux, для тех, кто все же решился поставить.

По данным тестирования немецкой лаборатории AV-Test, наконец 2015 года, это лучший антивирус для Linux. Он обнаружил 99,8% Windows угроз и 99,7 % Linux вирусов. Сразу скажу, что программа платная. Но если уж я решил делать не просто топ антивирусов для Linux, а обзор лучших продуктов, то нельзя исключать коммерческие решения.

Это полноценный антивирус с функционалом очень похожим до Windows версии. Поддерживаются такие возможности:

  • Защита в реальном времени
  • Сканирование файловой системы
  • Проверка почты на вирусы
  • Сканирование подключаемых USB и CD устройств
  • Сканирование программ перед установкой
  • Автоматическое обнаружение потенциально нежелательного ПО
  • Низкое потребление ресурсов процессора и высокая производительность
  • Большое количество настроек
  • Расписание сканирования
  • Санирование файлов при открытии

Довольно неплохой вариант, защищающий не только от Windows, но и от немногочисленных Linux вирусов. Скачать демоверсию можно на официальном сайте .

Kaspersky Anti-Virus for Linux Server 8

На втором месте по версии того же тестирования находится антивирус Касперского для Linux. Windows версия этой программы зарекомендовала себя очень хорошо среди пользователей. Из результатов теста видно что было обнаружено 99,8 % Windows угроз и столько же Linux. Антивирус для Linux тоже платный и рассчитан в основном на сервера Linux. Можно отметить такие возможности:

  • Новый антивирусный движок от лаборатории Касперского
  • Проверка файлов
  • Карантин для вредоносных программ
  • Поддерживает централизованное управление с помощью Kaspersky Web Management Console
  • Система уведомлений
  • Гибкие настройки сканирования

AVG Server Edition 2013

Антивирус AVG показал такие результаты 99,3% обнаружения Windows вирусов и 99% Linux. В отличие от двух предыдущих вариантов у AVG кроме платной версии, есть бесплатная с немного меньшим функционалом. У программы нет графического интерфейса. Это простой сканер файловой системы, с возможностью проверки открываемых файлов. Также поддерживаются автоматические обновления баз данных.

Avast!

Этот популярный антивирус, который так часто советуют как Windows, так и Linux пользователям, у нас на четвертом месте. Показатели AV Test такие 99.7 для Windows угроз и 98,3 для Linux вирусов. Здесь уже есть графический интерфейс и он бесплатный. Правда, после установки нужно ввести свои данные и дождаться ключа по электронной почте.

Возможности:

  • Сканирование подключаемых носителей
  • Сканирование файловой системы
  • Легкая установка
  • Обновление баз данных
  • Сканирование открываемых файлов

Скачать установочный пакет для вашей системы можно на официальном сайте .

Symantec Endpoint

Он обнаружил в тесте 100% Windows вирусов и 97.2. Важно заметить, что для установки этого антивируса вам необходимо будет пересобрать ядро со специальным модулем - AutoProtect, он нужен для правильной работы программы. Антивирус для линукс выполняет сканирование файловой системы на предмет вирусов, программ-шпионов.

Возможности:

  • Графический интерфейс, основанный на Java
  • Монитор файловой системы
  • Сканер по требованию
  • Обновление баз выполняется в графическом интерфейсе
  • Сканирование нужно выполнять из командной строки

Sophos Antivirus for Linux

Sophos поддерживает как WEB, так и консольный интерфейс, кроме ручного сканирования есть автоматический режим, кроме того, он бесплатный. Автоматическое сканирование позволяет проверять файлы при доступе, а также планировать проверку в определенное время. По тестам AV Test Sophos показывает следующие показатели: 99,8 % для Windows угроз и 95% для Linux вирусов.

Преимущества:

  • Бесплатный
  • Поиск нежелательного ПО
  • Консольный интерфейс
  • Легкая установка
  • Поддерживает много дистрибутивов

Из минусов, как вы заметили немного низкий процент обнаружения вирусов для Linux, отсутствие в официальных репозиториях, а также отсутствие нормального графического интерфейса. Ссылка на скачивание .

F-Secure Linux Security

По результатам тестов этот антивирус обнаружил еще меньше процентов вирусов Linux - 85%, и 99,9% Windows угроз. Ориентирован антивирус тоже в первую очередь на сервера, сканирует файловую систему на наличие вирусов, есть функция мониторинга ФС, а также проверка электронной почты.

BitDefender Antivirus

Это антивирус с красивым интерфейсом от Румынской компании Softwin. Первая версия вышла в 2001 году. Антивирус включает такие модули, как антишпион, поиск нежелательного ПО, брандмауэр, сканер уязвимостей, контроль приватности и инструмент для выполнения резервного копирования. Вы можете просканировать любой файл или каталог, или обновить базы данных одним нажатием кнопки. Но в тестах AV Test BitDefender показывает не очень хорошие результаты - 85,7% для Linux и 99,8 % для Windows вирусов.

Скачать пробную версию можно на .

Microworld eScan Antivirus

Это тоже платный антивирус для linux. Предназначен для защиты как домашних компьютеров, так и серверов от вирусов и шпионского ПО. Данные тестов у eScan Antivirus точно такие же, как и у BitDefender.

Возможности программы:

  • Сканирование файловой системы
  • Эвристический анализ
  • Сканирование архивов
  • Проверка по расписанию
  • Автоматическое обновление баз данных
  • Лечение зараженных файлов
  • Карантин

Официально поддерживаются Debain, Fedora, RedHat, OpenSUSE, Slackware и Ubuntu. Скачать пробную версию можно на официальном сайте .

Выводы

В тестировании принимали участие и другие продукты, в том числе свободный антивирус ClamAV. Но рассматривать их в этой статье мы не будем. Все они набрали меньше 80% обнаружения вирусов для Linux (Кроме DrWeb), ClamAV и F-Prot обнаружили только 66 и 23 процента соответственно. Выводы делайте сами.

Это были все лучшие антивирусы для linux и теперь вы знаете как выбрать антивирус. Вообще, ставить или не ставить антивирус - это только ваш выбор. Вирусов для Linux не так уж много, если беспокоитесь о заражении, можно иногда проверять файловую систему на вирусы с помощью какого-нибудь сканера. Ну и также желательно выполнять время от времени

Linux нельзя заразить вирусом путями, аналогичными принятым в Dos/Windows или на Mac. В UNIX контроль безопасности является фундаментальной частью системы. Например, пользователи не могут записывать любую точку памяти, как в Dos/Windows и на Mac.

Если честно, имеются вирусы для UNIX. Однако единственный для Linux, который я видел, был назван "bliss", имел опцию (" --uninstall-please") и должен был быть выполнен как root, чтобы быть эффективным. В общем, если Вы не знаете, что программа делает, не выполняйте ее как root! Черви намного более распространены в UNIX-мире, первым был Morris Internet worm, который использовал дыру в sendmail. Сейчас черви в Linux используют дыры в imapd, sendmail, WU-FTPD и прочих демонах. Самое простое: обновляйтесь регулярно. Этого вполне достаточно, чтобы вывести их из строя. Так что необходимости в антивирусах под Linux нет.

Трояны также весьма популярны. Недавно ftp.win.tue.nl был разрушен и пакет TCP_WRAPPERS (вместе с некоторыми другими) был подправлен для отсылки паролей на анониный доступ. Это было обнаружено, когда кто-то проверил PGP-сигнатуру пакета. Мораль истории? Используйте программное обеспечение из доверенных мест, и проверяйте PGP-сигнатуру.

Дезинфекция

Резервируйтесь и присматривайте за всем подозрительным в системе. Если кто-то получил root-доступ, он может устроить многое, от троянца в gcc/egcs до загузки интересных модулей ядра. Не ставьте неизвестный софт как root. Проверяйте PGP-сигнатуры загружвемых файлов.

Самый простой метод для пресечения вирусов: использовать инструментальные средства целостности системы типа tripwire, L5 и Gog&Magog, Вы сможете легко узнать какие файлы были изменены и восстановить их. Имеется также много антивирусных сканеров, доступных для Linux (но вообще говоря, не имеется Linux-вирусов).

Вирусные сканеры для Linux

Как установлено выше, вирусы не представляют реальной угрозы под Linux, но вирусные сканеры, которые могут работать под Linux могут быть полезны при фильтрации email/других форм содержания на шлюзах Вашей сети (Windows-машины встречаются где угодно). Очень обнадеживает тот факт, что платформа, которая используется как дополнительная линия защиты от вирусной опасности, сама не может быть атакована этой опасностью. Вы можете также проверять файлы на сервере файлов под Linux, к которому обращаются Windows-клиенты. К счастью, имеется несколько хороших антивирусных программ, доступных для Linux.

Sophos Anti-Virus

Sophos Anti-Virus коммерческий сканер, работает на разных Windows и UNIX платформах. Свободен для персонального и относительно недорог для коммерческого использования. Скачать можно с http://www.sophos.com .

AntiVir

AntiVir еще один коммерческий сканер, работает на разных Windows и Linux. Скачать можно с http://www.hbedv.com .

InterScan VirusWall

Trend Micro портировала этот продукт под Linux, и его можно скачать с их сайта

Все, кто пользуется ОС Linux, хорошо знают, что при нормальном обращении с системой потребность в антивирусе попросту отпадает. Однако в отдельных случаях антивирусное ПО может сыграть важную роль для сохранения целостности полезных файлов . Разберёмся детальнее, какой антивирус для Linux лучше всего использовать, и как его можно установить.

Антивирусные системы можно найти в бесплатном доступе

Выделяют пару причин, из-за которых можно оправдать наличие на ПК антивирусного ПО:

  • ваш ПК является сервером;
  • в вашей локальной сети есть оборудование, работающее под Windows;
  • на вашем устройстве рядом с Linux установлена и Windows.

Это наиболее частые факторы, которые заставляют пользователей заниматься поиском эффективного и быстрого антивирусного сканера.

Бесплатные программы

Антивирус для Linux, как и любой другой программный компонент, может находиться в свободном доступе или продаваться за деньги. Существует несколько эффективных и, главное, бесплатных средств для защиты ПК.

ClamAV

Это решение занимает топ-позиции среди программ, за которые не придётся платить. Приложение имеет удобный GUI интерфейс, обладает множеством полезных опций и не замедляет быстродействие системы . Утилита даёт возможность провести сканирование конкретной директории, архива или почты. Чтобы выполнить установку в Linux, достаточно выполнить sudo apt-get install clamav. Если же репозиторий не скачан, заполучить его удастся командой sudo add-apt-repository ppa:ubuntu-clamav/ppa.

Avast

Версия для Linux считается весьма эффективной и актуальной на сегодняшний день. Программа считается проприетарной, разработчики потрудились над созданием деб-пакетов, всё устанавливается достаточно легко. Система может запросить ввести личные данные во время инсталляции, чтобы выслать на электронную почту специальный ключ. Опытные пользователи рекомендуют вписывать ящик Gmail, иначе письмо с информацией о лицензии может идти очень долго.

Avira

Ещё один представитель бесплатных сканеров, работающих на Linux. Немецкая компания, которая выпустила антивирус, объявила о полном прекращении поддержки в Linux. Очевидно, программа не получила поддержки среди юзеров из-за отсутствия удобного интерфейса . Пользователю предлагается только иконка на панели, всё работает незаметно, а config файлы сохраняют настройки.

Но сканер хорошо защищает компьютер и не потребляет много памяти. Скачать приложение можно с торрент-трекеров, ведь на сайте компании-производителя такой возможности уже нет.

Платные программы

Если вы действительно дорожите информацией, которая хранится на ПК, или хотите обезопасить сервер, рекомендуем купить один из платных программных продуктов.

Dr.Web

Для владельцев Linux Mint 17 и других сборок разработано эффективное антивирусное приложение Dr.Web. Его создателями являются отечественные разработчики. Лицензия на 12 месяцев стоит не менее 1000 рублей. Для установки понадобится хотя бы 512 мегабайт свободного места и подключение к сети. Если говорить о лицензируемых составляющих, то это:

  • приложение обновления в auto режиме;
  • модуль GUI интерфейса для ОС;
  • консольный сканер.

По утверждению создателей, антивирус потребляет мало трафика при обновлении и абсолютно не нагружает компьютер. Вирусы эта программа действительно отлавливает хорошо, но при сканировании система немного тормозит. Программисты позиционируют приложение как прекрасное решение для домашнего применения , хоть и немного дороговатое.

ESET NOD32

Популярный в Windows продукт есть и для Linux. Основным преимуществом при покупке лицензии является её универсальность. Если у вас несколько систем на одном компьютере, то достаточно купить только одну лицензию. Сканирование происходит достаточно быстро, утилита обычно находит все вредоносные и подозрительные файлы.

Операционные системы - это очень сложные конструкции, в которых находится место для ошибок, проблем и других нежелательных явлений. Особые опасения вызывают искусственно созданные «явления», которые мы называем вирусами, троянскими конями, сетевыми червями и шпионскими программами. Операционные системы семейства Linux считаются неплохо защищёнными от подобного рода проблем, но вероятность их возникновения далеко не нулевая. Для защиты от вредоносного ПО специалисты по безопасности разрабатывают программы, которые обычно называют антивирусами.

Сегодня мы рассмотрим десять лучших антивирусов для Linux. В Сети можно найти немало рассуждений о «самых лучших антивирусах», но мы полагаем, что доверять стоит не рассуждениям, а фактам. Программы, представленные здесь, отлично показали себя в независимых исследованиях , и именно поэтому они попали в этот обзор.

1. Sophos

По результатам исследований, Sophos можно признать одним из лучших бесплатных антивирусов для Linux. Он не только поддерживает сканирование по запросу, но и обеспечивает защиту системы в реальном времени. Существуют разные варианты этого антивируса, помимо Linux, он может использоваться и на других платформах, например, на Windows и Android. Он способен обнаруживать и удалять червей и троянцев. Если вы любите покопаться в командной строке, он предоставляет соответствующий интерфейс.

▍Особенности Sophos

  • Бесплатность.
  • Поддержка графического интерфейса и командной строки.
  • Обнаружение и удаление вредоносного ПО.
  • Подходит для защиты от червей, троянских программ, вирусов и от другого вредоносного ПО.
  • Занимает мало места, лёгок в установке и использовании.
  • Кроссплатформенность.
  • Позволяет блокировать и устранять угрозы не только в Linux.

2. Comodo

Антивирус Comodo также можно считать одним из лучших. Он хорошо известен благодаря отличной поддержке разных архитектур и кроссплатформенности. Кроме того, он умеет сканировать электронную почту, такая возможность в других программах встречается нечасто. Comodo для Windows, кроме того, содержит модуль файрвола, работающий на 32 и 64-битных архитектурах. Антивирус Comodo для Linux поддерживает практически все дистрибутивы, поэтому он весьма широко распространён среди пользователей Linux. Ещё одна замечательная возможность Comodo заключается в том, что этот антивирус может работать и на сервере, например, на Red Hat Enterprise Linux Server, OpenSUSE, и SUSE Linux Enterprise Server.

▍Особенности Comodo

  • Бесплатность.
  • Простота установки и использования.
  • Сканирование по требованию, отсутствие ложных срабатываний.
  • Защита в реальном времени.
  • Защита от спама.
  • Кроссплатформенность.
  • Поддержка серверных дистрибутивов Linux.

3. ClamAV

Пожалуй это - самый известный в сообществе Linux антивирус. ClamAV - это проект с открытым исходным кодом, пользоваться им можно бесплатно. Он считается многопрофильным антивирусом, который умеет бороться с троянцами, вирусами, другими вредоносными программами. Кроме того, он поддерживает сканирование стандартных почтовых шлюзов. Пользоваться им легко, работает он быстро, так как не имеет графического интерфейса и им управляют из терминала.

▍Особенности ClamAV

  • Открытый исходный код.
  • Бесплатность.
  • Кроссплатформенность (Linux, Windows, MacOS).
  • Работает из терминала.
  • Поддерживает почтовые службы.
  • Совместим с POSIX.
  • Не требует установки.

4. F-PROT

F-PROT - это хорошо известный антивирус для Linux. Его можно использовать как для домашних нужд, так и в организациях. Он поддерживает 32-битные и 64-битные программные архитектуры. Он умеет обнаруживать более 2119958 известных вирусов, а также - их разновидности. С его помощью можно бороться и с троянскими программами и даже с загрузочными вирусами. Этот антивирус не требует установки, он умеет выполнять сканирование по расписанию с использованием заданий cron.

▍Особенности F-PROT

  • Бесплатность.
  • Не требует установки.
  • Умеет детектировать более 21 миллиона угроз.
  • Поддерживает различных программные архитектуры.
  • Умеет проверять внешние носители информации.
  • При сканировании может выявлять загрузочные вирусы, макровирусы и троянские программы.

5. Chkrootkit

Из названия этого антивируса, Chkrootkit , можно предположить, что он работает с правами root-пользователя. И на самом деле - так оно и есть. Это, честно говоря, наиболее удачное решение для поиска руткитов на Linux.

Программа занимает мало места и не требует установки. Её можно записать на CD или на USB-диск. Пакет Chkrootkit содержит множество модулей, способных удовлетворить нуждам самого взыскательного пользователя.

▍Особенности Chkrootkit

  • Обнаружение руткитов.
  • Малый размер.
  • Не требует установки.
  • Запускается из терминала.
  • Имеет богатые возможности.

6. Rootkit Hunter

Rootkit Hunter - это ещё одно отличное средство для поиска руткитов. Программа работает из терминала, умеет распознавать руткиты, бэкдоры и другие локальные эксплойты, умеет искать вредоносный код в обычных текстах, а также выполнять проверки системы на предмет наличия характерных признаков вредоносного ПО. Для работы Rootkit Hunter требуется BASH, он поддерживает обширный набор дистрибутивов Linux.

▍Особенности Rootkit Hunter

  • Обнаружение руткитов.
  • Поддержка интерфейса командной строки.
  • Лёгок в использовании и быстро работает.
  • Поддерживает сканирование текстовых файлов.
  • Не требует установки.

7. ClamTK

ClamTK - это усовершенствованная версия ClamAV, обладающая простым графическим интерфейсом и предназначенная для широкого круга пользователей. Благодаря наличию графического интерфейса, пользоваться этим антивирусом очень легко, у него есть подсистема для сканирования по требованию. Проект написан на Perl с использованием библиотеки GTK.

▍Особенности ClamTK

  • Открытый исходный код.
  • Бесплатность.
  • Графический интерфейс.
  • Поддержка сканирования по требованию.
  • Не требует установки

8. BitDefender

Вполне возможно, что BitDefender может стать вашим следующим антивирусом. Он отлично справляется со своими обязанностями. Есть, правда, одно «но» - программа это не бесплатная, для загрузки доступна пробная версия. Однако, это не умаляет достоинств данного антивируса.

▍Особенности BitDefender

  • Сканирование архивов.
  • Интеграция с окружением рабочего стола.
  • Интуитивно понятный графический интерфейс и возможность работать из командной строки.
  • Отправка заражённых файлов на карантин в защищённую директорию.

9. ESET NOD32 Antivirus 4

В испытаниях ESET занимает верхнюю строчку рейтингов и признан лучшим антивирусом для Linux. Однако, продукт это платный, бесплатно его можно лишь попробовать. Правда, возможности этого антивируса позволяют говорить о том, что он стоит тех денег, что за него просят. Можно сказать, что это - лучший антивирус для Linux, существуют его версии и для других ОС.

▍Особенности ESET NOD32 Antivirus 4

  • Лучшая программа для обнаружения вирусов и других вредоносных программ по результатам испытаний.
  • Лучшее средство для защиты от вирусов и шпионского ПО.
  • Поддержка функций сетевой безопасности.
  • Автоматическое обновление.

10. Avast Core Security

Avast Core Security - это последняя программа, которую мы рассмотрим, однако, это не значит, что она хуже других. Avast Core Security входит в список лучших антивирусов по результатам испытаний. Антивирус поддерживает множество Linux-дистрибутивов, 32-битные и 64-битные программные архитектуры. Помимо традиционной защиты от вирусов, он содержит средства для обеспечения сетевой безопасности и защиты файловых серверов. Продукт это платный, но его пробная версия выглядит весьма достойно даже в сравнении с бесплатными антивирусами, в чём-то даже у них выигрывая.

▍Особенности Avast Core Security

  • Антивирусная защита в реальном времени с возможностью обнаружения шпионского ПО.
  • Сканирование по запросу и запланированное сканирование.
  • Защита сети.
  • Подходит для домашних пользователей и для организаций.
  • Регулярные обновления.

Итоги

Мы постарались рассказать здесь о лучших антивирусах для Linux, основываясь на различных характеристиках этих программ, таких, как цена, доступность, надёжность и результаты независимых испытаний. Вы могли заметить, что список начинали бесплатные продукты, среди которых любой сможет подобрать подходящий Linux-антивирус. Дальше шли платные программы, имеющие пробные версии, которые показывают очень высокие результаты в тестах. Вполне возможно, что вам приглянётся одна из них. В целом же можно сказать, что любой из рассмотренных здесь антивирусов поможет вам защититься от вредоносного ПО.

Уважаемые читатели! Какими антивирусами для Linux вы пользуетесь?

Многие владельцы движка «WordPress» или «Joomla» скорее всего не единожды сталкивались с проблемой вирусов на сайте. И одно дело - установить дополнительные модули защиты в самой CMS, совсем другое - автоматическое сканирование сразу всех сайтов на сервере сторонним антивирусом под CentOS.

Почему я выбрал именно «Sophos»? Почему не «ClamAV» или «F-Prot»? Да потому что последние два продукта набрали менее 80% по статистике обнаружения вирусов для Linux. «Sophos» же имеет около 95% обнаружения в Linux, а это самый большой показатель из всех бесплатных на данный момент продуктов под сервер. А под Windows, между прочим, этот показатель достигает 99,8%.

Как пример, имелся у меня один заражённый сайтик под WP. Поставил я «ClamAV», просканировал всю папку полностью - 0 найденных объектов. Снёс, поставил «Sophos», скананул - 14 вирусов найдено. А чтобы совсем отпали сомнения в данном продукте, скачал всю папку сайта на локалку и проверил KIS’ом - было найдено 8! Шутка ли, но теперь даже закрались мысли по поводу смены моего десктопного АВ, который к тому же ещё и платный.

Помимо всего вышеперечисленного, «Sophos» умеет сканировать и лочить файлы при доступе к ним и даже имеет внешний веб-интерфейс. И это далеко не все плюсы, которые он преимущественно имеет перед своими аналогичными собратьями.

В общем, если движок вашего сайта использует PHP (а особенно, если имеется в наличии «WordPress» или «Joomla»), установка антивируса на сервер будет как никогда кстати.

Имеется 2 варианта установки Sophos :

  1. Загрузить из официального источника, как описано в пункте выше (требуется регистрация, скачивание и загрузка архива).
  2. Загрузить уже заранее скачанный архив из нашего источника (ничего не требуется, грузим по прямой ссылке через wget).

Если Вы выбрали второй вариант, то пропускаем пункт «» и переходим сразу к пункту «Установка Sophos ».

Загрузка Sophos

  1. Регистрируем аккаунт по ссылке: secure2.sophos.com/en-us/mysophos/registration.aspx
    Обратите внимание, пароль должен содержать как минимум 1 заглавную букву, 1 маленькую, 1 цифру и 1 специальный символ (!%@#).
    Идём в почту, подтверждаем активацию аккаунта и логинимся на их сайте.
  2. Переходим на www.sophos.com/en-us/products/free-tools/sophos-antivirus-for-linux.aspx и жмём «Get Started ».
  3. Далее, ваши данные после логина должны быть уже вписаны в поля, жмём «Submit ».
    Появляется ссылка «Download », жмём её.
    Принимаем EULA, «Submit ».
  4. И вновь предлагают заполнить форму в соответствии с требованиями U.S. government. Зачем им эти данные понятия не имею, поэтому можно заполнить фиктивные данные .
  5. И, наконец, появляется страница загрузки…
    На момент написания статьи архив sav-linux-free-9.tgz весит ~400mb.
  6. Самостоятельно закачиваем этот архив на сервер в папку tmp и идём в консольку.

Установка Sophos

Если был выбран 2-ой вариант установки, качаем архив из нашего CDN

$ cd /tmp && wget http://cdn..tgz $ cd /tmp && tar zxvf sav-linux-free-9.tgz $ cd sophos-av && ./install.sh

После начала установки жмём Enter, затем жмём Space до окончания пролистывания EULA.
Далее, параметры при установке оставляем практически по-умолчанию, за исключением:

  1. Принятие лицензии [Y].
  2. Бесплатная версия [F].
  3. Если у вас ограниченная оперативная память (RAM), выключаем опцию «on-access scanning» [N].
Лог установки:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
Do you accept the licence? Yes(Y)/No(N) [N]
> y

Where do you want to install Sophos Anti-Virus?
>

Do you want to enable on-access scanning? Yes(Y)/No(N) [Y]
>

Sophos recommends that you configure Sophos Anti-Virus to auto-update.

It can update either from Sophos directly (requiring username/password details) or from your own server (directory or website (possibly requiring username/password)).

Which type of auto-updating do you want? From Sophos(s)/From own server(o)/None(n) [s]
>

Updating directly from Sophos.
Do you wish to install the Free (f) or Supported (s) version of SAV for Linux? [s]
> f

The Free version of Sophos Anti-Virus for Linux comes with no support.
Forums are available for our free tools at http://openforum.sophos.com/
Do you need a proxy to access Sophos updates? Yes(Y)/No(N) [N]
>

Обновляем Sophos

$ /opt/sophos-av/bin/savupdate Лог обновления:
1
2
3
4
5
6
7
8
9
10
11
Updating from versions - SAV: 9.12.1, Engine: 3.64.0, Data: 5.27
Updating Sophos Anti-Virus....
Updating Talpa Binary Packs
Updating SAVScan on-demand scanner
Updating Virus Engine and Data
Updating Talpa Kernel Support
Updating Manifest
Selecting appropriate kernel support...
Update completed.
Updated to versions - SAV: 9.12.1, Engine: 3.64.0, Data: 5.29
Successfully updated Sophos Anti-Virus from sdds:SOPHOS

Команды Sophos

Справка по командам сканирования

$ savscan -h

Настройка конфигурации Sophos (выполняется при установке)

$ /opt/sophos-av/bin/savsetup

Устанавливаем обновления (работает, если при установке было выбрано обновлять из Sophos)

$ /opt/sophos-av/bin/savupdate

Сканирование Sophos

Сканируем указанную папку на сервере

$ savscan -sc -rec -dn -c -archive -pua -suspicious --stay-on-filesystem --stay-on-machine --backtrack-protection --preserve-backtrack --examine-x-bit --show-file-details /var/www/vhosts/%sitename%

Сканируем указанную папку на сервере, с запросом на удаление

$ savscan -remove -sc -rec -dn -c -archive -pua -suspicious --stay-on-filesystem --stay-on-machine --backtrack-protection --preserve-backtrack --examine-x-bit --show-file-details /var/www/vhosts/%sitename%

Сканируем указанную папку на сервере (All files)

$ savscan -all -sc -rec -dn -c -archive -pua -suspicious --stay-on-filesystem --stay-on-machine --backtrack-protection --preserve-backtrack --examine-x-bit --show-file-details /var/www/vhosts/%sitename%

Сканируем указанную папку на сервере, с запросом на удаление (All files)

$ savscan -all -remove -sc -rec -dn -c -archive -pua -suspicious --stay-on-filesystem --stay-on-machine --backtrack-protection --preserve-backtrack --examine-x-bit --show-file-details /var/www/vhosts/%sitename%

Сканируем VBR (Volume Boot Records)

$ savscan -bs=/dev/sda1 $ savscan -bs=/dev/sda1,/dev/sda2

Сканируем MBR (Master Boot Records) на всех носителях

$ savscan -mbr

Логи Sophos

Справка по просмотру лога

$ man savlog

Смотрим лог за сегодня

$ /opt/sophos-av/bin/savlog --today

Sophos «Live Protection»

Проверяем статус «Live Protection» (автоматическая защита в облаке)

$ /opt/sophos-av/bin/savconfig query LiveProtection

Включаем/выключаем «Live Protection»

$ /opt/sophos-av/bin/savconfig set LiveProtection true $ /opt/sophos-av/bin/savconfig set LiveProtection false

Sophos «on-access scanning»

Смотрим статус «on-access scanning»

$ /opt/sophos-av/bin/savdstatus

Включаем/выключаем «on-access scanning»

$ /opt/sophos-av/bin/savdctl enable $ /opt/sophos-av/bin/savdctl disable

ВНИМАНИЕ! Опция «on-access scanning» может потреблять от 500MB RAM и выше.