🧼 Øvelse 39 – Installation af ClamAV og Maldet¶
🎯 Formål¶
Formålet med denne øvelse er at at installere to open source antivirusværktøjer til Linux: ClamAV og Linux Malware Detect (Maldet).
Du lærer at:
- Installere antivirusmotorer til Linux
- Aktivere ClamAVs baggrundsdaemon
clamd - Forberede integration mellem Maldet og ClamAV
- Forstå hvordan værktøjerne bruges som supplement til SIEM-baseret detektion
🧠 Baggrund¶
Maldet (Linux Malware Detect) er et antivirussystem, som anvender signaturbaseret statisk analyse og automatisk opdatering af signaturdatabaser.
ClamAV er et andet open source antivirusprojekt, oprindeligt designet til e-mailscanning, men bruges også til almindelig filscanning og som motor i andre systemer.
🔐 Selvom Linux sjældent rammes af traditionel malware som Windows, er antivirussystemer relevante i fx:
- Delte udviklingsmiljøer
- Webservere og filservere
- Undersøgelse af mistænkelig aktivitet
- Analysemiljøer for reverse engineering
Maldet kan bruge ClamAV som ekstern motor via baggrundsservicen clamd, hvilket øger scanningshastigheden betydeligt. For at aktivere denne integration, skal clamd være startet korrekt.
🛠️ Trin-for-trin installation¶
📦 1. Installer nødvendige værktøjer¶
Installer ClamAV, baggrundsdaemonen clamd og hjælpeværktøjer:
clamav-daemonindeholderclamd, som giver hurtigere scanning i Maldet.
eder en klassisk teksteditor, som Maldet bruger internt.
🚀 2. Start ClamAV daemon¶
Start clamd som systemservice, så Maldet kan bruge den effektivt:
Bekræft, at den kører:
🔽 3. Download og installer Maldet manuelt¶
-
Skift til
rootfor at undgå ejerskabsproblemer: -
Download den nyeste version af Maldet:
-
Udpak installationsfilerne:
-
Skift til den udpakkede mappe:
-
Kør installationen:
-
Bekræft installationen:
-
Skift tilbage til din almindelige bruger:
💡 Tip: Når installationen er færdig, kan du teste med:
Det bekræfter, at Maldet er klar til scanning.
🔗 Nyttige links¶
🤔 Refleksionsspørgsmål¶
- Hvad er fordelen ved at kombinere Maldet og ClamAV i et Linux-baseret miljø?
- Hvordan kunne dette setup integreres med en SIEM-løsning som Wazuh?
- Hvorfor er det vigtigt, at antivirusværktøjer til Linux også understøtter automatisk opdatering?
✅ Når installationen er på plads, fortsætter næste øvelse med at konfigurere overvågning, notifikationer og automatisk karantæne.