Panduan Installasi ClamAV di Ubuntu Server

Photo of author
Publish in

Pada artikel kali ini kita akan membahas salah satu aplikasi antivirus berbasis opensource yang cukup banyak digunakan, dan pada implementasinya akan kita installkan di ubuntu. Untuk Distro lain dapat menyesuakan dengan panduan lengkapnya.

Mengenal ClamAV

ClamAV merupakan aplikasi berbasis opensource yang multiplatfrom, memiliki fungsi utama sebagai antivirus yang akan menjaga komputer server kamu agar tetap waspada apabila terdapat virus yang menyerang.

Dalam websitenya sendiri ClamAV mengcalim dapat mendeteksi trojan, virus, malware dan serangan lainnya yang serupa. Untuk detailnya kamu dapat membaca dari websitenya langsung www.clamav.net

Installasi

Setelah installasi selesai, matikan service dan update database malware

Hasil outputnya akan terlihat seperti dibawah ini :

Jangan lupa untuk menghidupkan kembali ClamAV setelah melakukan update database

Warning !
Apabila kamu tidak mematikan service clamAV terlebih dahulu maka akan muncul Error seperti dibawah ini, maka pastikan kamu mematikan terlebih dahulu service dari clamAV sebelum update database.

Scan Malware

Selanjutnya kita akan melakukan scanning dengan menggunakan perintah clamscan -r {lokasi scan} seperti berikut. Dan dibawah sebagai contoh apabila tidak terdapat malware.

Apabila terdapat malware maka hasilnya akan seperti dibawah ini, contohnya malware yang terdeteksi dengan nama textmedia.txt.

Karantina Malware

Perintah scan sebelumnya hanya sebatas melakukan scanning tanpa memindahkan file kedalam karantina, untuk memindahkan file tersebut kita dapat gunakan perintah dibawah :

Contoh outputnya akan seperti berikut:

Setelah itu kita dapat melihat file yang dianggap virus pada directory /tmp/quarantine. Tapi pastikan kamu membuat directory quarantine di /tmp.

Remove Malware

Perintah sebelumnya hanyalah sebatas memeriksa apakah ada file yang dicurigai sebagai virus malware atau memindahkannya, apabila kita ingin melakukan action langsung untuk menghapus file yang dicurigai kita dapat menggunakan perintah berikut.

Outputnya akan seperti berikut

ClamAV akan langsung menghapus file yang sudah ditemukan pada saat proses scanning, apabila kita ingin melakukan pengecualian pada directory tertentu kita dapat menggunakan perintah dibawah ini.

Scan berkala dengan Cronjob

Apabila kita ingin melakukan scanning secara berkala, maka kita bisa tambahkan perintah scan dan remove pada cronjob di /etc/crontab. Lalu masukan jadwal dengan contoh scema setiap minggu pukul 01:00.

Simpan dan restart cronjob, maka clamAV akan melakukan scanning setiap hari minggu pagi.

Sample Virus Malware

Untuk melakukan percobaan ini kamu perlu memiliki sample malware, agar dapat membedakan berhasil tidaknya installasi ini. Kamu dapat gunakan salah satu sample ini dengan mengunduhnya menggunakan wget

Penutup

Sekian panduan dari installasi ClamAV, aplikasi antivirus berbasis opensource. Kamu dapat manfaatkan dan aplikasikan pada komputer server maupun desktop yang kamu miliki. Terkait jaminan aman dari virus atau tidaknya ya bisa dikatakan relative, karena setiap waktu virus terus berkembang tapi setidaknya kita sudah coba untuk antisipasi. Selamat Mencoba.

Referensi

  • https://www.jagoanhosting.com/tutorial/tutorial-vps/cara-mengatasi-malware-di-linux
  • OpenAI – ChatGPT
  • https://docs.clamav.net
  • https://aaronbrighton.medium.com/installation-configuration-of-clamav-antivirus-on-ubuntu-18-04-a6416bab3b41