Bienvenido(a) a Alcance Libre 05/09/2025, 19:43
¿Cómo añadir un archivo infectado o malware a la base de datos de ClamAV? Les paso al receta de cocina a continuación.
1) Crea el archivo a utilizar en la base de datos de ClamAV. Puede llevar cualquier nombre.
touch /var/lib/clamav/custom.hdb
2) Configurale permisos de acceso para usuario y grupo clamav.
chown clamav:clamav /var/lib/clamav/custom.hdb
3) Usa la herramienta de ClamAV para generar firmas digitales y guarda la salida en el archivo que creaste arriba
sigtool --md5 Retiro_Compra.doc > /var/lib/clamav/custom.hdb
4) Si se trata de un servidor de correo electrónico, reinicia el servicio clamad.scan o clamd.amavisd, según sea el caso.
service clamd.scan restart
5) Verifica que el archivo ahora será identificado como virus/malware.
clamscan Retiro_Compra.doc
La salida debe indicarte que es un archivo infectado y tu servidor de correo hará los mismo la siguiente vez que lo reciba.
¡De nada!
No hay seguimientos para esta entrada.
Los siguientes comentarios son de la persona que los haya enviado. Este sitio no se hace responsable de las opiniones expresadas por los participantes en los foros y secciones de comentarios, y el hecho de publicar las mismas no significa que esté de acuerdo con ellas.
Comments are closed and no new posts are allowed.