Domanda Risolto Ubuntu Come installo ClamAV?

Chronalt14

Utente Silver
12 Agosto 2022
184
39
23
87
Ultima modifica:
Buonasera a tutti, dopo una lunga pausa ritorno dove si è stati bene, volevo installare ClamAV e quindi sono andato nel sito e subito dopo nella pagina download, adesso mi trovo un pò di file e non so quale scaricare, vi allego una schermata di seguito ringraziandovi anticipatamente per la vostra risposta.
 

Allegati

  • ClamAV.png
    ClamAV.png
    74.1 KB · Visualizzazioni: 2
Ultima modifica:
E che CPU hai? 32 bit o 64?
64.
Messaggio unito automaticamente:

Io da quello che ho letto su internet basta che scarico i file clamav-1.2.0.linux.x86_64.deb e clamav-1.2.0.linux.x86_64.deb.sig, poi da terminale verifico la key del file e dopo faccio un dpkg semplice.
 
64.
Messaggio unito automaticamente:

Io da quello che ho letto su internet basta che scarico il file clamav-1.2.0.linux.x86_64.deb.sig e poi da terminale verifico la key del file, dopo faccio un dpkg semplice.
Esatto, ti ho lasciato il comando nella prima risposta.

Ribadisco che credo servano altri tool per la configurazione, guarda una guida specifica.
 
  • Mi piace
Reazioni: Chronalt14
volevo installare ClamAV e quindi sono andato nel sito e subito dopo nella pagina download
No. Questo è quello che solitamente si fa su windows, ma su linux (qualsiasi sia la distro) devi dimenticarti per sempre questa pratica. Non importa se il sito ufficiale di ClamAV (o qualsiasi altra cosa tu voglia installare) mette a disposizione dei pacchetti per la tua distro. Con linux nessuno installa i software in questo modo. Usa il package manager e installalo dai repository ufficiali.

Ovviamente tutto questo non ha niente a che fare con il tuo problema, è solo un consiglio di ordine generale, volevo solo precisare che su linux i software non si installano nel modo che stai facendo tu.
 
No. Questo è quello che solitamente si fa su windows, ma su linux (qualsiasi sia la distro) devi dimenticarti per sempre questa pratica. Non importa se il sito ufficiale di ClamAV (o qualsiasi altra cosa tu voglia installare) mette a disposizione dei pacchetti per la tua distro. Con linux nessuno installa i software in questo modo. Usa il package manager e installalo dai repository ufficiali.

Ovviamente tutto questo non ha niente a che fare con il tuo problema, è solo un consiglio di ordine generale, volevo solo precisare che su linux i software non si installano nel modo che stai facendo tu.
Ma le sorgenti dei repository vengono aggiornati in modo costante? Perchè ho "timore" di installare versioni precedenti del software! Per questo vado nel sito ufficiale e installo un .deb così almeno sono sicuro che sia l'ultima versione del software ecc.
 
Ultima modifica:
Ma le sorgenti dei repository vengono aggiornati in modo costante? Perchè ho "timore" di installare versioni precedenti del software!
Sì, vengono aggiornati costantemente (più o meno, visto che ubuntu è una distro point release) ed esiste un comando per far partire questo aggiornamento sul tuo computer. Se usi ubuntu software center sono sicuro che puoi anche farlo attraverso l'interfaccia grafica.
Per questo vado nel sito ufficiale e installo un .deb così almeno sono sicuro che sia l'ultima versione del software ecc.
È sbagliato. Ogni tanto ci vorrà qualche giorno/settimana (o anche mesi/anni, se usi distro come debian stable) per avere la versione aggiornata, ma questo è il modo corretto per installare software su linux. Con android (o ios) non ti verrebbe mai in mente di scaricare una app andando sul sito ufficiale e scaricando direttamente l'apk, te la prendi dal play store e non stai a guardare il version number. In linux si fa allo stesso modo.

E cosa fai se il programma che vuoi installare non si trova sui repo ufficiali? Se ti capita spesso, è sintomo che la distro che stai usando non è adatta per fare quello che vuoi fare tu e forse è il caso di fare distro hopping. Se ti capita solo occasionalmente, usi un repo mantenuto dalla community che contiene il pacchetto che ti interessa. Tutte le distro hanno dei repository non-ufficiali mantenuti dagli utenti: in archlinux si chiama AUR, in  ubuntu si chiamano PPA, in gentoo si chiamano overlays, in fedora si chiama Copr, etc. Sono da usare solo occasionalmente però, perché i repository ufficiali dovrebbero bastarti. In ubuntu c'è anche Snap che dovrebbe sopperire alla stragrande maggioranza dei pacchetti non trovati sul repo ufficiale. I pacchetti in Snap vengono aggiornati più di una volta al giorno.

Questa cosa di andare sul sito ufficiale (o su github, o su qualsiasi altro sito web) per scaricare direttamente i pacchetti non si fa MAI. Lo fa soltanto la gente che non è capace di usare linux. Se nel repository ufficiale il software non è ancora stato aggiornato o se non contiene quello che ti interessa, tipicamente c'è una ragione ben precisa (e.g., problemi di compatibilità). Altrimenti puoi segnalare un bug (e.g., nel bug tracker di ubuntu) e i maintainers della tua distro provvederanno ad aggiornarlo/aggiungerlo.
 
Sì, vengono aggiornati costantemente (più o meno, visto che ubuntu è una distro point release) ed esiste un comando per far partire questo aggiornamento sul tuo computer. Se usi ubuntu software center sono sicuro che puoi anche farlo attraverso l'interfaccia grafica.

È sbagliato. Ogni tanto ci vorrà qualche giorno/settimana (o anche mesi/anni, se usi distro come debian stable) per avere la versione aggiornata, ma questo è il modo corretto per installare software su linux. Con android (o ios) non ti verrebbe mai in mente di scaricare una app andando sul sito ufficiale e scaricando direttamente l'apk, te la prendi dal play store e non stai a guardare il version number. In linux si fa allo stesso modo.

E cosa fai se il programma che vuoi installare non si trova sui repo ufficiali? Se ti capita spesso, è sintomo che la distro che stai usando non è adatta per fare quello che vuoi fare tu e forse è il caso di fare distro hopping. Se ti capita solo occasionalmente, usi un repo mantenuto dalla community che contiene il pacchetto che ti interessa. Tutte le distro hanno dei repository non-ufficiali mantenuti dagli utenti: in archlinux si chiama AUR, in  ubuntu si chiamano PPA, in gentoo si chiamano overlays, in fedora si chiama Copr, etc. Sono da usare solo occasionalmente però, perché i repository ufficiali dovrebbero bastarti. In ubuntu c'è anche Snap che dovrebbe sopperire alla stragrande maggioranza dei pacchetti non trovati sul repo ufficiale. I pacchetti in Snap vengono aggiornati più di una volta al giorno.

Questa cosa di andare sul sito ufficiale (o su github, o su qualsiasi altro sito web) per scaricare direttamente i pacchetti non si fa MAI. Lo fa soltanto la gente che non è capace di usare linux. Se nel repository ufficiale il software non è ancora stato aggiornato o se non contiene quello che ti interessa, tipicamente c'è una ragione ben precisa (e.g., problemi di compatibilità). Altrimenti puoi segnalare un bug (e.g., nel bug tracker di ubuntu) e i maintainers della tua distro provvederanno ad aggiornarlo/aggiungerlo.
In effetti hai ragione, mi capita (poche volte) di installare tool in questo modo, grazie per la delucidazione:)
 
  • Mi piace
Reazioni: St3ve
In effetti hai ragione, mi capita (poche volte) di installare tool in questo modo, grazie per la delucidazione:)
Vabbé, ma tu non sei un principiante, e hai anche usato molte più distro di me. Se sei esperto e se sai cosa stai facendo allora ci può stare che ogni tanto fai le cose fuori dalla norma, a me è capitato spesso e alla fine linux è bello proprio perché ti lascia la possibilità di smanettarci sopra in questo modo. Per i principianti però il discorso è completamente diverso e, secondo me, una delle prime cose da imparare è dimenticarsi gran parte delle pratiche che windows ci ha insegnato.
 
Come ha detto precedentemente @St3ve ho installato ClamAV dai repository di Ubuntu, ieri però, cercando su internet ho avuto notizia che l'antivirus poco tempo fa aveva subito una falla. Allora io ho lanciato il comando clamscan --version e ho la versione 0.103.9, con questa versione la falla è stata riparata? Fatemi sapere il prima possibile grazie.
 
Come ha detto precedentemente @St3ve ho installato ClamAV dai repository di Ubuntu, ieri però, cercando su internet ho avuto notizia che l'antivirus poco tempo fa aveva subito una falla. Allora io ho lanciato il comando clamscan --version e ho la versione 0.103.9, con questa versione la falla è stata riparata? Fatemi sapere il prima possibile grazie.

Guarda tu stesso: https://ubuntu.com/security/cves?q=&package=clamav
Tutte le vulnerabilità già pubbliche di ClamAV sono state patchate sui repository ubuntu.
 
  • Mi piace
Reazioni: Chronalt14
Ultima modifica:
Guarda tu stesso: https://ubuntu.com/security/cves?q=&package=clamav
Tutte le vulnerabilità già pubbliche di ClamAV sono state patchate sui repository ubuntu.
Ok grazie però ora sto impazzendo. Ho fatto una scansione di tutto il sistema con clamscan -r / e finisce dopo 10 minuti circa, dopo aver finito mi riporta tipo i virus che conosce e altro. Riguardo questo, ClamAV mi dice che ne conosce solo 91 di virus, mi sembra moolto strano.
Messaggio unito automaticamente:

Mi dici come disinstallarlo completamente così rifaccio un'installazione pulita?
Messaggio unito automaticamente:

Oltre a questo, quando faccio la scansione di tutto il sistema gli do i permessi di root? Cioè sudo clamscan -r /?
Messaggio unito automaticamente:

Ecco cosa riporta il software quando finisce la scansione:
----------- SCAN SUMMARY -----------
Known viruses: 91
Engine version: 0.103.9
Scanned directories: 67479
Scanned files: 324303
Infected files: 0
Total errors: 44164
Data scanned: 15719.92 MB
Data read: 48245.23 MB (ratio 0.33:1)
Time: 518.575 sec (8 m 38 s)
Start Date: 2023:09:05 20:01:26
End Date: 2023:09:05 20:10:05
 
Ultima modifica:
Prova ad eseguire:
sudo freshclam

Dovrebbe aggiornare tutto il database di virus definition.
Riporta questo:
Tue Sep 5 20:16:38 2023 -> ClamAV update process started at Tue Sep 5 20:16:38 2023
Tue Sep 5 20:16:38 2023 -> ^Your ClamAV installation is OUTDATED!
Tue Sep 5 20:16:38 2023 -> ^Local version: 0.103.9 Recommended version: 0.103.10
Tue Sep 5 20:16:38 2023 -> DON'T PANIC! Read https://docs.clamav.net/manual/Installing.html
Tue Sep 5 20:16:38 2023 -> ^FreshClam previously received error code 429 or 403 from the ClamAV Content Delivery Network (CDN).
Tue Sep 5 20:16:38 2023 -> This means that you have been rate limited or blocked by the CDN.
Tue Sep 5 20:16:38 2023 -> 1. Verify that you're running a supported ClamAV version.
Tue Sep 5 20:16:38 2023 -> See https://docs.clamav.net/faq/faq-eol.html for details.
Tue Sep 5 20:16:38 2023 -> 2. Run FreshClam no more than once an hour to check for updates.
Tue Sep 5 20:16:38 2023 -> FreshClam should check DNS first to see if an update is needed.
Tue Sep 5 20:16:38 2023 -> 3. If you have more than 10 hosts on your network attempting to download,
Tue Sep 5 20:16:38 2023 -> it is recommended that you set up a private mirror on your network using
Tue Sep 5 20:16:38 2023 -> cvdupdate (https://pypi.org/project/cvdupdate/) to save bandwidth on the
Tue Sep 5 20:16:38 2023 -> CDN and your own network.
Tue Sep 5 20:16:38 2023 -> 4. Please do not open a ticket asking for an exemption from the rate limit,
Tue Sep 5 20:16:38 2023 -> it will not be granted.
Tue Sep 5 20:16:38 2023 -> ^You are still on cool-down until after: 2023-09-06 05:19:00
Messaggio unito automaticamente:

Riporta questo:
Tue Sep 5 20:16:38 2023 -> ClamAV update process started at Tue Sep 5 20:16:38 2023
Tue Sep 5 20:16:38 2023 -> ^Your ClamAV installation is OUTDATED!
Tue Sep 5 20:16:38 2023 -> ^Local version: 0.103.9 Recommended version: 0.103.10
Tue Sep 5 20:16:38 2023 -> DON'T PANIC! Read https://docs.clamav.net/manual/Installing.html
Tue Sep 5 20:16:38 2023 -> ^FreshClam previously received error code 429 or 403 from the ClamAV Content Delivery Network (CDN).
Tue Sep 5 20:16:38 2023 -> This means that you have been rate limited or blocked by the CDN.
Tue Sep 5 20:16:38 2023 -> 1. Verify that you're running a supported ClamAV version.
Tue Sep 5 20:16:38 2023 -> See https://docs.clamav.net/faq/faq-eol.html for details.
Tue Sep 5 20:16:38 2023 -> 2. Run FreshClam no more than once an hour to check for updates.
Tue Sep 5 20:16:38 2023 -> FreshClam should check DNS first to see if an update is needed.
Tue Sep 5 20:16:38 2023 -> 3. If you have more than 10 hosts on your network attempting to download,
Tue Sep 5 20:16:38 2023 -> it is recommended that you set up a private mirror on your network using
Tue Sep 5 20:16:38 2023 -> cvdupdate (https://pypi.org/project/cvdupdate/) to save bandwidth on the
Tue Sep 5 20:16:38 2023 -> CDN and your own network.
Tue Sep 5 20:16:38 2023 -> 4. Please do not open a ticket asking for an exemption from the rate limit,
Tue Sep 5 20:16:38 2023 -> it will not be granted.
Tue Sep 5 20:16:38 2023 -> ^You are still on cool-down until after: 2023-09-06 05:19:00
Alla fine rileggendo con attenzione ho capito, avevo spammato il comando sudo freshclam e mi hanno mandato in cool-down. Comunque ho provato a rilanciarlo dopo la data e l'ora indicata e si è aggiornato. Mi resta solo una domanda, quando scansiono l'intero sistema con clamscan -r /, gli do il premesso di root?
 
Ultima modifica:
Riporta questo:
Tue Sep 5 20:16:38 2023 -> ClamAV update process started at Tue Sep 5 20:16:38 2023
Tue Sep 5 20:16:38 2023 -> ^Your ClamAV installation is OUTDATED!
Tue Sep 5 20:16:38 2023 -> ^Local version: 0.103.9 Recommended version: 0.103.10
Tue Sep 5 20:16:38 2023 -> DON'T PANIC! Read https://docs.clamav.net/manual/Installing.html
Tue Sep 5 20:16:38 2023 -> ^FreshClam previously received error code 429 or 403 from the ClamAV Content Delivery Network (CDN).
Tue Sep 5 20:16:38 2023 -> This means that you have been rate limited or blocked by the CDN.
Tue Sep 5 20:16:38 2023 -> 1. Verify that you're running a supported ClamAV version.
Tue Sep 5 20:16:38 2023 -> See https://docs.clamav.net/faq/faq-eol.html for details.
Tue Sep 5 20:16:38 2023 -> 2. Run FreshClam no more than once an hour to check for updates.
Tue Sep 5 20:16:38 2023 -> FreshClam should check DNS first to see if an update is needed.
Tue Sep 5 20:16:38 2023 -> 3. If you have more than 10 hosts on your network attempting to download,
Tue Sep 5 20:16:38 2023 -> it is recommended that you set up a private mirror on your network using
Tue Sep 5 20:16:38 2023 -> cvdupdate (https://pypi.org/project/cvdupdate/) to save bandwidth on the
Tue Sep 5 20:16:38 2023 -> CDN and your own network.
Tue Sep 5 20:16:38 2023 -> 4. Please do not open a ticket asking for an exemption from the rate limit,
Tue Sep 5 20:16:38 2023 -> it will not be granted.
Tue Sep 5 20:16:38 2023 -> ^You are still on cool-down until after: 2023-09-06 05:19:00
Messaggio unito automaticamente:


Alla fine rileggendo con attenzione ho capito, avevo spammato il comando sudo freshclam e mi hanno mandato in cool-down. Comunque ho provato a rilanciarlo dopo la data e l'ora indicata e si è aggiornato. Mi resta solo una domanda, quando scansiono l'intero sistema con clamscan -r /, gli do il premesso di root?
Nessuno può aiutarmi?
 
Mi resta solo una domanda, quando scansiono l'intero sistema con clamscan -r /, gli do il premesso di root?
Sì, se lo esegui ricorsivamente su tutta la root directory devi dargli anche i permessi di amministratore. Secondo me però è eccessivo eseguirlo su tutta la root. Magari eseguilo solo sulla home, oppure solo sulla partizione di windows. Su linux, amenoché non fai proprio cose molto molto strane, non hai bisogno di nessun antivirus. Sul sito ufficiale dicono "ClamAV is an open source (GPLv2) anti-virus toolkit, designed especially for e-mail scanning on mail gateways" e non penso che tu stai gestendo un server email pubblico.

Se vuoi più informazioni, prova a leggerti questo thread
 
  • Grazie
Reazioni: Chronalt14