Configuración de antivirus
OpenKM puede integrarse con software antivirus que pueda ejecutar una comprobación antivirus desde la línea de comandos.
El ejemplo de abajo se basa en ClamAV, un motor antivirus de código abierto que detecta troyanos, virus, malware y otros programas maliciosos.
Debian / Ubuntu
Sección titulada «Debian / Ubuntu»Instale el antivirus:
$ sudo aptitude install clamavVaya a Administration > Configuration parameters:
| Field / Property | Type | Description |
|---|---|---|
| system.antivir | String | /usr/bin/clamscan |
| background.antivirus.check | Boolean | true |
| background.antivirus.check.threads | Integer | 20 |
| background.antivirus.check.batch | Integer | 2 |
Más información sobre parámetros de configuración:
Red Hat / CentOS
Sección titulada «Red Hat / CentOS»ClamAV no está presente en los repositorios por defecto, así que debe instalarlo desde un repositorio que no sea el predeterminado.
Repositorio válido para CentOS 5.2 (para otras versiones puede ser distinto):
[dag]name=Dag RPM Repository for Red Hat Enterprise Linuxbaseurl=http://apt.sw.be/redhat/el$releasever/en/$basearch/dag/gpgcheck=1gpgkey=http://dag.wieers.com/packages/RPM-GPG-KEY.dag.txtenabled=1Instale el antivirus:
$ yum install clamdInicie el demonio:
$ /etc/init.d/clamd startActualice la base de datos de virus:
$ freshclamWindows
Sección titulada «Windows»Para instalar y configurar ClamAV en Windows:
Nota: el **Texto en VERDE** como este indica comandos ejecutados en una consola/terminal
El **Texto en NEGRO** como este indica cambios en el código
-
Descargue la versión más reciente desde: https://www.clamav.net/downloads
-
Descomprima el archivo ZIP y muévalo a C:\ para que aparezca en su path como C:\ClamAV
-
Copie los ficheros de configuración de ejemplo de C:\ClamAV\conf_examples a C:\ClamAV
-
Abra una terminal de comandos: Start->Run
**cmd** -
Vaya al directorio de ClamAV:
**cd C:\ClamAV** -
Ejecute
**clamconf.exe**; debería indicarle que necesita editar el fichero de configuración de ejemplo. (Se incluye esto para que pueda comprobar que los ficheros están en la ubicación correcta)
Para una configuración mínima POR DEFECTO (probablemente no adecuada; debería configurar los parámetros según su situación), edite freshclam.conf, clamav-milter.conf, y comente **Example**. Además de comentar **Example** en clamd.conf, para habilitar el servidor local, deberá cambiar la línea 80 a: **LocalSocket C:\CLAMAV\clamd.socket**
- Ejecute
**clamconf.exe**de nuevo; obtendrá una salida con toda su configuración.
-
Ejecute
**mkdir database**. Si vuelve a ejecutar clamconf, verá que el error de base de datos ha desaparecido y que tiene 0 firmas -
Ejecute
**freshclam.exe**; esto iniciará la descarga inicial de firmas para ClamAV y puede tardar unos minutos.
Llegados a este punto, puede ejecutar **clamd.exe** para comprobar que el servidor puede ejecutarse manualmente. (Si decide hacer una prueba en este punto, deberá matar el proceso para la siguiente sección)
Si necesita crear un fichero freshclam.conf, use esto como base:
# URL of server where database updates are to be downloaded from# If this option is given multiple times, each will be tried in# the order given until an update is successfully downloaded#MAKE SYUDatabaseDirectory "C:\Program Files\ClamAV-x64\db\"DatabaseMirror database.clamav.net# Number of times to try each mirror before moving to the next oneMaxAttempts 3#LogFile C:\Program Files\ClamAV-x64\log\freshclam.log#NotifyClamd C:\Program Files\ClamAV-x64\clamd.confLogFileMaxSize 20480000LogTime trueUpdateLogFile C:\Program Files\ClamAV-x64\log\freshclam.logConfiguración del servicio Clamd
Sección titulada «Configuración del servicio Clamd»Ahora configúrelo para que arranque automáticamente:
Los detalles de la captura de pantalla están abajo:

- Ejecute
**sc create ClamD binPath= C:\Program Files\Windows Resource Kits\Tools\srvany.exe**(sí, el espacio es necesario en este comando, y puede que tenga sus herramientas de recursos en otra ubicación)
Debería indicarle: [SC] CreateService SUCCESS
-
Ejecute
**Regedit**. Busque: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ClamD- Haga clic derecho en ClamD y cree una nueva clave
- Llame a la clave
**Parameters** - Haga clic en la nueva clave Parameters, en el panel derecho, para crear un nuevo valor de cadena
- Llame al valor de cadena
**Application** - Haga clic derecho y modifique Application a:
**C:\ClamAV\clamd.exe -c C:\ClamAV\clamd.conf** - Cierre Regedit
-
Ejecute
**services.msc**- Busque ClamD en la lista
- Clic derecho -> Properties
- Cambie el tipo de inicio a Automatic
- Seleccione la pestaña de recuperación y cambie los tres fallos a Restart the Service
- Seleccione la pestaña General y Apply
Actualización automática de firmas de virus con Freshclam
Sección titulada «Actualización automática de firmas de virus con Freshclam»¡Casi terminado!
- Vaya a: Start->All Programs->Accessories->System Tools->Scheduled Tasks
- Add Scheduled Task
- Next->Busque C:\ClamAV\freshclam.exe
- Seleccione realizar esta tarea diariamente
- Next
- Seleccione una buena hora para actualizar
- Next
- Introduzca las credenciales de usuario con las que se ejecutará
- Next
- Seleccione Open Advanced options
- Next
- Cambie Run a:
**C\ClamAV\freshclam.exe -c C:\ClamAV\freshclam.conf** - Seleccione la pestaña Settings
- Cambie Stop Task a 30 minutos
- Apply
- OK
Haga clic derecho y ejecute la tarea freshclam para asegurarse de que no hay errores.
Vaya a Administration > Configuration parameters:
| Field / Property | Type | Description |
|---|---|---|
| system.antivir | String | **C:\ClamAV\clamscan.exe** |
| background.antivirus.check | Boolean | true |
| background.antivirus.check.threads | Integer | 20 |
| background.antivirus.check.batch | Integer | 2 |
Más información sobre parámetros de configuración:
Si todo está configurado correctamente, OpenKM analizará cada documento subido para comprobar si es seguro.