Antivirus configuration
OpenKM puede integrarse con software antivirus que pueda ejecutar un análisis antivirus desde la línea de comandos.
El siguiente ejemplo se basa en ClamAV, un motor antivirus de código abierto que detecta troyanos, virus, malware y otros programas maliciosos.
Debian / Ubuntu
Sección titulada «Debian / Ubuntu»Instale el antivirus:
$ sudo aptitude install clamavVaya a Administration > Configuration parameters:
| Campo / Propiedad | Tipo | Descripción |
|---|---|---|
| system.antivir | String | /usr/bin/clamscan |
| background.antivirus.check | Boolean | true |
| background.antivirus.check.threads | Integer | 20 |
| background.antivirus.check.batch | Integer | 2 |
Más información sobre los parámetros de configuración:
Red Hat / CentOS
Sección titulada «Red Hat / CentOS»ClamAV no está presente en los repositorios por defecto, por lo que debe instalarlo desde un repositorio distinto al predeterminado.
Repositorio válido para CentOS 5.2 (para otras versiones puede ser diferente):
[dag]name=Dag RPM Repository for Red Hat Enterprise Linuxbaseurl=http://apt.sw.be/redhat/el$releasever/en/$basearch/dag/gpgcheck=1gpgkey=http://dag.wieers.com/packages/RPM-GPG-KEY.dag.txtenabled=1Instale el antivirus:
$ yum install clamdInicie el demonio:
$ /etc/init.d/clamd startActualice la base de datos de virus:
$ freshclamWindows
Sección titulada «Windows»Para instalar y configurar ClamAV en Windows:
Nota: el **texto en VERDE** como este indica comandos que se ejecutan en una consola/terminal
El **texto en NEGRO** como este indica cambios de código
-
Descargue la última versión desde: https://www.clamav.net/downloads
-
Descomprima el archivo ZIP y muévalo a C:\ de forma que aparezca en su ruta como C:\ClamAV
-
Copie los ficheros conf de ejemplo de C:\ClamAV\conf_examples a C:\ClamAV
-
Abra una terminal de comandos: Start->Run
**cmd** -
Cambie al directorio de ClamAV:
**cd C:\ClamAV** -
Ejecute
**clamconf.exe**; debería indicarle que necesita editar el fichero de configuración de ejemplo. (Se incluye para que pueda comprobar que los ficheros están en la ubicación correcta)
Para una configuración MÍNIMA POR DEFECTO (probablemente no adecuada, debería configurar los parámetros para su situación), edite freshclam.conf, clamav-milter.conf y comente **Example**. Además de comentar **Example** en clamd.conf, para habilitar el servidor local deberá cambiar la línea 80 a: **LocalSocket C:\CLAMAV\clamd.socket**
- Ejecute
**clamconf.exe**de nuevo; obtendrá una salida con todas sus configuraciones.
-
Ejecute
**mkdir database**. Si vuelve a ejecutar clamconf, verá que el error de base de datos ha desaparecido y que tiene 0 firmas -
Ejecute
**freshclam.exe**; esto iniciará la descarga inicial de firmas para ClamAV y puede tardar unos minutos.
Llegados a este punto, puede ejecutar **clamd.exe** para comprobar que el servidor puede ejecutarse manualmente. (Si decide probarlo en este punto, tendrá que matar el proceso para la siguiente sección)
Si necesita crear un fichero freshclam.conf, use este como base:
# URL of server where database updates are to be downloaded from# If this option is given multiple times, each will be tried in# the order given until an update is successfully downloaded#MAKE SYUDatabaseDirectory "C:\Program Files\ClamAV-x64\db\"DatabaseMirror database.clamav.net# Number of times to try each mirror before moving to the next oneMaxAttempts 3#LogFile C:\Program Files\ClamAV-x64\log\freshclam.log#NotifyClamd C:\Program Files\ClamAV-x64\clamd.confLogFileMaxSize 20480000LogTime trueUpdateLogFile C:\Program Files\ClamAV-x64\log\freshclam.logConfiguración del servicio Clamd
Sección titulada «Configuración del servicio Clamd»Ahora configúrelo para que se inicie automáticamente:
Los detalles de la captura de pantalla se muestran a continuación:

- Ejecute
**sc create ClamD binPath= C:\Program Files\Windows Resource Kits\Tools\srvany.exe**(sí, el espacio es necesario en este comando, y sus herramientas de recursos pueden estar en otra ubicación)
Debería indicarle: [SC] CreateService SUCCESS
-
Ejecute
**Regedit**. Busque: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ClamD- Haga clic derecho en ClamD y cree una nueva clave
- Nombre la clave
**Parameters** - Haga clic en la nueva clave Parameters en el panel derecho para crear un nuevo valor de cadena
- Nombre el valor de cadena
**Application** - Haga clic derecho y modifique Application a:
**C:\ClamAV\clamd.exe -c C:\ClamAV\clamd.conf** - Cierre Regedit
-
Ejecute
**services.msc**- Busque ClamD en la lista
- Clic derecho -> Propiedades
- Cambie el tipo de inicio a Automático
- Seleccione la pestaña de recuperación y cambie los tres fallos a Reiniciar el servicio
- Seleccione la pestaña General y aplique
Actualización automática de firmas de virus Freshclam
Sección titulada «Actualización automática de firmas de virus Freshclam»¡Casi terminado!
- Navegue a: Start->All Programs->Accessories->System Tools->Scheduled Tasks
- Añadir tarea programada
- Siguiente->Examinar hasta C:\ClamAV\freshclam.exe
- Seleccione realizar esta tarea diariamente
- Siguiente
- Seleccione una buena hora para actualizar
- Siguiente
- Introduzca las credenciales de usuario con las que se ejecutará
- Siguiente
- Seleccione Abrir opciones avanzadas
- Siguiente
- Cambie Run a:
**C\ClamAV\freshclam.exe -c C:\ClamAV\freshclam.conf** - Seleccione la pestaña Settings
- Cambie Stop Task a 30 minutos
- Aplicar
- Aceptar
Haga clic derecho y ejecute la tarea freshclam para asegurarse de que no hay errores.
Vaya a Administration > Configuration parameters:
| Campo / Propiedad | Tipo | Descripción |
|---|---|---|
| system.antivir | String | **C:\ClamAV\clamscan.exe** |
| background.antivirus.check | Boolean | true |
| background.antivirus.check.threads | Integer | 20 |
| background.antivirus.check.batch | Integer | 2 |
Más información sobre los parámetros de configuración:
Si todo está configurado correctamente, OpenKM analizará cada documento subido para comprobar si es seguro.