دانشنامه مارال هاست دانشنامه مارال هاست
  • صفحه اصلی
  • مقالات
    • هاست اشتراکی
    • دامنه
    • سرور مجازی
    • کنترل پنل سی‌پنل
    • کنترل پنل پلسک
    • کنترل پنل دایرکت ادمین
    • ایمیل
    • CloudLinux
    • Cloudflare
  • تماس با ما
دانشنامه مارال هاست دانشنامه مارال هاست
دانشنامه مارال هاست دانشنامه مارال هاست
  • صفحه اصلی
  • مقالات
    • هاست اشتراکی
    • دامنه
    • سرور مجازی
    • کنترل پنل سی‌پنل
    • کنترل پنل پلسک
    • کنترل پنل دایرکت ادمین
    • ایمیل
    • CloudLinux
    • Cloudflare
  • تماس با ما
امنیت
  • Folder icon closed Folder open iconCIA Triad چیست؟ آشنایی با سه اصل اساسی امنیت اطلاعات
  • Folder icon closed Folder open iconAttack Surface چیست؟ آشنایی با سطح حمله در امنیت سایبری
  • Folder icon closed Folder open iconThreat چیست؟ آشنایی با مفهوم تهدید در امنیت سایبری
  • Folder icon closed Folder open iconVulnerability چیست؟ آشنایی با آسیب‌پذیری در امنیت سایبری
  • Folder icon closed Folder open iconExploit چیست؟ آشنایی با مفهوم اکسپلویت در امنیت سایبری
  • Folder icon closed Folder open iconRisk چیست؟ آشنایی با مفهوم ریسک در امنیت سایبری
  • Folder icon closed Folder open iconCVE چیست؟ آشنایی با سیستم شماره‌گذاری آسیب‌پذیری‌های امنیتی
  • Folder icon closed Folder open iconCVSS چیست؟ آشنایی با سیستم امتیازدهی آسیب‌پذیری‌های امنیتی
  • Folder icon closed Folder open iconبعد از خرید سرور مجازی لینوکس(VPS)، اولین کارهایی که باید انجام دهید
  • Folder icon closed Folder open iconآموزش تغییر Hostname سرور در لینوکس
  • Folder icon closed Folder open iconآموزش تنظیم صحیح Timezone و NTP در لینوکس
  • Folder icon closed Folder open iconآموزش بروزرسانی کامل سیستم‌عامل لینوکس همه توزیع ها
  • Folder icon closed Folder open iconآموزش ساخت کاربر جدید و حذف استفاده روزمره از Root در لینوکس
  • Folder icon closed Folder open iconآموزش تنظیم صحیح sudo در لینوکس
  • Folder icon closed Folder open iconآموزش تنظیم Banner ورود به SSH در لینوکس
  • Folder icon closed Folder open iconآموزش مدیریت Password Policy در لینوکس
  • Folder icon closed Folder open iconآموزش نصب و راه‌اندازی SSH Key Authentication در لینوکس
  • Folder icon closed Folder open iconآموزش غیرفعال کردن ورود مستقیم Root از طریق SSH
  • Folder icon closed Folder open iconتغییر پورت SSH؛ آیا واقعاً امنیت سرور را افزایش می‌دهد؟
  • Folder icon closed Folder open iconآموزش محدود کردن کاربران مجاز SSH در لینوکس
  • Folder icon closed Folder open iconآموزش محدود کردن دسترسی SSH بر اساس IP در لینوکس
  • Folder icon closed Folder open iconآموزش تنظیم LoginGraceTime در SSH؛ کاهش زمان انتظار برای احراز هویت
  • Folder icon closed Folder open iconآموزش تنظیم MaxAuthTries در SSH؛ محدود کردن تعداد تلاش‌های ورود ناموفق
  • Folder icon closed Folder open iconآموزش بررسی لاگ‌های SSH در لینوکس
  • Folder icon closed Folder open iconآموزش عیب‌یابی مشکلات SSH در لینوکس
  • Folder icon closed Folder open iconآموزش کامل UFW در لینوکس؛ راه‌اندازی، مدیریت و ایمن‌سازی فایروال سرور
  • Folder icon closed Folder open iconnftables چیست؟ آشنایی با فایروال نسل جدید لینوکس و جایگزین iptables
  • Folder icon closed Folder open iconآموزش کامل Firewalld در لینوکس
  • Folder icon closed Folder open iconآموزش کامل ConfigServer Security & Firewall (CSF)
  • Folder icon closed Folder open iconآموزش مشاهده Loginهای اخیر در لینوکس
  • Folder icon closed Folder open iconآموزش بررسی پردازش‌های مشکوک در لینوکس
  • Folder icon closed Folder open iconآموزش بررسی Cron Jobهای مشکوک در لینوکس
  • Folder icon closed Folder open iconآموزش کامل Fail2Ban در لینوکس؛ نصب و راه‌اندازی
  • Folder icon closed Folder open iconآموزش نصب RKHunter در لینوکس
  • Folder icon closed Folder open iconآموزش نصب Chkrootkit در لینوکس
  • Folder icon closed Folder open iconآموزش اسکن سرور با RKHunter و Chkrootkit
  • Folder icon closed Folder open iconآموزش نصب، پیکربندی و اسکن سرور با AIDE در لینوکس
  • Folder icon closed Folder open iconآموزش نصب، پیکربندی و استفاده از Auditd در لینوکس
  • Folder icon closed Folder open iconآموزش نصب، اسکن و تحلیل امنیت سرور با Lynis در لینوکس
  • Folder icon closed Folder open iconآموزش نصب، بروزرسانی و اسکن سرور با ClamAV در لینوکس
  • Folder icon closed Folder open iconآموزش Hardening وب‌سرور Nginx
  • Folder icon closed Folder open iconآموزش Hardening وب‌سرور Apache
  • Folder icon closed Folder open iconآموزش Hardening PHP
  • Folder icon closed Folder open iconآموزش Hardening پایگاه داده MySQL
  • Folder icon closed Folder open iconآموزش Hardening سرویس Redis
  • Folder icon closed Folder open iconآموزش Hardening سرویس Docker
  • Folder icon closed Folder open iconآموزش Hardening سرویس FTP
امنیت

آموزش نصب، بروزرسانی و اسکن سرور با ClamAV در لینوکس

آموزش نصب، بروزرسانی و اسکن سرور با ClamAV در لینوکس

مقدمه

وجود بدافزار، Backdoor، Web Shell و فایل‌های آلوده یکی از رایج‌ترین مشکلات سرورهای لینوکسی، به‌ویژه سرورهای هاستینگ است. برای شناسایی این فایل‌ها می‌توان از ClamAV استفاده کرد.

ClamAV یک آنتی‌ویروس متن‌باز است که برای اسکن فایل‌ها و شناسایی بدافزارها، ویروس‌ها، تروجان‌ها، Web Shellها و فایل‌های مشکوک طراحی شده است.

اگرچه ClamAV جایگزین راهکارهای امنیتی مانند Imunify360 نیست، اما همچنان یکی از محبوب‌ترین ابزارهای رایگان برای اسکن سرورهای لینوکسی محسوب می‌شود.


ClamAV چیست؟

ClamAV یک آنتی‌ویروس متن‌باز برای لینوکس است که با استفاده از پایگاه داده امضاها (Signature Database)، فایل‌های آلوده را شناسایی می‌کند.

این ابزار معمولاً برای اسکن:

  • فایل‌های وب‌سایت
  • فایل‌های آپلود شده
  • ایمیل‌ها
  • نسخه‌های پشتیبان
  • کل سیستم

استفاده می‌شود.


نصب ClamAV

Ubuntu و Debian

sudo apt update

sudo apt install clamav clamav-daemon -y

AlmaLinux / Rocky Linux / RHEL

ابتدا مخزن EPEL را فعال کنید:

sudo dnf install epel-release -y

سپس:

sudo dnf install clamav clamav-update -y

بررسی نصب

clamscan --version

نمونه خروجی:

ClamAV 1.x.x

بروزرسانی پایگاه داده ویروس‌ها

قبل از اولین اسکن، حتماً Signatureها را بروزرسانی کنید.

ابتدا سرویس بروزرسانی را متوقف کنید (در صورت اجرا):

sudo systemctl stop clamav-freshclam

سپس:

sudo freshclam

پس از پایان بروزرسانی، سرویس را دوباره اجرا کنید:

sudo systemctl start clamav-freshclam

در برخی توزیع‌ها ممکن است سرویس freshclam به‌صورت خودکار فعال نباشد؛ در این صورت اجرای دستور freshclam کافی است.


اسکن یک فایل

clamscan filename

مثال:

clamscan backup.zip

اسکن یک پوشه

clamscan -r /var/www/html

پارامتر -r به معنی اسکن بازگشتی (Recursive) است.

آموزش نصب، بروزرسانی و اسکن سرور با ClamAV در لینوکس

اسکن کل سیستم

sudo clamscan -r /

از آنجا که اسکن کل سیستم ممکن است زمان‌بر باشد، معمولاً بهتر است مسیرهایی مانند /proc، /sys و /dev را مستثنا کنید.


اسکن فقط فایل‌های آلوده

clamscan -r --infected /var/www

در این حالت فقط فایل‌های آلوده نمایش داده می‌شوند.


نمایش خلاصه نتایج

clamscan -r /var/www

در انتهای خروجی معمولاً اطلاعاتی مانند موارد زیر نمایش داده می‌شود:

Known viruses
Scanned directories
Scanned files
Infected files
Data scanned
Time

انتقال فایل‌های آلوده به قرنطینه

ابتدا پوشه قرنطینه ایجاد کنید:

mkdir /quarantine

سپس:

clamscan -r --move=/quarantine /var/www

حذف خودکار فایل‌های آلوده

clamscan -r --remove /var/www

هشدار: قبل از استفاده از گزینه --remove از فایل‌های خود نسخه پشتیبان تهیه کنید، زیرا فایل‌های آلوده بدون تأیید حذف خواهند شد.


اسکن با Daemon (Clamd)

اگر سرویس Clamd فعال باشد، اسکن سریع‌تر انجام می‌شود.

clamdscan /var/www

یا:

clamdscan -r /var/www

بررسی وضعیت سرویس

Ubuntu:

sudo systemctl status clamav-daemon

Freshclam:

sudo systemctl status clamav-freshclam

محل فایل‌های لاگ

در بسیاری از توزیع‌ها:

/var/log/clamav/

برای مثال:

/var/log/clamav/clamav.log

و:

/var/log/clamav/freshclam.log

اجرای اسکن زمان‌بندی‌شده

برای اجرای روزانه توسط Cron:

0 2 * * * clamscan -r --infected /var/www

چه مسیرهایی را اسکن کنیم؟

معمولاً این مسیرها اهمیت بیشتری دارند:

  • /var/www
  • /home
  • /tmp
  • /var/tmp
  • /opt
  • مسیرهای مربوط به آپلود کاربران
  • پوشه‌های نسخه پشتیبان

تفاوت ClamAV و RKHunter

ClamAVRKHunter
آنتی‌ویروسRootkit Scanner
بررسی فایل‌هابررسی فایل‌های سیستمی
Signature-basedتحلیل امنیت سیستم

تفاوت ClamAV و Chkrootkit

ClamAVChkrootkit
تشخیص بدافزارتشخیص Rootkit
اسکن فایل‌هابررسی سیستم

تفاوت ClamAV و Imunify360

ClamAVImunify360
آنتی‌ویروسراهکار امنیتی کامل
Malware ScannerFirewall + WAF + Malware Scanner
رایگانتجاری

بهترین روش‌ها

  • قبل از هر اسکن، پایگاه داده ویروس‌ها را بروزرسانی کنید.
  • اسکن‌های دوره‌ای برای مسیرهای مهم تعریف کنید.
  • فایل‌های آلوده را ابتدا به قرنطینه منتقل کنید.
  • لاگ‌های ClamAV را بررسی کنید.
  • از ClamAV در کنار ابزارهایی مانند RKHunter، AIDE و Auditd استفاده کنید.

اشتباهات رایج

  • اجرای اسکن بدون بروزرسانی Signatureها
  • حذف مستقیم فایل‌های آلوده بدون بررسی
  • اسکن نکردن مسیرهای آپلود کاربران
  • نادیده گرفتن فایل‌های قرنطینه‌شده
  • اسکن کل سیستم در ساعات پرترافیک سرور

چک‌لیست

پس از نصب ClamAV، موارد زیر را بررسی کنید:

  • ClamAV با موفقیت نصب شده است.
  • پایگاه داده ویروس‌ها بروزرسانی شده است.
  • اولین اسکن انجام شده است.
  • فایل‌های آلوده بررسی یا قرنطینه شده‌اند.
  • سرویس Clamd (در صورت استفاده) فعال است.
  • لاگ‌های ClamAV بدون خطای غیرعادی هستند.
  • برای اسکن‌های دوره‌ای برنامه‌ریزی انجام شده است.

جمع‌بندی

ClamAV یکی از محبوب‌ترین آنتی‌ویروس‌های متن‌باز برای لینوکس است که می‌تواند فایل‌های آلوده، Web Shellها، Backdoorها و بسیاری از بدافزارهای شناخته‌شده را شناسایی کند. اگرچه این ابزار به‌تنهایی برای تأمین امنیت کامل سرور کافی نیست، اما در کنار راهکارهایی مانند AIDE، Auditd، RKHunter، Chkrootkit و Fail2Ban می‌تواند بخش مهمی از استراتژی دفاعی سرور را تشکیل دهد.

برای دستیابی به بهترین نتیجه، پایگاه داده ClamAV را همواره به‌روز نگه دارید، اسکن‌های دوره‌ای اجرا کنید و نتایج را پیش از حذف یا قرنطینه فایل‌ها به‌دقت بررسی کنید.

کیان پور

هنوز نیاز به کمک دارید؟

آیا سوالی دارید؟

آیا این مقاله برای شما مفید بود؟ بله خیر

مطالب اخیراً بازدیدشده

  • روش‌های ورود به پنل کاربری
  • ایجاد کاربران و گروه ها در لینوکس
  • آموزش Permission و Ownership در لینوکس
  • آموزش تنظیم و تغییر رمز عبور Administrator در Windows Server
  • ساخت کاربر جدید در لینوکس
  • مشاهده بیشتر

نظرات خود را بنویسید... لغو پاسخ

اشتراک گذاری این مقاله

آموزش نصب، بروزرسانی و اسکن سرور با ClamAV در لینوکس

کپی کردن لینک

Clipboard Icon

جدیدترین مقالات

آموزش نصب و راه‌اندازی RustDesk Server با Docker
آموزش نصب و راه‌اندازی RustDesk Server با Docker
2 minutes جولای 2, 2026
آموزش نصب و راه‌اندازی Matrix Synapse + Element Web + Coturn با Docker روی ...
4 minutes جولای 2, 2026
CXS چیست و چگونه کار می‌کند
1 minute می 3, 2026
ساخت سرور چت المنت بروی لینوکس
5 minutes آوریل 25, 2026
Geo Routing و Geo DNS
2 minutes آوریل 22, 2026

تقویم

آگوست 2026
شیدسچپج
1234567
891011121314
15161718192021
22232425262728
293031 
« جولای    

عضویت

جدیدترین پست‌ها

آموزش نصب و راه‌اندازی RustDesk Server با Docker
آموزش نصب و راه‌اندازی RustDesk Server با Docker
2 minutes جولای 2, 2026
آموزش نصب و راه‌اندازی Matrix Synapse + Element Web + Coturn با Docker روی Ubuntu 24.04
4 minutes جولای 2, 2026
CXS چیست و چگونه کار می‌کند
1 minute می 3, 2026
ساخت سرور چت المنت بروی لینوکس
5 minutes آوریل 25, 2026
Geo Routing و Geo DNS
2 minutes آوریل 22, 2026

سلام