<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ja">
	<id>https://wiki.archlinux.jp/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Zhaose</id>
	<title>ArchWiki - 利用者の投稿記録 [ja]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.archlinux.jp/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Zhaose"/>
	<link rel="alternate" type="text/html" href="https://wiki.archlinux.jp/index.php/%E7%89%B9%E5%88%A5:%E6%8A%95%E7%A8%BF%E8%A8%98%E9%8C%B2/Zhaose"/>
	<updated>2026-04-14T06:19:58Z</updated>
	<subtitle>利用者の投稿記録</subtitle>
	<generator>MediaWiki 1.44.3</generator>
	<entry>
		<id>https://wiki.archlinux.jp/index.php?title=ClamAV&amp;diff=22203</id>
		<title>ClamAV</title>
		<link rel="alternate" type="text/html" href="https://wiki.archlinux.jp/index.php?title=ClamAV&amp;diff=22203"/>
		<updated>2021-10-31T11:17:19Z</updated>

		<summary type="html">&lt;p&gt;Zhaose: 正しくインストールの確認についての内容を更新した&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:セキュリティ]]&lt;br /&gt;
[[en:ClamAV]]&lt;br /&gt;
[[es:ClamAV]]&lt;br /&gt;
[[fr:CLAMAV]]&lt;br /&gt;
[[it:ClamAV]]&lt;br /&gt;
[[ko:ClamAV]]&lt;br /&gt;
[[pt:ClamAV]]&lt;br /&gt;
[[ru:ClamAV]]&lt;br /&gt;
[[sr:ClamAV]]&lt;br /&gt;
[[zh-hans:ClamAV]]&lt;br /&gt;
[https://www.clamav.net Clam AntiVirus] は UNIX 用のオープンソースの (GPL) アンチウイルスツールキットです。柔軟性がありマルチスレッドで動作するデーモンやコマンドラインスキャナー、データベースを自動的に更新するツールなど、さまざまなユーティリティが含まれています。ClamAV は主として Windows デスクトップのためのファイル・メールサーバーで使われることを想定しているので、基本的には Windows のウイルスやマルウェアを検知します。&lt;br /&gt;
&lt;br /&gt;
== インストール ==&lt;br /&gt;
&lt;br /&gt;
ClamAV は {{Pkg|clamav}} パッケージで[[pacman|インストール]]できます。さらに以下のパッケージをインストールすることもできます:&lt;br /&gt;
* {{Pkg|clamtk}} - ClamAV の GUI フロントエンド&lt;br /&gt;
* アドオン&lt;br /&gt;
** {{AUR|clamtk-gnome}} - [[Nautilus]] ファイルマネージャでファイルやフォルダを右クリックしてコンテキストメニューからスキャンできるようにする ClamTk のプラグイン。&lt;br /&gt;
** {{AUR|thunar-sendto-clamtk}} - [[Thunar]] でファイルやフォルダを右クリックしてスキャンできるようにするシンプルなプラグイン。&lt;br /&gt;
&lt;br /&gt;
== データベースの更新 ==&lt;br /&gt;
&lt;br /&gt;
次のコマンドでウイルス定義を更新します:&lt;br /&gt;
 # freshclam&lt;br /&gt;
&lt;br /&gt;
データベースのファイルは以下に保存されます:&lt;br /&gt;
 /var/lib/clamav/daily.cvd&lt;br /&gt;
 /var/lib/clamav/main.cvd&lt;br /&gt;
 /var/lib/clamav/bytecode.cvd&lt;br /&gt;
&lt;br /&gt;
ウイルス定義をアップデートするサービスは {{ic|clamav-freshclam.service}} です。このサービスを起動・有効化することでウイルス定義が最新になります。&lt;br /&gt;
&lt;br /&gt;
== デーモンの起動 ==&lt;br /&gt;
&lt;br /&gt;
サービスを起動する前にデータベースを更新しないと問題が発生して ClamAV が正しく起動できなくなります。&lt;br /&gt;
&lt;br /&gt;
サービスの名前は {{ic|clamav-daemon.service}} です。サービスを起動する方法などは[[デーモン]]を読んでください。サービスを起動する前に {{ic|freshclam}} を実行してください。&lt;br /&gt;
&lt;br /&gt;
== ソフトウェアのテスト ==&lt;br /&gt;
&lt;br /&gt;
ClamAV とウイルス定義が正しくインストールされているかどうか確かめるには、clamscan で [https://www.eicar.org/86-0-Intended-use.html EICAR テストファイル] (ウイルスコードは含まれていない無害な署名です) をスキャンします。&lt;br /&gt;
&lt;br /&gt;
 $ curl https://www.eicar.org/download/eicar.com.txt | clamscan -&lt;br /&gt;
&lt;br /&gt;
以下が出力されれば検出成功です:&lt;br /&gt;
&lt;br /&gt;
 stdin: Win.Test.EICAR_HDB-1 FOUND&lt;br /&gt;
&lt;br /&gt;
上記の表示が出ない場合、トラブルシューティングを読むか、あるいは [https://bbs.archlinux.jp/ Arch フォーラム] に投稿してください。&lt;br /&gt;
&lt;br /&gt;
== データベースや署名リポジトリの追加 ==&lt;br /&gt;
&lt;br /&gt;
ClamAV は他のリポジトリやセキュリティベンダーから提供されたデータベースや署名を使うことができます。&lt;br /&gt;
&lt;br /&gt;
{{AUR|clamav-unofficial-sigs}} をインストールして {{ic|/etc/clamav-unofficial-sigs/user.conf}} で設定するだけで MalwarePatrol, SecuriteInfo, Yara, Linux Malware Detect などの署名・データベースを追加できます。データベースについては [https://github.com/extremeshok/clamav-unofficial-sigs#description GitHub リポジトリの説明] を読んでください。&lt;br /&gt;
&lt;br /&gt;
=== Option #1: Set up Fangfrisch ===&lt;br /&gt;
&lt;br /&gt;
[https://rseichter.github.io/fangfrisch/ Fangfrisch] was designed as a more secure, flexible and convenient replacement for clamav-unofficial-sigs, and requires [https://rseichter.github.io/fangfrisch/#_configuration very little configuration].&lt;br /&gt;
&lt;br /&gt;
Most importantly, Fangfrisch never needs to be run with root permissions, unlike clamav-unofficial-sigs.&lt;br /&gt;
&lt;br /&gt;
Create database structure by running:&lt;br /&gt;
&lt;br /&gt;
 # sudo -u clamav /usr/bin/fangfrisch --conf /etc/fangfrisch/fangfrisch.conf initdb&lt;br /&gt;
&lt;br /&gt;
[[Enable]] the {{ic|fangfrisch.timer}}.&lt;br /&gt;
&lt;br /&gt;
=== Option #2: clamav-unofficial-sigs の設定 ===&lt;br /&gt;
&lt;br /&gt;
まず {{ic|/etc/clamav-unofficial-sigs/user.conf}} を編集して以下の行を変えてください:&lt;br /&gt;
&lt;br /&gt;
 # Uncomment the following line to enable the script&lt;br /&gt;
 user_configuration_complete=&amp;quot;yes&amp;quot;&lt;br /&gt;
&lt;br /&gt;
そして以下のコマンドを実行して非公式の署名サービスを有効化 (マニュアルページやログローテーション、cron ジョブなどが含まれています):&lt;br /&gt;
&lt;br /&gt;
 # clamav-unofficial-sigs.sh --install-all&lt;br /&gt;
&lt;br /&gt;
ClamAV で署名アップデートを行うために {{ic|clamav-daemon}} サービスは動作させ続ける必要があります。&lt;br /&gt;
&lt;br /&gt;
clamav-unofficial-sigs スクリプトで使われているデータベースと {{ic|/etc/clamav-unofficial-sigs}} の設定ファイルで設定されているデータベースから署名が更新されます。手動でデータベースから署名を更新するには、以下のコマンドを実行:&lt;br /&gt;
&lt;br /&gt;
 # clamav-unofficial-sigs.sh&lt;br /&gt;
&lt;br /&gt;
cron ジョブの実行を止めるには {{ic|/etc/cron.d/clamav-unofficial-sigs}} ファイルを削除してください。&lt;br /&gt;
&lt;br /&gt;
==== MalwarePatrol データベース ====&lt;br /&gt;
&lt;br /&gt;
MalwarePatrol データベースを使用したい場合 https://www.malwarepatrol.net/ でアカウントを登録してください。&lt;br /&gt;
&lt;br /&gt;
{{ic|/etc/clamav-unofficial-sigs/user.conf}} の以下の行を変えることで有効にできます:&lt;br /&gt;
&lt;br /&gt;
 malwarepatrol_receipt_code=&amp;quot;YOUR-RECEIPT-NUMBER&amp;quot; # enter your receipt number here&lt;br /&gt;
 malwarepatrol_product_code=&amp;quot;8&amp;quot; # Use 8 if you have a Free account or 15 if you are a Premium customer.&lt;br /&gt;
 malwarepatrol_list=&amp;quot;clamav_basic&amp;quot; # clamav_basic or clamav_ext&lt;br /&gt;
 malwarepatrol_free=&amp;quot;yes&amp;quot; # Set to yes if you have a Free account or no if you are a Premium customer.&lt;br /&gt;
&lt;br /&gt;
詳しくは https://www.malwarepatrol.net/clamav-configuration-guide/ を参照。&lt;br /&gt;
&lt;br /&gt;
== ウイルスのスキャン ==&lt;br /&gt;
&lt;br /&gt;
{{ic|clamscan}} を使って特定のファイルやホームディレクトリ、もしくはシステム全体をスキャンすることができます:&lt;br /&gt;
&lt;br /&gt;
 $ clamscan myfile&lt;br /&gt;
 $ clamscan --recursive --infected /home # or -r -i&lt;br /&gt;
 $ clamscan --recursive --infected --exclude-dir=&#039;^/sys|^/dev&#039; /&lt;br /&gt;
&lt;br /&gt;
感染しているファイルを {{ic|clamscan}} に削除して欲しい場合はコマンドに {{ic|--remove}} オプションを使って下さい。隔離したい場合は {{ic|1=--move=/dir}} を使います。&lt;br /&gt;
&lt;br /&gt;
{{ic|clamscan}} で巨大なファイルをスキャンするときは、コマンドに {{ic|1=--max-filesize=4000M}} や {{ic|1=--max-scansize=4000M}} オプションを追加してください。4000M というサイズは最大値です。必要に応じて低い値に置き換えてください。&lt;br /&gt;
&lt;br /&gt;
{{ic|-l &#039;&#039;path/to/file&#039;&#039;}} オプションを使うと {{ic|clamscan}} のログがテキストファイルに出力されます。&lt;br /&gt;
&lt;br /&gt;
== milter を使う ==&lt;br /&gt;
&lt;br /&gt;
Milter を使ってメールにウイルスが含まれていないか sendmail サーバーでスキャンすることができます。&lt;br /&gt;
&lt;br /&gt;
{{ic|/etc/clamav/clamav-milter.conf.sample}} を {{ic|/etc/clamav/clamav-milter.conf}} にコピーして必要に応じて編集してください。例:&lt;br /&gt;
 &lt;br /&gt;
{{hc|/etc/clamav/clamav-milter.conf|2=&amp;lt;nowiki&amp;gt;&lt;br /&gt;
MilterSocket /run/clamav/clamav-milter.sock&lt;br /&gt;
MilterSocketMode 660&lt;br /&gt;
FixStaleSocket yes&lt;br /&gt;
User clamav&lt;br /&gt;
PidFile /run/clamav/clamav-milter.pid&lt;br /&gt;
TemporaryDirectory /tmp&lt;br /&gt;
ClamdSocket unix:/var/lib/clamav/clamd.sock&lt;br /&gt;
LogSyslog yes&lt;br /&gt;
LogInfected Basic&lt;br /&gt;
&amp;lt;/nowiki&amp;gt;}}&lt;br /&gt;
&lt;br /&gt;
{{ic|/etc/systemd/system/clamav-milter.service}} を作成:&lt;br /&gt;
&lt;br /&gt;
{{hc|/etc/systemd/system/clamav-milter.service|2=&amp;lt;nowiki&amp;gt;&lt;br /&gt;
[Unit]&lt;br /&gt;
Description=&#039;ClamAV Milter&#039;&lt;br /&gt;
After=clamd-daemon.service&lt;br /&gt;
&lt;br /&gt;
[Service]&lt;br /&gt;
Type=forking&lt;br /&gt;
ExecStart=/usr/bin/clamav-milter --config-file /etc/clamav/clamav-milter.conf&lt;br /&gt;
&lt;br /&gt;
[Install]&lt;br /&gt;
WantedBy=multi-user.target&lt;br /&gt;
&amp;lt;/nowiki&amp;gt;}}&lt;br /&gt;
&lt;br /&gt;
サービス {{ic|clamav-milter.service}} を[[有効化]]して[[起動]]してください。&lt;br /&gt;
&lt;br /&gt;
== オンアクセススキャン ==&lt;br /&gt;
オンアクセススキャンはファイルを読み書き実行した際にスキャンを実行する機能です。&lt;br /&gt;
&lt;br /&gt;
オンアクセススキャンを使うには &#039;&#039;fanotify&#039;&#039; を有効にしてコンパイルしたカーネルが必要です (カーネル 3.8 以上)。オンアクセススキャンを有効にする前に &#039;&#039;fanotify&#039;&#039; が有効になっているか確認してください:&lt;br /&gt;
 $ zgrep FANOTIFY /proc/config.gz&lt;br /&gt;
&lt;br /&gt;
{{ic|/etc/clamav/clamd.conf}} を編集することでオンアクセススキャンを有効にできます:&lt;br /&gt;
&lt;br /&gt;
{{hc|/etc/clamav/clamd.conf|&lt;br /&gt;
# Enable son-access scan, required clamd service running&lt;br /&gt;
ScanOnAccess true&lt;br /&gt;
&lt;br /&gt;
# Set the mount point where to recursively perform the scan,&lt;br /&gt;
# this could be every path or multiple path (one line for path)&lt;br /&gt;
OnAccessMountPath /usr&lt;br /&gt;
OnAccessMountPath /home/&lt;br /&gt;
OnAccessExcludePath /var/log/&lt;br /&gt;
&lt;br /&gt;
# flag fanotify to block any events on monitored files to perform the scan&lt;br /&gt;
OnAccessPrevention false&lt;br /&gt;
&lt;br /&gt;
# perform scans on newly created, moved, or renamed files&lt;br /&gt;
OnAccessExtraScanning true&lt;br /&gt;
&lt;br /&gt;
# check the UID from the event of fanotify&lt;br /&gt;
OnAccessExcludeUID 0&lt;br /&gt;
&lt;br /&gt;
# action to perform when clamav detects a malicious file&lt;br /&gt;
# it is possibile to specify ad inline command too&lt;br /&gt;
VirusEvent /etc/clamav/detected.zsh&lt;br /&gt;
&lt;br /&gt;
# WARNING: clamd should run as root&lt;br /&gt;
User root&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
以下のファイルを作成してください:&lt;br /&gt;
&lt;br /&gt;
{{hc|/etc/clamav/detected.sh|2=&amp;lt;nowiki&amp;gt;&lt;br /&gt;
#!/bin/bash&lt;br /&gt;
PATH=/usr/bin&lt;br /&gt;
&lt;br /&gt;
alert=&amp;quot;Signature detected: $CLAM_VIRUSEVENT_VIRUSNAME in $CLAM_VIRUSEVENT_FILENAME&amp;quot;&lt;br /&gt;
&lt;br /&gt;
# Send the alert to systemd logger if exist, othewise to /var/log&lt;br /&gt;
if [[ -z $(command -v systemd-cat) ]]; then&lt;br /&gt;
	echo &amp;quot;$(date) - $alert&amp;quot; &amp;gt;&amp;gt; /var/log/clamav/infected.log&lt;br /&gt;
else&lt;br /&gt;
	# as &amp;quot;emerg&amp;quot;, this could cause your DE to show a visual alert. Happen in Plasma. but the next visual alert is much nicer&lt;br /&gt;
	echo &amp;quot;$alert&amp;quot; | /usr/bin/systemd-cat -t clamav -p emerg&lt;br /&gt;
fi&lt;br /&gt;
&lt;br /&gt;
#send an alrt to all graphical user&lt;br /&gt;
XUSERS=($(who|awk &#039;{print $1$NF}&#039;|sort -u))&lt;br /&gt;
&lt;br /&gt;
for XUSER in $XUSERS; do&lt;br /&gt;
    NAME=(${XUSER/(/ })&lt;br /&gt;
    DISPLAY=${NAME[1]/)/}&lt;br /&gt;
    DBUS_ADDRESS=unix:path=/run/user/$(id -u ${NAME[0]})/bus&lt;br /&gt;
    echo &amp;quot;run $NAME - $DISPLAY - $DBUS_ADDRESS -&amp;quot; &amp;gt;&amp;gt; /tmp/testlog &lt;br /&gt;
    /usr/bin/sudo -u ${NAME[0]} DISPLAY=${DISPLAY} \&lt;br /&gt;
                       DBUS_SESSION_BUS_ADDRESS=${DBUS_ADDRESS} \&lt;br /&gt;
                       PATH=${PATH} \&lt;br /&gt;
                       /usr/bin/notify-send -i dialog-warning &amp;quot;clamAV&amp;quot; &amp;quot;$alert&amp;quot;&lt;br /&gt;
done&lt;br /&gt;
&amp;lt;/nowiki&amp;gt;}}&lt;br /&gt;
&lt;br /&gt;
[[AppArmor]] を使用している場合、clamd を root で実行できるように設定してください:&lt;br /&gt;
&lt;br /&gt;
 # aa-complain clamd&lt;br /&gt;
&lt;br /&gt;
設定後 {{ic|clamav-daemon.service}} を[[再起動]]してください。&lt;br /&gt;
&lt;br /&gt;
詳しくは http://blog.clamav.net/2016/03/configuring-on-access-scanning-in-clamav.html を参照。&lt;br /&gt;
&lt;br /&gt;
== トラブルシューティング ==&lt;br /&gt;
&lt;br /&gt;
=== Error: Clamd was NOT notified ===&lt;br /&gt;
&lt;br /&gt;
freshclam を実行した後に以下のメッセージが表示される場合:&lt;br /&gt;
{{bc|&lt;br /&gt;
WARNING: Clamd was NOT notified: Cannot connect to clamd through &lt;br /&gt;
/var/lib/clamav/clamd.sock connect(): No such file or directory&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
ClamAV の sock ファイルを追加してください:&lt;br /&gt;
{{bc|&lt;br /&gt;
# touch /var/lib/clamav/clamd.sock&lt;br /&gt;
# chown clamav:clamav /var/lib/clamav/clamd.sock&lt;br /&gt;
}}&lt;br /&gt;
それから、{{Ic|/etc/clamav/clamd.conf}} を編集して次の行をアンコメントしてください:&lt;br /&gt;
 LocalSocket /var/lib/clamav/clamd.sock&lt;br /&gt;
ファイルを保存して[[デーモン|デーモンを再起動]]してください。&lt;br /&gt;
&lt;br /&gt;
=== Error: No supported database files found ===&lt;br /&gt;
&lt;br /&gt;
デーモンを起動した時に次のエラーが表示される場合:&lt;br /&gt;
{{bc|&lt;br /&gt;
LibClamAV Error: cli_loaddb(): No supported database files found&lt;br /&gt;
in /var/lib/clamav ERROR: Not supported data format&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
この問題は {{ic|/etc/freshclam.conf}} の {{ic|DatabaseDirectory}} の設定と {{ic|/etc/clamd.conf}} の {{ic|DatabaseDirectory}} の設定が一致していないことが原因です。{{ic|/etc/freshclam.conf}} が {{ic|/var/lib/clamav}} を指定しているのに、{{ic|/etc/clamd.conf}} (デフォルトディレクトリ) は {{ic|/usr/share/clamav}} など別のディレクトリを指定してしまっています。{{ic|/etc/clamd.conf}} を編集して DatabaseDirectory が {{ic|/etc/freshclam.conf}} と同じになるようにしてください。設定後 clamav は問題なく起動するはずです。&lt;br /&gt;
&lt;br /&gt;
=== Error: Can&#039;t create temporary directory ===&lt;br /&gt;
&lt;br /&gt;
次のエラーが UID と GID の番号を含む &#039;HINT&#039; と一緒に表示される場合:&lt;br /&gt;
 # can&#039;t create temporary directory&lt;br /&gt;
&lt;br /&gt;
パーミッションを直して下さい:&lt;br /&gt;
 # chown UID:GID /var/lib/clamav &amp;amp; chmod 755 /var/lib/clamav&lt;br /&gt;
&lt;br /&gt;
== 参照 ==&lt;br /&gt;
&lt;br /&gt;
* [[Wikipedia:ja:Clam AntiVirus]]&lt;br /&gt;
* [[ClamSMTP]]&lt;/div&gt;</summary>
		<author><name>Zhaose</name></author>
	</entry>
</feed>