| Clamd client(1) | Clam AntiVirus | Clamd client(1) |
نام (NAME)
clamdscan - اسکن فایلها و دایرکتوریها برای ویروس با استفاده از دیمن Clam AntiVirus
خلاصه دستور (SYNOPSIS)
clamdscan [گزینهها] [فایل/دایرکتوری]
توضیحات (DESCRIPTION)
دستور clamdscan یک کلاینت برای clamd است که میتواند به عنوان جایگزین clamscan استفاده شود. این دستور تمام گزینههای پیادهسازیشده در clamscan را میپذیرد، اما اکثر آنها نادیده گرفته میشوند زیرا قابلیتهای اسکن آن کاملاً به clamd وابسته است.
گزینهها (OPTIONS)
- -h, --help
- نمایش اطلاعات راهنما و خروج.
- -V, --version
- چاپ شماره نسخه و خروج.
- -v, --verbose
- حالت پرحرف با توضیحات بیشتر.
- --quiet
- حالت بیصدا - فقط نمایش پیامهای خطا.
- --stdout
- نوشتن تمام پیامها (به جز خروجی libclamav) در خروجی استاندارد (stdout).
- -c, --config-file=FILE
- خواندن تنظیمات clamd از FILE.
- -l FILE, --log=FILE
- ذخیره گزارش اسکن در FILE.
- -f FILE, --file-list=FILE
- اسکن فایلهای فهرستشده سطر به سطر در FILE.
- -p A[:I], --ping A[:I]
- ارسال پینگ به clamd حداکثر تا [A] بار در فواصل اختیاری [I] تا زمانی که پاسخ دهد.
- -w, --wait
- انتظار تا ۳۰ ثانیه برای شروع به کار clamd. میتوان به همراه ping برای تنظیم دفعات تلاش [A] و فاصله زمانی [I] برای بررسی clamd استفاده کرد.
- -m, --multiscan
- استفاده از حالت چنداسکنی (multiscan). برای اسکن دایرکتوری محلی که دیمن مستقیماً مسیرها را باز میکند، clamd تلاش میکند محتویات دایرکتوری را به صورت موازی با استفاده از ریسمانهای (threads) موجود اسکن کند. فایلهای منفرد تحت تأثیر قرار نمیگیرند. هنگامی که این گزینه با --stream، با --fdpass روی سوکت محلی، یا با یک اقدام قرنطینهای ترکیب شود، clamdscan خودش مسیرهای درخواستی را پیمایش میکند و اسکن فایلهای مجزا را ارسال مینماید، در حالی که همچنان به clamd اجازه میدهد چندین فایل را به صورت موازی پردازش کند.
- -z, --allmatch
- پس از یافتن یک تطابق، ادامه اسکن درون فایل برای یافتن موارد منطبق بیشتر.
- --remove
- حذف فایلهای آلوده. مراقب باشید.
- --move=DIRECTORY
- انتقال فایلهای آلوده به DIRECTORY.
- --copy=DIRECTORY
- کپی کردن فایلهای آلوده در DIRECTORY.
- --no-summary
- عدم نمایش خلاصه گزارش در پایان اسکن.
- --reload
- درخواست از clamd برای بارگذاری مجدد پایگاهداده ویروس.
- -i, --infected
- فقط چاپ فایلهای آلوده.
- --fdpass
- باز کردن فایل و ارسال توصیفگر فایل (file descriptor) بازشده به clamd. این قابلیت زمانی مفید است که clamd با یک کاربر دیگر اجرا میشود یا clamd ساختار سیستمفایل متفاوتی را میبیند. این روش سریعتر از استریم کردن فایل به clamd است. تنها در صورت اتصال به clamd از طریق سوکت محلی/یونیکس در دسترس است.
- --stream
- مجبور کردن clamdscan به ارسال محتویات فایل به clamd به جای درخواست از clamd برای باز کردن مسیرهای فایل. این معمولاً لازم نیست زیرا clamdscan به صورت خودکار تشخیص میدهد که آیا ارسال محتوای فایل مورد نیاز است یا خیر. این گزینه بیشتر برای اشکالزدایی و آزمایش وجود دارد. در سایر موارد سوکت محلی، معمولاً --fdpass ارجح است.
برهمکنش گزینهها (OPTION INTERACTIONS)
رفتار clamdscan در ابتدا به نوع سوکت و سپس به گزینههای خط فرمان بستگی دارد.
- سوکت یونیکس/محلی (Unix/local socket)
- بهطور پیشفرض، clamdscan از دیمن محلی میخواهد مسیرهایی را که مشخص کردهاید باز کند. دیمن باید بتواند آن مسیرها را ببیند و مجوز خواندن آنها را داشته باشد.
- با --fdpass، دستور clamdscan هر فایل را خودش باز میکند و فایل بازشده را به دیمن تحویل میدهد. این حالت زمانی مفید است که دیمن با کاربری دیگر اجرا میشود یا نمای متفاوتی از سیستمفایل دارد. این گزینه فقط با سوکت یونیکس/محلی و پشتیبانی از fd-passing کار میکند.
- با --stream، دستور clamdscan به جای درخواست باز کردن مسیرها، محتوای فایل را برای دیمن ارسال میکند.
- با --multiscan، اسکنهای دایرکتوری میتوانند از چندین ریسمان کارگر دیمن استفاده کنند. اگر از --stream، --fdpass، یا اقدام قرنطینه نیز استفاده شود، clamdscan خودش مسیرها را پیمایش میکند و اسکن فایلهای مجزا را ارسال مینماید، در حالی که اجازه میدهد دیمن چندین فایل را به صورت موازی پردازش کند.
- گزینه --allmatch تنها زمانی موثر است که clamdscan از دیمن میخواهد مسیرها را مستقیماً باز کند و از --multiscan، --stream، یا --fdpass استفاده نمیشود.
- سوکت TCP (TCP socket)
- هنگامی که دیمن روی سیستمی دیگر (remote) است، clamdscan محتوای فایل را به جای مسیرهای محلی ارسال میکند زیرا مسیرهای کلاینت ممکن است در میزبان دیمن وجود نداشته باشند. هنگامی که دیمن محلی است و clamdscan میتواند محلی بودن آن را تشخیص دهد، ممکن است از دیمن بخواهد مستقیماً مسیرهای محلی را باز کند.
- گزینه --stream برنامه clamdscan را وادار به ارسال محتوای فایل میکند، حتی اگر دیمن محلی باشد.
- گزینه --fdpass از طریق TCP در دسترس نیست. بر اساس نوع سوکت و نحوه دسترسی دیمن به فایلها، یکی از گزینههای --stream یا --fdpass را برای اسکن استفاده کنید.
- با --multiscan، اسکن دایرکتوری محلی میتواند از چندین ریسمان کارگر دیمن بهره ببرد. اسکنهای راه دور، اسکنهای --stream و اسکنهای با اقدامات قرنطینه به صورت اسکن فایلهای منفرد مدیریت میشوند، در حالی که همچنان پردازش موازی چند فایل در دیمن حفظ میشود.
- گزینه --allmatch فقط زمانی مؤثر است که clamdscan از دیمن محلی میخواهد مسیرها را مستقیماً باز کند و از --multiscan یا --stream استفاده نمیشود.
- راهنمای گزینهها
- گزینه --allmatch همراه با --multiscan مفید نیست؛ فقط برای اسکنهایی استفاده شود که clamdscan از یک دیمن محلی میخواهد مسیرها را مستقیماً باز کند. برای قرنطینه، یک اقدام را برای اسکن انتخاب کنید: --move، --copy، یا --remove.
- اقدامات قرنطینه همراه با multiscan
- اقدامات قرنطینه مانند --move، --copy و --remove توسط clamdscan انجام میشوند، نه توسط clamd. برای اسکنهای دایرکتوری که اقدامات قرنطینه در آنها فعال است، clamdscan مسیر اقدام را برای هر فایل پیش از درخواست اسکن تعیین میکند. هنگامی که --multiscan نیز فعال باشد، clamdscan اسکن فایلهای مجزا را ارسال میکند تا بتواند ارتباط نتیجه اسکن با مسیر اقدام را حفظ کند در حالی که همچنان به clamd اجازه میدهد چندین فایل را موازی پردازش نماید.
مثالها (EXAMPLES)
- (0) برای اسکن یک فایل:
-
clamdscan file
- (1) برای اسکن دایرکتوری کاری جاری:
-
clamdscan
- (2) برای اسکن تمام فایلها در /home:
-
clamdscan /home
- (3) برای اسکن فایل در حالتی که clamd با یک کاربر دیگر اجرا میشود:
-
clamdscan --fdpass ~/downloads
- (4) برای اسکن از ورودی استاندارد:
-
clamdscan - < file_to_scan
cat file_to_scan | clamdscan -
کدهای بازگشتی (RETURN CODES)
0 : ویروسی یافت نشد.
- 1 : ویروس(ها) پیدا شد.
- 2 : خطایی رخ داد.
اعتبارات (CREDITS)
لطفاً مستندات کامل را برای اعتبارات بررسی کنید.
نویسندگان (AUTHORS)
Tomasz Kojm <tkojm@clamav.net>
همچنین ببینید (SEE ALSO)
clamd(8), clamd.conf(5), clamscan(1)
| 12 فوریه 2009 | ClamAV 1.5.4 |