Refosco Ingeniería Informática

Refosco Ingeniería Informática
Rivadavia 877 CP 3306 Oberá Mnes. Te 03755 406060

lunes, 14 de febrero de 2011

Como actualizar el antivirus Clamav en Debian.

Primero se debe estar seguro de que en el etc/apt/source.list
esté la línea:
deb http://volatile.debian.org/debian-volatile lenny/volatile main contrib non-free"

¿Qué es Debian-volatile?
Algunos paquetes están destinados a objetivos que se mueven muy rápido, tales como filtrado de spam y búsqueda de virus, e incluso cuando se usan patrones de datos actualizados, éstos no funcionan realmente durante todo el tiempo de vida de una versión estable. La meta principal de volatile (en adelante «debian-volátil») es permitir a los administradores de sistemas actualizarlos de una forma correcta y consistente, sin las contrapartidas del uso de inestable, incluso sin las contrapartidas para los paquetes seleccionados. Puede encontrar las instrucciones para usar el repositorio volátil en la página de usuarios de debian volátil ( http://www.debian.org/volatile/)

y luego:
apt-get update
apt-get install clamav
apt-get -u upgrade


en mi caso me tiró un Warning al intentar hacer un update.
W: There is no public key available for the following key IDs:xxxxxxxxxxxxxx
Parece que las claves publicas de algún sitio de los que intentaba actualizar, habían
cambiado o algo así. La información que indica que sucede está bién explicada en:
http://www.esdebian.org/wiki/llaves-repositorios-secure-apt
Que explica como funciona el tema de las llaves.
Bueno  Googleando encontré que para solucionar se hacía esto:
gpg --keyserver subkeys.pgp.net --recv-keys xxxxxxxxxxxxxx
gpg --export --armor  xxxxxxxxxxxxxx | apt-key add -

Luego de esta actualización tube un problema con la Base de Datos de Clamav, que estaba rota, unos amigos me indicaron como solucionar.
Descargar las definiciones de virus en http://database.clamav.net/main.cvd y http://database.clamav.net/daily.cvd (se necesitas las dos). Luego, colocar ambos archivos en /var/lib/clamav, y ya tendríamos base de virus actualizada.
Finalmente podemo hacer algunos contorles.
1) ver si está corriendo en ClamAV
 ps -ef | gerp clam (con esto vemos si en los proceso aparece clamd)
2) para ver si el Freshclam actualiza en antivirus podemo tipear:
 tail -f /var/log/clamav/freshclam.log
3) finalmente para ver si trabaja en antivirus.
tail -f /var/log/clamav/clamav.log

Parte de esta info fué sacada de http://www.esdebian.org/
Espero que sea  de ayuda.

No hay comentarios:

Publicar un comentario

Desde ya gracias por tus comentarios.