Thanh Phương
Intern
Trong môi trường doanh nghiệp, việc cài đặt Antivirus không chỉ đơn thuần là nhấp "Next" trên từng máy. Đối với một quản trị viên hệ thống, mục tiêu là triển khai hàng loạt và đảm bảo mọi thiết bị đều được kết nối với máy chủ quản lý trung tâm.
Dưới đây là quy trình thực hành cài đặt cho hai môi trường tiêu biểu: Check Point Harmony Endpoint cho máy trạm Windows và ClamAV cho máy chủ Linux.
Tham khảo cách cài tại đây
1.Cài đặt các gói phần mềm cốt lõi:Sử dụng trình quản lý gói (APT).
Mở terminal và thực thi các lệnh sau với quyền root (hoặc dùng sudo). Ví dụ áp dụng cho Ubuntu/Debian:
sudo apt update
sudo apt install clamav clamav-daemon -y
2.Cập nhật cơ sở dữ liệu chữ ký mã độc:Bắt buộc thực hiện trước lần quét đầu tiên.
Bạn cần dừng dịch vụ cập nhật tự động trước khi ép hệ thống tải bản cập nhật mới nhất từ máy chủ của Cisco Talos:
sudo systemctl stop clamav-freshclam
sudo freshclam
Lưu ý: Nếu gặp lỗi OUTDATED như hình dưới thì ta sẽ tải trực tiếp file signature từ web của clamAV về
Ta lên trình duyệt nhập đường dẫn: http://database.clamav.net/main.cvd
Trình duyệt sẽ tự tải file về thư mục Download cho ta
Sau khi đã tải xong, ta cần di chuyển nó vào thư mục của clamAV và phân quyền cho nó
Sau khi xong ta thử quét kiểm tra, kết quả thư mục Desktop sạch
Ta sẽ lên eicar tải 1 file virus về để test
Copy nó ra ngoài Desktop
Chạy lệnh quét 1 lần nữa ta thấy clamAV đã phát hiện ra file độc hại
Đây chỉ là quét và thông báo chứ chưa có hành động gì
Ta có thể dùng lệnh như hình để khi vừa quét ra file độc thì nó sẽ bị xóa luôn
Dưới đây là quy trình thực hành cài đặt cho hai môi trường tiêu biểu: Check Point Harmony Endpoint cho máy trạm Windows và ClamAV cho máy chủ Linux.
1. Triển Khai Harmony Endpoint Trên Windows
Quy trình này sử dụng file cài đặt đã được gán sẵn khóa (token) từ máy chủ, giúp thiết bị tự động "báo cáo" về hệ thống quản lý ngay sau khi cài đặt xong.Tham khảo cách cài tại đây
2. Cài Đặt ClamAV Trên Linux
Trên các máy Linux, chúng ta ưu tiên sử dụng giao diện dòng lệnh (CLI) và các dịch vụ chạy ngầm (daemon) để tối ưu tài nguyên mạng.1.Cài đặt các gói phần mềm cốt lõi:Sử dụng trình quản lý gói (APT).
Mở terminal và thực thi các lệnh sau với quyền root (hoặc dùng sudo). Ví dụ áp dụng cho Ubuntu/Debian:
sudo apt update
sudo apt install clamav clamav-daemon -y
2.Cập nhật cơ sở dữ liệu chữ ký mã độc:Bắt buộc thực hiện trước lần quét đầu tiên.
Bạn cần dừng dịch vụ cập nhật tự động trước khi ép hệ thống tải bản cập nhật mới nhất từ máy chủ của Cisco Talos:
sudo systemctl stop clamav-freshclam
sudo freshclam
Lưu ý: Nếu gặp lỗi OUTDATED như hình dưới thì ta sẽ tải trực tiếp file signature từ web của clamAV về
Ta lên trình duyệt nhập đường dẫn: http://database.clamav.net/main.cvd
Trình duyệt sẽ tự tải file về thư mục Download cho ta
Sau khi đã tải xong, ta cần di chuyển nó vào thư mục của clamAV và phân quyền cho nó
Sau khi xong ta thử quét kiểm tra, kết quả thư mục Desktop sạch
Ta sẽ lên eicar tải 1 file virus về để test
Copy nó ra ngoài Desktop
Chạy lệnh quét 1 lần nữa ta thấy clamAV đã phát hiện ra file độc hại
Đây chỉ là quét và thông báo chứ chưa có hành động gì
Ta có thể dùng lệnh như hình để khi vừa quét ra file độc thì nó sẽ bị xóa luôn
Bài viết liên quan
Được quan tâm
Bài viết mới