Ir al contenido
Otras versiones

Cargando…

Configuración de antivirus

OpenKM puede integrarse con software antivirus que pueda ejecutar una comprobación antivirus desde la línea de comandos.

El ejemplo de abajo se basa en ClamAV, un motor antivirus de código abierto que detecta troyanos, virus, malware y otros programas maliciosos.

Instale el antivirus:

$ sudo aptitude install clamav

Vaya a Administration > Configuration parameters:

Field / Property Type Description
system.antivir String /usr/bin/clamscan
background.antivirus.check Boolean true
background.antivirus.check.threads Integer 20
background.antivirus.check.batch Integer 2

Más información sobre parámetros de configuración:

ClamAV no está presente en los repositorios por defecto, así que debe instalarlo desde un repositorio que no sea el predeterminado.

Repositorio válido para CentOS 5.2 (para otras versiones puede ser distinto):

[dag]
name=Dag RPM Repository for Red Hat Enterprise Linux
baseurl=http://apt.sw.be/redhat/el$releasever/en/$basearch/dag/
gpgcheck=1
gpgkey=http://dag.wieers.com/packages/RPM-GPG-KEY.dag.txt
enabled=1

Instale el antivirus:

$ yum install clamd

Inicie el demonio:

$ /etc/init.d/clamd start

Actualice la base de datos de virus:

$ freshclam

Para instalar y configurar ClamAV en Windows:

Nota: el **Texto en VERDE** como este indica comandos ejecutados en una consola/terminal

El **Texto en NEGRO** como este indica cambios en el código

  • Descargue la versión más reciente desde: https://www.clamav.net/downloads

  • Descomprima el archivo ZIP y muévalo a C:\ para que aparezca en su path como C:\ClamAV

  • Copie los ficheros de configuración de ejemplo de C:\ClamAV\conf_examples a C:\ClamAV

  • Abra una terminal de comandos: Start->Run **cmd**

  • Vaya al directorio de ClamAV: **cd C:\ClamAV**

  • Ejecute **clamconf.exe**; debería indicarle que necesita editar el fichero de configuración de ejemplo. (Se incluye esto para que pueda comprobar que los ficheros están en la ubicación correcta)

Para una configuración mínima POR DEFECTO (probablemente no adecuada; debería configurar los parámetros según su situación), edite freshclam.conf, clamav-milter.conf, y comente **Example**. Además de comentar **Example** en clamd.conf, para habilitar el servidor local, deberá cambiar la línea 80 a: **LocalSocket C:\CLAMAV\clamd.socket**

  • Ejecute **clamconf.exe** de nuevo; obtendrá una salida con toda su configuración.
  • Ejecute **mkdir database**. Si vuelve a ejecutar clamconf, verá que el error de base de datos ha desaparecido y que tiene 0 firmas

  • Ejecute **freshclam.exe**; esto iniciará la descarga inicial de firmas para ClamAV y puede tardar unos minutos.

Llegados a este punto, puede ejecutar **clamd.exe** para comprobar que el servidor puede ejecutarse manualmente. (Si decide hacer una prueba en este punto, deberá matar el proceso para la siguiente sección)

Si necesita crear un fichero freshclam.conf, use esto como base:

# URL of server where database updates are to be downloaded from
# If this option is given multiple times, each will be tried in
# the order given until an update is successfully downloaded
#MAKE SYU
DatabaseDirectory "C:\Program Files\ClamAV-x64\db\"
DatabaseMirror database.clamav.net
# Number of times to try each mirror before moving to the next one
MaxAttempts 3
#LogFile C:\Program Files\ClamAV-x64\log\freshclam.log
#NotifyClamd C:\Program Files\ClamAV-x64\clamd.conf
LogFileMaxSize 20480000
LogTime true
UpdateLogFile C:\Program Files\ClamAV-x64\log\freshclam.log

Ahora configúrelo para que arranque automáticamente:

Los detalles de la captura de pantalla están abajo:

  • Ejecute **sc create ClamD binPath= C:\Program Files\Windows Resource Kits\Tools\srvany.exe** (sí, el espacio es necesario en este comando, y puede que tenga sus herramientas de recursos en otra ubicación)

Debería indicarle: [SC] CreateService SUCCESS

  • Ejecute **Regedit**. Busque: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ClamD

    • Haga clic derecho en ClamD y cree una nueva clave
    • Llame a la clave **Parameters**
    • Haga clic en la nueva clave Parameters, en el panel derecho, para crear un nuevo valor de cadena
    • Llame al valor de cadena **Application**
    • Haga clic derecho y modifique Application a: **C:\ClamAV\clamd.exe -c C:\ClamAV\clamd.conf**
    • Cierre Regedit
  • Ejecute **services.msc**

    • Busque ClamD en la lista
    • Clic derecho -> Properties
    • Cambie el tipo de inicio a Automatic
    • Seleccione la pestaña de recuperación y cambie los tres fallos a Restart the Service
    • Seleccione la pestaña General y Apply

Actualización automática de firmas de virus con Freshclam

Sección titulada «Actualización automática de firmas de virus con Freshclam»

¡Casi terminado!

  • Vaya a: Start->All Programs->Accessories->System Tools->Scheduled Tasks
  • Add Scheduled Task
  • Next->Busque C:\ClamAV\freshclam.exe
  • Seleccione realizar esta tarea diariamente
  • Next
  • Seleccione una buena hora para actualizar
  • Next
  • Introduzca las credenciales de usuario con las que se ejecutará
  • Next
  • Seleccione Open Advanced options
  • Next
  • Cambie Run a: **C\ClamAV\freshclam.exe -c C:\ClamAV\freshclam.conf**
  • Seleccione la pestaña Settings
  • Cambie Stop Task a 30 minutos
  • Apply
  • OK

Haga clic derecho y ejecute la tarea freshclam para asegurarse de que no hay errores.

Vaya a Administration > Configuration parameters:

Field / Property Type Description
system.antivir String **C:\ClamAV\clamscan.exe**
background.antivirus.check Boolean true
background.antivirus.check.threads Integer 20
background.antivirus.check.batch Integer 2

Más información sobre parámetros de configuración:

Si todo está configurado correctamente, OpenKM analizará cada documento subido para comprobar si es seguro.