.TH "clamd.conf" "5" "December 4, 2013" "ClamAV 1.5.4" "Clam AntiVirus" .SH "نام (NAME)" clamd.conf \- پرونده پیکربندی دیمن آنتی‌ویروس ClamAV .SH "توضیحات (DESCRIPTION)" .LP پرونده clamd.conf دیمن Clam AntiVirus، یعنی clamd(8) را پیکربندی می‌کند. .SH "قالب پرونده (FILE FORMAT)" این پرونده از توضیحات و گزینه‌ها به همراه آرگومان‌ها تشکیل شده است. هر خطی که با نماد هش (\fB#\fR) آغاز شود توسط تجزیه‌گر نادیده گرفته می‌شود. گزینه‌ها و آرگومان‌ها به حروف بزرگ و کوچک حساس هستند و به شکل \fBOption Argument\fR نوشته می‌شوند. آرگومان‌ها از انواع زیر هستند: .TP \fBBOOL\fR مقدار بولی (yes/no یا true/false یا 1/0). .TP \fBSTRING\fR رشته متنی بدون نویسه‌های فاصله. .TP \fBSIZE\fR اندازه بر حسب بایت. می‌توانید از اصلاح‌کننده‌های 'M' یا 'm' برای مگابایت و 'K' یا 'k' برای کیلوبایت استفاده کنید. برای تعیین اندازه بر حسب بایت، از اصلاح‌کننده‌ها استفاده نکنید. .TP \fBNUMBER\fR عدد صحیح بدون علامت. .SH "دستورالعمل‌ها (DIRECTIVES)" .LP وقتی گزینه‌ای استفاده نشود (کامنت شده باشد یا اصلاً در پرونده پیکربندی گنجانده نشده باشد)، clamd یک عمل پیش‌فرض انجام می‌دهد. .TP \fBExample\fR اگر این گزینه تنظیم شود، clamd اجرا نخواهد شد. .TP \fBLogFile STRING\fR ذخیره تمام گزارش‌ها در یک پرونده گزارش. .br پیش‌فرض: disabled .TP \fBLogFileUnlock BOOL\fR به‌طور پیش‌فرض پرونده گزارش برای نوشتن قفل می‌شود و تنها یک فرآیند دیمن می‌تواند روی آن بنویسد. این گزینه قفل را غیرفعال می‌کند. .br پیش‌فرض: no .TP \fBLogFileMaxSize SIZE\fR حداکثر اندازه پرونده گزارش. .br مقدار 0 محدودیت را غیرفعال می‌کند. .br پیش‌فرض: 1048576 .TP \fBLogTime BOOL\fR ثبت زمان برای هر پیام. .br پیش‌فرض: no .TP \fBLogClean BOOL\fR ثبت تمام پرونده‌های پاک در گزارش. .br برای اشکال‌زدایی مفید است اما حجم پرونده گزارش را به‌شدت افزایش می‌دهد. .br پیش‌فرض: no .TP \fBLogSyslog BOOL\fR استفاده از سیستم ثبت گزارش سیستم‌عامل (می‌تواند همراه با LogFile کار کند). .br پیش‌فرض: no .TP \fBLogFacility STRING\fR نوع پیام‌های syslog. .br لطفاً برای نام‌های facility به 'man syslog' مراجعه کنید. .br پیش‌فرض: LOG_LOCAL6 .TP \fBLogVerbose BOOL\fR فعال‌سازی ثبت گزارش پرجزئیات. .br پیش‌فرض: no .TP \fBLogRotate BOOL\fR چرخش پرونده گزارش. نیازمند تنظیم گزینه LogFileMaxSize پیش از این گزینه است. .br پیش‌فرض: no .TP \fBExtendedDetectionInfo BOOL\fR ثبت اطلاعات تکمیلی درباره پرونده آلوده، مانند اندازه و هش آن، به همراه نام ویروس در گزارش. .br پیش‌فرض: no .TP \fBPidFile STRING\fR نوشتن pid دیمن در پرونده مشخص‌شده. .br پیش‌فرض: disabled .TP \fBTemporaryDirectory STRING\fR این گزینه امکان تغییر دایرکتوری موقت پیش‌فرض را فراهم می‌کند. .br پیش‌فرض: وابسته به سیستم (معمولاً ‎/tmp یا ‎/var/tmp). .TP \fBDatabaseDirectory STRING\fR این گزینه امکان تغییر دایرکتوری پایگاه‌داده پیش‌فرض را فراهم می‌کند. اگر آن را فعال کردید، لطفاً مطمئن شوید در هر دو برنامه clamd و freshclam به یک دایرکتوری اشاره می‌کند. .br پیش‌فرض: تعریف‌شده در هنگام پیکربندی (‎/usr/local/share/clamav) .TP \fBCVDCertsDirectory STRING\fR مسیر دایرکتوری حاوی پرونده‌های گواهی CA مربوط به ClamAV که برای اعتبارسنجی بایگانی‌های پایگاه‌داده امضاشده (مانند پرونده‌های CVD) استفاده می‌شود. این دایرکتوری باید از قبل وجود داشته باشد، یک مسیر مطلق باشد، و برای freshclam، clamd، clamscan و sigtool قابل خواندن باشد. .br پیش‌فرض: /etc/clamav/certs .TP \fBFIPSCryptoHashLimits BOOL\fR اعمال محدودیت‌های شبیه به FIPS بر استفاده از الگوریتم‌های هش برای اهداف رمزنگاری. امضاهای FP مربوط به MD5 و SHA1 را غیرفعال کرده و برای اعتبارسنجی اصالت CVD به پرونده‌های '.sign' نیاز خواهد داشت. .br پیش‌فرض: no .TP \fBOfficialDatabaseOnly BOOL\fR تنها بارگذاری امضاهای رسمی منتشرشده توسط پروژه ClamAV. .br پیش‌فرض: no .TP \fBFailIfCvdOlderThan NUMBER\fR بازگرداندن کد خطای غیرصفر در صورتی که پایگاه‌داده ویروس قدیمی‌تر از تعداد روزهای مشخص‌شده باشد. .br پیش‌فرض: -1 .TP \fBLocalSocket STRING\fR مسیر سوکت محلی (Unix) که دیمن روی آن گوش فرا می‌دهد. .br پیش‌فرض: disabled .TP \fBLocalSocketGroup STRING\fR تنظیم مالکیت گروه روی سوکت یونیکس. .br پیش‌فرض: گروه اصلی کاربری که clamd را اجرا می‌کند .TP \fBLocalSocketMode STRING\fR تنظیم مجوزهای دسترسی روی سوکت یونیکس بر اساس حالت مشخص‌شده. .br پیش‌فرض: سوکت برای همگان قابل خواندن و نوشتن است .TP \fBFixStaleSocket BOOL\fR حذف سوکت کهنه پس از خاموش شدن نادرست سیستم. .br پیش‌فرض: yes .TP \fBTCPSocket NUMBER\fR شماره درگاه TCP که دیمن روی آن گوش فرا می‌دهد. .br پیش‌فرض: disabled .TP \fBTCPAddr STRING\fR به‌طور پیش‌فرض clamd به INADDR_ANY متصل می‌شود. .br این گزینه امکان محدود کردن نشانی TCP و ارائه سطحی از محافظت در برابر دنیای بیرون را فراهم می‌کند. این گزینه را می‌توان چندین بار برای گوش دادن روی چند IP مختلف مشخص کرد. اکنون IPv6 نیز پشتیبانی می‌شود. .br پیش‌فرض: disabled .TP \fBEnableShutdownCommand BOOL\fR فعال‌سازی دستور SHUTDOWN. تنظیم این گزینه روی no مانع از متوقف کردن clamd توسط کلاینت از طریق پروتکل می‌شود. .br هنگام غیرفعال بودن، clamd به این دستور با COMMAND UNAVAILABLE پاسخ می‌دهد. .br پیش‌فرض: yes .TP \fBEnableReloadCommand BOOL\fR فعال‌سازی دستور RELOAD. تنظیم این گزینه روی no مانع از بارگذاری مجدد پایگاه‌داده توسط کلاینت می‌شود. .br هنگام غیرفعال بودن، clamd به این دستور با COMMAND UNAVAILABLE پاسخ می‌دهد. .br پیش‌فرض: yes .TP \fBEnableVersionCommand BOOL\fR فعال‌سازی دستور VERSION. تنظیم این گزینه روی no مانع از استعلام اطلاعات نسخه توسط کلاینت می‌شود. .br هنگام غیرفعال بودن، clamd به این دستور با COMMAND UNAVAILABLE پاسخ می‌دهد. .br پیش‌فرض: yes .TP \fBEnableStatsCommand BOOL\fR فعال‌سازی دستور STATS. تنظیم این گزینه روی no مانع از استعلام آمارها توسط کلاینت می‌شود. .br هنگام غیرفعال بودن، clamd به این دستور با COMMAND UNAVAILABLE پاسخ می‌دهد. .br پیش‌فرض: yes .TP \fBMaxConnectionQueueLength NUMBER\fR حداکثر طول مجاز برای صف اتصالات در انتظار. .br پیش‌فرض: 200 .TP \fBStreamMaxLength SIZE\fR بستن نشست STREAM زمانی که محدودیت اندازه داده فراتر رود. .br این مقدار باید با محدودیت MTA شما برای حداکثر اندازه پیوست مطابقت داشته باشد. .br پیش‌فرض: 100M .TP \fBStreamMinPort NUMBER\fR دستور STREAM از پروتکلی شبیه به FTP استفاده می‌کند. .br این گزینه کران پایین محدوده درگاه را تعیین می‌کند. .br پیش‌فرض: 1024 .TP \fBStreamMaxPort NUMBER\fR این گزینه کران بالای محدوده درگاه را تعیین می‌کند. .br پیش‌فرض: 2048 .TP \fBMaxThreads NUMBER\fR حداکثر تعداد ریسه‌های در حال اجرای هم‌زمان. .br پیش‌فرض: 10 .TP \fBReadTimeout NUMBER\fR این گزینه زمان (بر حسب ثانیه) را مشخص می‌کند که پس از آن اگر کلاینت داده‌ای ارائه ندهد، مهلت زمانی clamd به پایان می‌رسد. .br پیش‌فرض: 120 .TP \fBCommandReadTimeout NUMBER\fR این گزینه زمان (بر حسب ثانیه) را مشخص می‌کند که پس از آن اگر کلاینت بعد از اتصال هیچ دستور اولیه‌ای نفرستد، مهلت زمانی clamd به پایان می‌رسد. مقدار پیش‌فرض روی 30 تنظیم شده تا هنگام پردازش پیام‌های بزرگ با سوکت‌های TCP از انقضای زمان جلوگیری شود. در صورت استفاده از سوکت یونیکس، این مقدار را می‌توان به 5 تغییر داد. توجه: مهلت زمانی برای دستورات بعدی یا تکه‌های داده توسط ReadTimeout تعیین می‌شود. .br پیش‌فرض: 30 .TP \fBSendBufTimeout NUMBER\fR این گزینه مدت زمان انتظار (بر حسب میلی‌ثانیه) را در صورت پر بودن بافر ارسال مشخص می‌کند. این مقدار را پایین نگه دارید تا از معلق ماندن clamd جلوگیری شود. .br پیش‌فرض: 500 .TP \fBMaxQueue NUMBER\fR حداکثر تعداد آیتم‌های درون صف (شامل مواردی که توسط ریسه‌های MaxThreads پردازش می‌شوند). توصیه می‌شود در صورت امکان این مقدار حداقل دو برابر MaxThreads باشد. .br \fBهشدار: برای جلوگیری از اتمام توصیف‌کننده‌های پرونده، نباید این مقدار را بیش از حد افزایش دهید؛ شرط زیر باید برقرار باشد: MaxThreads*MaxRecursion + MaxQueue \- MaxThreads + 6 < RLIMIT_NOFILE.\fR مقدار RLIMIT_NOFILE حداکثر تعداد توصیف‌کننده‌های پرونده باز (معمولاً 1024) است که توسط \fBulimit \-n\fR تنظیم می‌شود. .br پیش‌فرض: 100 .TP \fBIdleTimeout NUMBER\fR این گزینه مشخص می‌کند که فرآیند چه مدت (بر حسب ثانیه) باید در انتظار کار جدید بماند. .br پیش‌فرض: 30 .TP \fBExcludePath REGEX\fR پرونده‌ها و دایرکتوری‌های منطبق بر REGEX پویش نشوند. این دستورالعمل را می‌توان چندین بار استفاده کرد. .br پیش‌فرض: disabled .TP \fBMaxDirectoryRecursion NUMBER\fR حداکثر عمق بازگشتی برای پویش دایرکتوری‌ها. .br پیش‌فرض: 15 .TP \fBFollowDirectorySymlinks BOOL\fR دنبال کردن پیوندهای نمادین دایرکتوری. .br پیش‌فرض: no .TP \fBCrossFilesystems BOOL\fR پویش پرونده‌ها و دایرکتوری‌ها روی سایر سیستم‌های پرونده. .br پیش‌فرض: yes .TP \fBFollowFileSymlinks BOOL\fR دنبال کردن پیوندهای نمادین پرونده‌های عادی. .br پیش‌فرض: no .TP \fBSelfCheck NUMBER\fR این گزینه فواصل زمانی (بر حسب ثانیه) را که clamd باید در آن‌ها پایگاه‌داده را بررسی کند، مشخص می‌نماید. .br پیش‌فرض: 600 .TP \fBConcurrentDatabaseReload BOOL\fR فعال‌سازی بارگذاری مجدد غیرمسدودکننده (چندریسه‌ای/هم‌زمان) پایگاه‌داده. این قابلیت به‌طور موقت موتور پویش دوم را بارگذاری می‌کند در حالی که پویش با استفاده از موتور اول ادامه می‌یابد. پس از بارگذاری کامل، موتور جدید جایگزین می‌شود. موتور قدیمی به محض تکمیل تمام پویش‌های در حال اجرا با آن، حذف می‌شود. این قابلیت به RAM بیشتری نیاز دارد، بنابراین این گزینه در صورتی فراهم شده است که کاربران بخواهند در ازای مصرف کمتر RAM، پویش‌ها در طول بارگذاری مجدد مسدود شوند. .br پیش‌فرض: yes .TP \fBVirusEvent COMMAND\fR اجرای یک دستور هنگام یافتن ویروس. برای شناسایی نام پرونده و نام ویروس از متغیرهای محیطی زیر استفاده کنید: - $CLAM_VIRUSEVENT_FILENAME - $CLAM_VIRUSEVENT_VIRUSNAME در رشته دستور، عبارت '%v' نیز با نام ویروس جایگزین خواهد شد. توجه: نویسه قالب‌بندی نام پرونده '%f' به دلیل نگرانی‌های امنیتی تزریق دستور (command injection) غیرفعال شده است و دیگر با نام پرونده جایگزین نخواهد شد. به جای آن از متغیر محیطی 'CLAM_VIRUSEVENT_FILENAME' استفاده کنید. به همین دلیل، نباید از متغیرهای محیطی مستقیماً در خود دستور استفاده کنید، بلکه باید با احتیاط درون اسکریپت اجرایی از آن‌ها بهره ببرید. \fR .br پیش‌فرض: disabled .TP \fBExitOnOOM BOOL\fR توقف دیمن در هنگامی که libclamav وضعیت کمبود حافظه (OOM) را گزارش می‌کند. .br پیش‌فرض: no .TP \fBAllowAllMatchScan BOOL\fR اجازه استفاده از دستور ALLMATCHSCAN. .br پیش‌فرض: yes .TP \fBForeground BOOL\fR عدم انشعاب (fork) به پس‌زمینه. .br پیش‌فرض: no .TP \fBDebug BOOL\fR فعال‌سازی پیام‌های اشکال‌زدایی از سوی libclamav. .br پیش‌فرض: no .TP \fBLeaveTemporaryFiles BOOL\fR عدم حذف پرونده‌های موقت (برای اهداف اشکال‌زدایی). .br پیش‌فرض: no .TP \fBGenerateMetadataJson BOOL\fR ثبت فراداده درباره پرونده در حال پویش. فراداده پویش برای اهداف تحلیل پرونده و اشکال‌زدایی رفتار پویش کاربرد دارد. در صورت فعال بودن Debug، فراداده JSON پس از اتمام پویش چاپ خواهد شد. در صورت فعال بودن LeaveTemporaryFiles، یک پرونده metadata.json در دایرکتوری موقت پویش نوشته خواهد شد. .br پیش‌فرض: no .TP \fBJsonStoreHTMLURIs BOOL\fR ذخیره URIهای یافت‌شده در پرونده‌های html در فراداده json. شناسه‌های URI در یک آرایه با برچسب 'URIs' ذخیره خواهند شد. برای استفاده از این قابلیت، فعال بودن GenerateMetadataJson الزامی است. .br پیش‌فرض: yes (در صورت استفاده از GenerateMetadataJson) .TP \fBJsonStorePDFURIs BOOL\fR ذخیره URIهای یافت‌شده در پرونده‌های pdf در فراداده json. شناسه‌های URI در یک آرایه با برچسب 'URIs' ذخیره خواهند شد. برای استفاده از این قابلیت، فعال بودن GenerateMetadataJson الزامی است. .br پیش‌فرض: yes (در صورت استفاده از GenerateMetadataJson) .TP \fBJsonStoreExtraHashes BOOL\fR محاسبه هش‌های MD5 و SHA1 (علاوه بر SHA2-256) و ذخیره در فراداده json. برای استفاده از این قابلیت، فعال بودن GenerateMetadataJson الزامی است. .br پیش‌فرض: no .TP \fBUser STRING\fR اجرای دیمن با نام کاربری مشخص‌شده (فرآیند باید توسط root آغاز شود). .br پیش‌فرض: disabled .TP \fBBytecode BOOL\fR با فعال بودن این گزینه، ClamAV بایت‌کد را از پایگاه‌داده بارگذاری می‌کند. اکیداً توصیه می‌شود این گزینه را روشن نگه دارید، در غیر این صورت ممکن است شناسایی بسیاری از ویروس‌های جدید را از دست بدهید. .br پیش‌فرض: yes .TP \fBBytecodeSecurity STRING\fR تنظیم سطح امنیت بایت‌کد. .RS .PD 0 .HP 4 مقادیر ممکن: .br \fBTrustSigned\fR \- اعتماد به بایت‌کد بارگذاری‌شده از پرونده‌های امضاشده ‎.c[lv]d و درج بررسی‌های ایمنی زمان اجرا برای بایت‌کد بارگذاری‌شده از سایر منابع، .br \fBParanoid\fR \- عدم اعتماد به هرگونه بایت‌کد و درج بررسی‌های زمان اجرا برای همه موارد. .RE .RS پیشنهادی: \fBTrustSigned\fR، زیرا بایت‌کد موجود در پرونده‌های ‎.cvd از قبل دارای این بررسی‌ها هستند. .br پیش‌فرض: TrustSigned .PD 1 .RE .TP \fBBytecodeTimeout NUMBER\fR تنظیم مهلت زمانی بایت‌کد بر حسب میلی‌ثانیه. .br پیش‌فرض: 10000 .TP \fBBytecodeUnsigned BOOL\fR اجازه بارگذاری بایت‌کد از خارج از پرونده‌های امضاشده دیجیتالی ‎.c[lv]d. **احتیاط**: هرگز نباید امضاهای بایت‌کد را از منابع نامعتبر اجرا کنید. انجام این کار ممکن است منجر به اجرای کد دلخواه شود. .br پیش‌فرض: no .TP \fBBytecodeMode STRING\fR تنظیم حالت اجرای بایت‌کد. .RS .PD 0 .HP 4 مقادیر ممکن: .br \fBAuto\fR \- انتخاب خودکار JIT در صورت امکان، بازگشت به مفسر در غیر این صورت .br \fBForceJIT\fR \- همیشه انتخاب JIT، شکست در صورت عدم امکان .br \fBForceInterpreter\fR \- همیشه انتخاب مفسر .br \fBTest\fR \- اجرا با هر دوی JIT و مفسر و مقایسه نتایج. مهلک ساختن تمام شکست‌ها. .RE .RS پیش‌فرض: Auto .PD 1 .RE .TP \fBDetectPUA BOOL\fR شناسایی برنامه‌های احتمالاً ناخواسته (PUA). .br پیش‌فرض: No .TP \fBExcludePUA CATEGORY\fR مستثنی کردن یک دسته خاص PUA. این دستورالعمل را می‌توان چندین بار استفاده کرد. برای فهرست کامل دسته‌های PUA نشانی https://docs.clamav.net/faq/faq-pua.html را ببینید. .br پیش‌فرض: disabled .TP \fBIncludePUA CATEGORY\fR فقط شامل کردن یک دسته خاص PUA. این دستورالعمل را می‌توان چندین بار استفاده کرد. برای فهرست کامل دسته‌های PUA نشانی https://docs.clamav.net/faq/faq-pua.html را ببینید. .br پیش‌فرض: disabled .TP \fBHeuristicAlerts BOOL\fR در برخی موارد (مانند بدافزارهای پیچیده، اکسپلویت‌ها در پرونده‌های گرافیکی و غیره)، ClamAV از الگوریتم‌های ویژه‌ای برای ارائه شناسایی دقیق استفاده می‌کند. این گزینه شناسایی الگوریتمی را کنترل می‌کند. .br پیش‌فرض: yes .TP \fBHeuristicScanPrecedence BOOL\fR اجازه تقدم تطبیق هیوریستیک. در صورت فعال بودن، اگر یک پویش هیوریستیک (مانند phishingScan) ویروس یا فیشینگ احتمالی را شناسایی کند، بلافاصله پویش را متوقف می‌کند. پیشنهاد می‌شود، زیرا در زمان پویش پردازنده صرفه‌جویی می‌کند. در صورت غیرفعال بودن، ویروس یا فیشینگ شناسایی‌شده توسط پویش‌های هیوریستیک تنها در پایان پویش گزارش خواهد شد. اگر یک بایگانی شامل هر دو مورد ویروس/فیشینگ هیوریستیک و یک بدافزار واقعی باشد، بدافزار واقعی گزارش می‌شود. اگر قصد دارید با ویروس‌های "*.Heuristics.*" متفاوت از بدافزارهای "واقعی" رفتار کنید، این گزینه را غیرفعال نگه دارید. اگر ابتدا یک ویروس غیرهیوریستیک (مبتنی بر امضا) پیدا شود، بدون در نظر گرفتن این گزینه، پویش بلافاصله متوقف می‌شود. .br پیش‌فرض: no .TP \fBScanPE BOOL\fR واژه PE مخفف Portable Executable است \- قالب پرونده اجرایی مورد استفاده در تمام نسخه‌های ۳۲ و ۶۴ بیتی سیستم‌های عامل ویندوز. این گزینه به ClamAV امکان می‌دهد تحلیل عمیق‌تری روی پرونده‌های اجرایی انجام دهد و همچنین برای فشرده‌گشایی بسته‌بندهای اجرایی محبوب مانند UPX الزامی است. .br اگر این گزینه را خاموش کنید، پرونده‌های اصلی همچنان پویش می‌شوند، اما بدون پردازش اضافی. .br پیش‌فرض: yes .TP \fBScanELF BOOL\fR قالب Executable and Linking Format یک قالب استاندارد برای پرونده‌های اجرایی یونیکس است. این گزینه امکان کنترل پویش پرونده‌های ELF را فراهم می‌کند. .br اگر این گزینه را خاموش کنید، پرونده‌های اصلی همچنان پویش می‌شوند، اما بدون پردازش اضافی. .br پیش‌فرض: yes .TP \fBScanMail BOOL\fR فعال‌سازی پویش پرونده‌های ایمیل. .br اگر این گزینه را خاموش کنید، پرونده‌های اصلی همچنان پویش می‌شوند، اما بدون تجزیه پیام‌ها و پیوست‌های جداگانه. .br پیش‌فرض: yes .TP \fBScanPartialMessages BOOL\fR پویش پیام‌های RFC1341 که در چندین ایمیل تقسیم شده‌اند. باید به‌طور دوره‌ای دایرکتوری ‎$TemporaryDirectory/clamav-partial را پاک‌سازی کنید. \fBهشدار: این گزینه ممکن است سیستم شما را در معرض حمله محروم‌سازی از سرویس (DoS) قرار دهد. هرگز در کارگزارهای پربار از آن استفاده نکنید.\fR .br پیش‌فرض: no .TP \fBPhishingSignatures BOOL\fR فعال‌سازی شناسایی فیشینگ مبتنی بر امضای ایمیل. .br پیش‌فرض: yes .TP \fBPhishingScanURLs BOOL\fR فعال‌سازی شناسایی فیشینگ مبتنی بر امضای URL ‏(Heuristics.Phishing.Email.*) .br پیش‌فرض: yes .TP \fBStructuredDataDetection BOOL\fR فعال‌سازی ماژول DLP. .br پیش‌فرض: no .TP \fBStructuredMinCreditCardCount NUMBER\fR این گزینه کمترین تعداد شماره‌های کارت اعتباری یافت‌شده در یک پرونده برای ایجاد اعلان شناسایی را تعیین می‌کند. .br پیش‌فرض: 3 .TP \fBStructuredCCOnly BOOL\fR با فعال بودن این گزینه، ماژول DLP تنها به دنبال شماره‌های معتبر کارت اعتباری می‌گردد. کارت‌های نقدی و اختصاصی جستجو نخواهند شد. .br پیش‌فرض: No .TP \fBStructuredMinSSNCount NUMBER\fR این گزینه کمترین تعداد شماره‌های تأمین اجتماعی یافت‌شده در یک پرونده برای ایجاد اعلان شناسایی را تعیین می‌کند. .br پیش‌فرض: 3 .TP \fBStructuredSSNFormatNormal BOOL\fR با فعال بودن این گزینه، ماژول DLP به دنبال شماره‌های تأمین اجتماعی معتبر با قالب xxx-yy-zzzz می‌گردد. .br پیش‌فرض: Yes .TP \fBStructuredSSNFormatStripped BOOL\fR با فعال بودن این گزینه، ماژول DLP به دنبال شماره‌های تأمین اجتماعی معتبر با قالب xxxyyzzzz می‌گردد. .br پیش‌فرض: No .TP \fBScanHTML BOOL\fR انجام نرمال‌سازی و رمزگشایی HTML/JavaScript/ScriptEncoder. .br اگر این گزینه را خاموش کنید، پرونده‌های اصلی همچنان پویش می‌شوند، اما بدون پردازش اضافی. .br پیش‌فرض: yes .TP \fBScanOLE2 BOOL\fR این گزینه پویش پرونده‌های OLE2 مانند اسناد Microsoft Office و پرونده‌های ‎.msi را فعال می‌کند. .br اگر این گزینه را خاموش کنید، پرونده‌های اصلی همچنان پویش می‌شوند، اما بدون پردازش اضافی. .br پیش‌فرض: yes .TP \fBScanPDF BOOL\fR این گزینه پویش درون پرونده‌های PDF را فعال می‌کند. .br اگر این گزینه را خاموش کنید، پرونده‌های اصلی همچنان پویش می‌شوند، اما بدون پردازش اضافی. .br پیش‌فرض: yes .TP \fBScanSWF BOOL\fR این گزینه پویش درون پرونده‌های SWF را فعال می‌کند. .br اگر این گزینه را خاموش کنید، پرونده‌های اصلی همچنان پویش می‌شوند، اما بدون رمزگشایی و پردازش اضافی. .br پیش‌فرض: yes .TP \fBScanXMLDOCS BOOL\fR این گزینه پویش پرونده‌های سند مبتنی بر xml پشتیبانی‌شده توسط libclamav را فعال می‌کند. .br اگر این گزینه را خاموش کنید، پرونده‌های اصلی همچنان پویش می‌شوند، اما بدون پردازش اضافی. .br پیش‌فرض: yes .TP \fBScanHWP3 BOOL\fR این گزینه پویش پرونده‌های HWP3 را فعال می‌کند. .br اگر این گزینه را خاموش کنید، پرونده‌های اصلی همچنان پویش می‌شوند، اما بدون پردازش اضافی. .br پیش‌فرض: yes .TP \fBScanOneNote BOOL\fR این گزینه پویش پرونده‌های OneNote را فعال می‌کند. .br اگر این گزینه را خاموش کنید، پرونده‌های اصلی همچنان پویش می‌شوند، اما بدون پردازش اضافی. .br پیش‌فرض: yes .TP \fBScanArchive BOOL\fR پویش درون بایگانی‌ها و پرونده‌های فشرده. .br اگر این گزینه را خاموش کنید، پرونده‌های اصلی همچنان پویش می‌شوند، اما بدون استخراج و پردازش اضافی. .br پیش‌فرض: yes .TP \fBScanImage BOOL\fR این گزینه پویش تصویر (گرافیک) را فعال می‌کند. .br اگر این گزینه را خاموش کنید، پرونده‌های اصلی همچنان پویش می‌شوند، اما بدون استخراج و پردازش اضافی. .br پیش‌فرض: yes .TP \fBScanImageFuzzyHash BOOL\fR این گزینه شناسایی از طریق محاسبه هش فازی پرونده‌های تصویر (گرافیک) را فعال می‌کند. امضاهایی که از هش‌های فازی تصویر استفاده می‌کنند معمولاً پرونده‌ها و اسناد را با شناسایی تصاویر تعبیه‌شده یا پیوست‌شده به آن پرونده‌ها مطابقت می‌دهند. .br اگر این گزینه را خاموش کنید، ممکن است برخی پرونده‌ها دیگر شناسایی نشوند. .br پیش‌فرض: yes .TP \fBAlertBrokenExecutables BOOL\fR هشدار در مورد پرونده‌های اجرایی معیوب (PE و ELF). .br پیش‌فرض: no .TP \fBAlertBrokenMedia BOOL\fR هشدار در مورد پرونده‌های گرافیکی معیوب (JPEG, TIFF, PNG, GIF). .br پیش‌فرض: no .TP \fBAlertEncrypted BOOL\fR هشدار در مورد بایگانی‌ها و اسناد رمزگذاری‌شده (پرونده‌های رمزگذاری‌شده ‎.zip, .7zip, .rar, .pdf). .br پیش‌فرض: no .TP \fBAlertEncryptedArchive BOOL\fR هشدار در مورد بایگانی‌های رمزگذاری‌شده (پرونده‌های رمزگذاری‌شده ‎.zip, .7zip, .rar). .br پیش‌فرض: no .TP \fBAlertEncryptedDoc BOOL\fR هشدار در مورد اسناد رمزگذاری‌شده (پرونده‌های رمزگذاری‌شده ‎.pdf). .br پیش‌فرض: no .TP \fBAlertOLE2Macros BOOL\fR هشدار در مورد پرونده‌های OLE2 حاوی ماکروهای VBA ‏(Heuristics.OLE2.ContainsMacros). .br پیش‌فرض: no .TP \fBAlertExceedsMax BOOL\fR هنگامی که AlertExceedsMax تنظیم شده باشد، پرونده‌هایی که از محدودیت‌های MaxFileSize، MaxScanSize یا MaxRecursion فراتر بروند، با نام ویروسی که با "Heuristics.Limits.Exceeded" شروع می‌شود علامت‌گذاری خواهند شد. .br پیش‌فرض: no .TP \fBAlertPhishingSSLMismatch BOOL\fR هشدار در مورد ایمیل‌های حاوی عدم تطابق SSL در نشانی‌های اینترنتی (ممکن است به هشدارهای نادرست مثبت کاذب منجر شود!). .br پیش‌فرض: no .TP \fBAlertPhishingCloak BOOL\fR هشدار در مورد ایمیل‌های حاوی نشانی‌های اینترنتی استتارشده (ممکن است منجر به برخی هشدارهای مثبت کاذب شود). .br پیش‌فرض: no .TP \fBAlertPartitionIntersection BOOL\fR هشدار در مورد پرونده‌های تصویر خام DMG حاوی تقاطع پارتیشن‌ها. .br پیش‌فرض: no .TP \fBDisableCache\fR این گزینه امکان غیرفعال کردن قابلیت حافظه موقت (کش) موتور را فراهم می‌کند. .br به‌طور پیش‌فرض، موتور یک هش MD5 از هر پرونده‌ای را که به عنوان ویروس نشانه‌گذاری نشده باشد یا به بررسی محدودیت‌ها برخورد کند در کش ذخیره می‌کند. \fBهشدار: غیرفعال کردن کش تأثیر منفی بر کارایی پویش‌های بزرگ خواهد داشت.\fR .br پیش‌فرض: no .TP \fBCacheSize\fR این گزینه امکان تعیین تعداد مدخل‌هایی را که کش می‌تواند در خود ذخیره کند فراهم می‌سازد. مقدار باید یک عدد مربع کامل باشد یا به نزدیک‌ترین عدد مربع کامل بعدی گرد خواهد شد. .br پیش‌فرض: 65536 .TP \fBForceToDisk\fR این گزینه باعث می‌شود پویش‌های حافظه یا نقشه‌های تو‌در‌تو، محتوا را روی دیسک تخلیه کنند. .br اگر این گزینه را روشن کنید، داده‌های بیشتری روی دیسک نوشته شده و در صورت فعال بودن گزینه leave-temps در دسترس خواهند بود، البته به قیمت نوشتن بیشتر روی دیسک. .br پیش‌فرض: no .TP \fBMaxScanTime SIZE\fR این گزینه حداکثر مدت زمانی را که یک پویش ممکن است طول بکشد مشخص می‌کند. مقدار بر حسب میلی‌ثانیه است. مقدار 0 محدودیت را غیرفعال می‌کند. \fBهشدار: غیرفعال کردن این محدودیت یا تعیین مقداری بیش از حد بالا ممکن است باعث شود پویش برخی پرونده‌ها فرآیند/ریسه‌های پویش را قفل کرده و منجر به حمله محروم‌سازی از سرویس شود.\fR .br پیش‌فرض: 120000 .TP \fBMaxScanSize SIZE\fR حداکثر میزان داده‌ای را که باید برای هر پرونده ورودی پویش شود تعیین می‌کند. بایگانی‌ها و سایر نگه‌دارنده‌ها به‌طور بازگشتی استخراج شده و تا این مقدار پویش می‌شوند. اندازه یک بایگانی به همراه مجموع اندازه تمام پرونده‌های درون بایگانی در اندازه پویش محاسبه می‌شود. برای نمونه، یک بایگانی فشرده‌نشده ۱ مگابایتی حاوی یک پرونده منفرد ۱ مگابایتی، به عنوان ۲ مگابایت در حداکثر اندازه پویش به شمار می‌آید. \fBهشدار: غیرفعال کردن این محدودیت یا تعیین مقداری بیش از حد بالا ممکن است آسیب شدیدی به سیستم وارد کند.\fR .br پیش‌فرض: 400M .TP \fBMaxFileSize SIZE\fR پرونده‌های بزرگ‌تر از این محدودیت پویش نخواهند شد. این مورد بر خود پرونده ورودی و همچنین پرونده‌های موجود در آن (هنگامی که پرونده ورودی یک بایگانی، سند یا هر نوع ظرف نگه‌دارنده دیگری باشد) اثر می‌گذارد. \fBهشدار: غیرفعال کردن این محدودیت یا تعیین مقداری بیش از حد بالا ممکن است آسیب شدیدی به سیستم وارد کند. در حال حاضر محدودیت‌های طراحی فنی مانع از پویش پرونده‌های بزرگ‌تر از ۲ گیگابایت توسط ClamAV می‌شوند.\fR .br پیش‌فرض: 100M .TP \fBMaxRecursion NUMBER\fR بایگانی‌های تو‌در‌تو به‌صورت بازگشتی پویش می‌شوند؛ برای نمونه، اگر یک بایگانی Zip حاوی یک پرونده RAR باشد، تمام پرونده‌های درون آن نیز پویش خواهند شد. این گزینه مشخص می‌کند که این فرآیند تا چه عمقی ادامه یابد. \fBهشدار: تعیین این محدودیت روی مقداری بسیار بالا ممکن است آسیب شدیدی به سیستم وارد کند.\fR .br پیش‌فرض: 17 .TP \fBMaxFiles NUMBER\fR تعداد پرونده‌هایی که باید درون یک بایگانی، سند یا هر نوع ظرف نگه‌دارنده دیگری پویش شوند. \fBهشدار: غیرفعال کردن این محدودیت یا تعیین مقداری بسیار بالا ممکن است آسیب شدیدی به سیستم وارد کند.\fR .br پیش‌فرض: 10000 .TP \fBMaxEmbeddedPE SIZE\fR این گزینه حداکثر اندازه پرونده برای بررسی وجود PE تعبیه‌شده را تعیین می‌کند. .br پرونده‌های بزرگ‌تر از این مقدار، از مرحله تحلیل اضافی صرف‌نظر می‌کنند. .br مقادیر منفی مجاز نیستند. .br پیش‌فرض: 40M .TP \fBMaxHTMLNormalize SIZE\fR این گزینه حداکثر اندازه یک پرونده HTML برای نرمال‌سازی را تعیین می‌کند. .br پرونده‌های HTML بزرگ‌تر از این مقدار نرمال‌سازی یا پویش نخواهند شد. .br مقادیر منفی مجاز نیستند. .br پیش‌فرض: 40M .TP \fBMaxHTMLNoTags SIZE\fR این گزینه حداکثر اندازه یک پرونده HTML نرمال‌سازی‌شده برای پویش را تعیین می‌کند. .br پرونده‌های HTML که پس از نرمال‌سازی بزرگ‌تر از این مقدار باشند، پویش نخواهند شد. .br مقادیر منفی مجاز نیستند. .br پیش‌فرض: 8M .TP \fBMaxScriptNormalize SIZE\fR این گزینه حداکثر اندازه یک پرونده اسکریپت برای نرمال‌سازی را تعیین می‌کند. .br محتوای اسکریپت بزرگ‌تر از این مقدار نرمال‌سازی یا پویش نخواهد شد. .br مقادیر منفی مجاز نیستند. .br پیش‌فرض: 20M .TP \fBMaxZipTypeRcg SIZE\fR این گزینه حداکثر اندازه یک پرونده ZIP را برای تحلیل مجدد تشخیص نوع تعیین می‌کند. .br پرونده‌های ZIP بزرگ‌تر از این مقدار، از مرحله تحلیل مجدد احتمالی به عنوان PE صرف‌نظر می‌کنند. .br مقادیر منفی مجاز نیستند. .br هشدار: تعیین این محدودیت روی مقداری بسیار بالا ممکن است منجر به آسیب شدید یا افت کارایی شود. .br پیش‌فرض: 1M .TP \fBMaxPartitions SIZE\fR این گزینه حداکثر تعداد پارتیشن‌های یک تصویر خام دیسک را برای پویش تعیین می‌کند. .br تصاویر دیسک خامی که پارتیشن‌های بیشتری از این مقدار داشته باشند، تا سقف این مقدار پارتیشن پویش خواهند شد. .br مقادیر منفی مجاز نیستند. .br هشدار: تعیین این محدودیت روی مقداری بسیار بالا ممکن است منجر به آسیب شدید یا افت کارایی شود. .br پیش‌فرض: 50 .TP \fBMaxIconsPE SIZE\fR این گزینه حداکثر تعداد آیکون‌های درون یک پرونده PE را برای پویش تعیین می‌کند. .br پرونده‌های PE با آیکون‌های بیشتر از این مقدار، تا سقف این مقدار آیکون پویش خواهند شد. .br مقادیر منفی مجاز نیستند. .br هشدار: تعیین این محدودیت روی مقداری بسیار بالا ممکن است منجر به آسیب شدید یا افت کارایی شود. .br پیش‌فرض: 100 .TP \fBMaxRecHWP3 NUMBER\fR این گزینه حداکثر فراخوانی‌های بازگشتی به تابع تجزیه HWP3 را تعیین می‌کند. .br پرونده‌های HWP3 که بیشتر از این محدودیت استفاده کنند متوقف شده و به کاربر هشدار داده می‌شود. .br در صورت رسیدن به این محدودیت بازگشتی، پویش‌ها قادر به بررسی هیچ پیوست HWP3 نخواهند بود. .br مقادیر منفی مجاز نیستند. .br هشدار: تعیین این محدودیت روی مقداری بسیار بالا ممکن است منجر به آسیب شدید یا افت کارایی شود. .br پیش‌فرض: 16 .TP \fBPCREMatchLimit NUMBER\fR این گزینه حداکثر فراخوانی‌ها به تابع تطبیق PCRE را در طول یک نمونه تطبیق عبارت باقاعده تعیین می‌کند. .br نمونه‌هایی که بیشتر از این محدودیت استفاده کنند متوقف شده و به کاربر هشدار داده می‌شود، اما پویش ادامه می‌یابد. .br برای اطلاعات بیشتر در مورد match_limit، مستندات PCRE را ببینید. .br مقادیر منفی مجاز نیستند. .br هشدار: تعیین این محدودیت روی مقداری بسیار بالا ممکن است کارایی را به‌شدت کاهش دهد. .br پیش‌فرض: 10000 .TP \fBPCRERecMatchLimit NUMBER\fR این گزینه حداکثر فراخوانی‌های بازگشتی به تابع تطبیق PCRE را در طول یک نمونه تطبیق عبارت باقاعده تعیین می‌کند. .br نمونه‌هایی که بیشتر از این محدودیت استفاده کنند متوقف شده و به کاربر هشدار داده می‌شود، اما پویش ادامه می‌یابد. .br برای اطلاعات بیشتر در مورد match_limit_recursion، مستندات PCRE را ببینید. .br مقادیر منفی مجاز نیستند و مقادیر بزرگ‌تر از PCREMatchLimit زائد هستند. .br هشدار: تعیین این محدودیت روی مقداری بسیار بالا ممکن است کارایی را به‌شدت کاهش دهد. .br پیش‌فرض: 2000 .TP \fBPCREMaxFileSize SIZE\fR این گزینه حداکثر اندازه پرونده را که زیرامضاهای PCRE برای آن‌ها اجرا می‌شود، تعیین می‌کند. .br برای پرونده‌های فراتر از این محدودیت، زیرامضاهای PCRE اجرا نخواهند شد مگر اینکه یک زیرامضا در بافر کوچک‌تری محصور شده باشد. .br مقادیر منفی مجاز نیستند. .br تنظیم این مقدار روی صفر محدودیت را غیرفعال می‌کند. .br هشدار: غیرفعال کردن این محدودیت یا تعیین مقداری بسیار بالا برای آن ممکن است کارایی را به‌شدت کاهش دهد. .br پیش‌فرض: 100M .TP \fBOnAccessIncludePath STRING\fR این گزینه دایرکتوری مشخصی (شامل تمام پرونده‌ها و دایرکتوری‌های درون آن) را که باید در هنگام دسترسی پویش شود، تعیین می‌کند. این گزینه را می‌توان چندین بار استفاده کرد. .br پیش‌فرض: disabled .TP \fBOnAccessExcludePath STRING\fR این گزینه امکان مستثنی کردن دایرکتوری‌ها از پویش در هنگام دسترسی را فراهم می‌کند. این گزینه می‌تواند چندین بار استفاده شود. .br پیش‌فرض: disabled .TP \fBOnAccessExcludeRootUID BOOL\fR با این گزینه می‌توانید شناسه کاربری ریشه (UID 0) را مستثنی کنید. فرآیندهایی که تحت کاربر ریشه اجرا می‌شوند قادر خواهند بود بدون راه‌اندازی پویش یا رویدادهای عدم دسترسی، به تمام پرونده‌ها دسترسی داشته باشند. .br توجه داشته باشید که اگر clamd نتواند uid فرآیندی را که رویداد پویش در هنگام دسترسی را ایجاد کرده بررسی کند (برای نمونه، به این دلیل که \fBOnAccessPrevention\fR فعال نبوده و فرآیند قبلاً خارج شده است)، clamd پویش را انجام خواهد داد. بنابراین، تنظیم \fBOnAccessExcludeRootUID\fR به‌طور \fIتضمین‌شده\fR مانع از راه‌اندازی پویش توسط هر دسترسی کاربر ریشه نمی‌شود (مگر اینکه \fBOnAccessPrevention\fR فعال باشد). .br پیش‌فرض: no .TP \fBOnAccessExcludeUID NUMBER\fR با این گزینه می‌توانید شناسه‌های کاربری مشخصی را مستثنی کنید. فرآیندهایی با این UIDها می‌توانند بدون ایجاد رویداد پویش یا خطای عدم دسترسی، به تمام پرونده‌ها دسترسی داشته باشند. .br این گزینه را می‌توان چندین بار (یک بار در هر خط) استفاده کرد. .br توجه: استفاده از مقدار 0 در هر خط این گزینه را به طور کامل غیرفعال می‌کند. برای مستثنی کردن شناسه کاربری ریشه (0) لطفاً گزینه OnAccessExcludeRootUID را فعال کنید. همچنین توجه داشته باشید که اگر clamd نتواند uid فرآیند ایجادکننده رویداد پویش در هنگام دسترسی را بررسی کند (برای نمونه، به این دلیل که \fBOnAccessPrevention\fR فعال نبوده و فرآیند قبلاً خارج شده است)، clamd پویش را انجام خواهد داد. بنابراین، تنظیم \fBOnAccessExcludeUID\fR به‌طور \fIتضمین‌شده\fR مانع از راه‌اندازی پویش توسط هر دسترسی uid مشخص‌شده نمی‌شود (مگر اینکه \fBOnAccessPrevention\fR فعال باشد). .br پیش‌فرض: disabled .TP \fBOnAccessExcludeUname STRING\fR این گزینه امکان مستثنی‌سازی از طریق نام‌های کاربری را هنگام استفاده از کلاینت پویش در هنگام دسترسی فراهم می‌کند. این گزینه می‌تواند چندین بار استفاده شود و همان محدودیت‌های بالقوه شرایط رقابتی گزینه OnAccessExcludeUID را دارد. .br پیش‌فرض: disabled .TP \fBOnAccessMaxFileSize SIZE\fR پرونده‌های بزرگ‌تر از این مقدار در هنگام دسترسی پویش نخواهند شد. .br پیش‌فرض: 5M .TP \fBOnAccessMaxThreads NUMBER\fR حداکثر تعداد ریسه‌های پویش برای تخصیص به مخزن ریسه‌های OnAccess در هنگام راه‌اندازی. این ریسه‌ها مسئول برقراری ارتباط با دیمن و شروع پویش پس از پردازش یک رویداد هستند. برای جلوگیری از مصرف تمام منابع clamd توسط clamonacc، این مقدار را کمتر از حداکثر ریسه‌های clamd نگه دارید. .br پیش‌فرض: 5 .TP \fBOnAccessCurlTimeout NUMBER\fR حداکثر زمانی (بر حسب میلی‌ثانیه) که کلاینت OnAccess باید برای هر تلاش اتصال، ارسال و دریافت هنگام ارتباط با clamd از طریق curl صرف کند. .br پیش‌فرض: 5000 (۵ ثانیه) .TP \fBOnAccessMountPath STRING\fR نقطه اتصالی (شامل تمام پرونده‌ها و دایرکتوری‌های زیر آن) را مشخص می‌کند که باید در هنگام دسترسی پویش شود. این گزینه را می‌توان چندین بار استفاده کرد. .br پیش‌فرض: disabled .TP \fBOnAccessDisableDDD BOOL\fR سامانه تعیین پویای دایرکتوری (DDD) را که امکان نظارت بازگشتی بر مسیرهای گنجانده‌شده را فراهم می‌کند، غیرفعال می‌سازد. .br پیش‌فرض: no .TP \fBOnAccessPrevention BOOL\fR مسدودسازی fanotify را در هنگام یافتن پرونده‌های مخرب فعال می‌کند. .br پیش‌فرض: disabled .TP \fBOnAccessRetryAttempts NUMBER\fR تعداد دفعاتی که کلاینت OnAccess یک پویش ناموفق ناشی از مشکلات اتصال (یا مسائل دیگر) را مجدداً تلاش می‌کند. .br پیش‌فرض: 0 .TP \fBOnAccessDenyOnError BOOL\fR هنگام استفاده از پیشگیری، در صورت روشن بودن این گزینه، هرگونه خطایی که در طول پویش رخ دهد منجر به رد شدن تلاش برای رویداد می‌شود. این امر به‌طور بالقوه می‌تواند در برخی پیکربندی‌ها منجر به رفتار ناخواسته سیستم شود، بنابراین کلاینت این گزینه را به‌طور پیش‌فرض خاموش نگه می‌دارد و در صورت بروز خطای پویش یا اتصال، اجازه وقوع رویدادهای دسترسی را ترجیح می‌دهد. .br پیش‌فرض: no .TP \fBOnAccessExtraScanning BOOL\fR تغییر وضعیت پویش اضافی و اعلان‌ها هنگام ایجاد یا جابه‌جایی یک پرونده یا دایرکتوری. .br برای شروع پویش‌های اضافی نیازمند سامانه DDD است. .br پیش‌فرض: no .TP \fBDisableCertCheck BOOL\fR غیرفعال‌سازی اعتبارسنجی زنجیره گواهی authenticode در پرونده‌های PE. .br پیش‌فرض: no .SH "یادداشت‌ها (NOTES)" .LP تمامی گزینه‌هایی که اندازه را بیان می‌کنند به حداکثر 4GB محدود هستند. مقادیر فراتر از آن به حداکثر مقدار بازنشانی خواهند شد. .SH "پرونده‌ها (FILES)" .LP /etc/clamav/clamd.conf .SH "نویسندگان (AUTHORS)" .LP Tomasz Kojm , Kevin Lin .SH "همچنین ببینید (SEE ALSO)" .LP clamd(8), clamdscan(1), clamav-milter(8), freshclam(1), freshclam.conf(5)