Ir al contenido

Antivirus configuration

OpenKM puede integrarse con software antivirus que pueda ejecutar un análisis antivirus desde la línea de comandos.

El siguiente ejemplo se basa en ClamAV, un motor antivirus de código abierto que detecta troyanos, virus, malware y otros programas maliciosos.

Instale el antivirus:

$ sudo aptitude install clamav

Vaya a Administration > Configuration parameters:

Campo / Propiedad Tipo Descripción
system.antivir String /usr/bin/clamscan
background.antivirus.check Boolean true
background.antivirus.check.threads Integer 20
background.antivirus.check.batch Integer 2

Más información sobre los parámetros de configuración:

ClamAV no está presente en los repositorios por defecto, por lo que debe instalarlo desde un repositorio distinto al predeterminado.

Repositorio válido para CentOS 5.2 (para otras versiones puede ser diferente):

[dag]
name=Dag RPM Repository for Red Hat Enterprise Linux
baseurl=http://apt.sw.be/redhat/el$releasever/en/$basearch/dag/
gpgcheck=1
gpgkey=http://dag.wieers.com/packages/RPM-GPG-KEY.dag.txt
enabled=1

Instale el antivirus:

$ yum install clamd

Inicie el demonio:

$ /etc/init.d/clamd start

Actualice la base de datos de virus:

$ freshclam

Para instalar y configurar ClamAV en Windows:

Nota: el **texto en VERDE** como este indica comandos que se ejecutan en una consola/terminal

El **texto en NEGRO** como este indica cambios de código

  • Descargue la última versión desde: https://www.clamav.net/downloads

  • Descomprima el archivo ZIP y muévalo a C:\ de forma que aparezca en su ruta como C:\ClamAV

  • Copie los ficheros conf de ejemplo de C:\ClamAV\conf_examples a C:\ClamAV

  • Abra una terminal de comandos: Start->Run **cmd**

  • Cambie al directorio de ClamAV: **cd C:\ClamAV**

  • Ejecute **clamconf.exe**; debería indicarle que necesita editar el fichero de configuración de ejemplo. (Se incluye para que pueda comprobar que los ficheros están en la ubicación correcta)

Para una configuración MÍNIMA POR DEFECTO (probablemente no adecuada, debería configurar los parámetros para su situación), edite freshclam.conf, clamav-milter.conf y comente **Example**. Además de comentar **Example** en clamd.conf, para habilitar el servidor local deberá cambiar la línea 80 a: **LocalSocket C:\CLAMAV\clamd.socket**

  • Ejecute **clamconf.exe** de nuevo; obtendrá una salida con todas sus configuraciones.
  • Ejecute **mkdir database**. Si vuelve a ejecutar clamconf, verá que el error de base de datos ha desaparecido y que tiene 0 firmas

  • Ejecute **freshclam.exe**; esto iniciará la descarga inicial de firmas para ClamAV y puede tardar unos minutos.

Llegados a este punto, puede ejecutar **clamd.exe** para comprobar que el servidor puede ejecutarse manualmente. (Si decide probarlo en este punto, tendrá que matar el proceso para la siguiente sección)

Si necesita crear un fichero freshclam.conf, use este como base:

# URL of server where database updates are to be downloaded from
# If this option is given multiple times, each will be tried in
# the order given until an update is successfully downloaded
#MAKE SYU
DatabaseDirectory "C:\Program Files\ClamAV-x64\db\"
DatabaseMirror database.clamav.net
# Number of times to try each mirror before moving to the next one
MaxAttempts 3
#LogFile C:\Program Files\ClamAV-x64\log\freshclam.log
#NotifyClamd C:\Program Files\ClamAV-x64\clamd.conf
LogFileMaxSize 20480000
LogTime true
UpdateLogFile C:\Program Files\ClamAV-x64\log\freshclam.log

Ahora configúrelo para que se inicie automáticamente:

Los detalles de la captura de pantalla se muestran a continuación:

  • Ejecute **sc create ClamD binPath= C:\Program Files\Windows Resource Kits\Tools\srvany.exe** (sí, el espacio es necesario en este comando, y sus herramientas de recursos pueden estar en otra ubicación)

Debería indicarle: [SC] CreateService SUCCESS

  • Ejecute **Regedit**. Busque: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ClamD

    • Haga clic derecho en ClamD y cree una nueva clave
    • Nombre la clave **Parameters**
    • Haga clic en la nueva clave Parameters en el panel derecho para crear un nuevo valor de cadena
    • Nombre el valor de cadena **Application**
    • Haga clic derecho y modifique Application a: **C:\ClamAV\clamd.exe -c C:\ClamAV\clamd.conf**
    • Cierre Regedit
  • Ejecute **services.msc**

    • Busque ClamD en la lista
    • Clic derecho -> Propiedades
    • Cambie el tipo de inicio a Automático
    • Seleccione la pestaña de recuperación y cambie los tres fallos a Reiniciar el servicio
    • Seleccione la pestaña General y aplique

Actualización automática de firmas de virus Freshclam

Sección titulada «Actualización automática de firmas de virus Freshclam»

¡Casi terminado!

  • Navegue a: Start->All Programs->Accessories->System Tools->Scheduled Tasks
  • Añadir tarea programada
  • Siguiente->Examinar hasta C:\ClamAV\freshclam.exe
  • Seleccione realizar esta tarea diariamente
  • Siguiente
  • Seleccione una buena hora para actualizar
  • Siguiente
  • Introduzca las credenciales de usuario con las que se ejecutará
  • Siguiente
  • Seleccione Abrir opciones avanzadas
  • Siguiente
  • Cambie Run a: **C\ClamAV\freshclam.exe -c C:\ClamAV\freshclam.conf**
  • Seleccione la pestaña Settings
  • Cambie Stop Task a 30 minutos
  • Aplicar
  • Aceptar

Haga clic derecho y ejecute la tarea freshclam para asegurarse de que no hay errores.

Vaya a Administration > Configuration parameters:

Campo / Propiedad Tipo Descripción
system.antivir String **C:\ClamAV\clamscan.exe**
background.antivirus.check Boolean true
background.antivirus.check.threads Integer 20
background.antivirus.check.batch Integer 2

Más información sobre los parámetros de configuración:

Si todo está configurado correctamente, OpenKM analizará cada documento subido para comprobar si es seguro.