| freshclam.conf(5) | Clam AntiVirus | freshclam.conf(5) |
نام (NAME)
freshclam.conf - پرونده پیکربندی ابزار بهروزرسانی پایگاهداده ClamAV
توضیحات (DESCRIPTION)
فایل freshclam.conf ابزار بهروزرسانی پایگاهداده Clam AntiVirus یعنی freshclam(1) را پیکربندی میکند.
قالب فایل (FILE FORMAT)
این فایل از توضیحات و گزینهها به همراه آرگومانها تشکیل شده است. هر خطی که با نماد هش (#) آغاز شود توسط تجزیهکننده نادیده گرفته میشود. گزینهها و آرگومانها به حروف بزرگ و کوچک حساس هستند و به صورت Option Argument نوشته میشوند. آرگومانها از انواع زیر هستند:
دستورالعملها (DIRECTIVES)
هنگامی که از یک گزینه استفاده نمیشود (کامنت شده باشد یا در فایل پیکربندی وجود نداشته باشد) freshclam یک عمل پیشفرض انجام میدهد.
- Example
- اگر این گزینه تنظیم شود، freshclam اجرا نخواهد شد.
- LogFileMaxSize SIZE
- محدود کردن
اندازه
فایل گزارش.
اگر فایل
بزرگتر از
SIZE باشد،
سیستم ثبت
گزارش به
صورت
خودکار
غیرفعال
میشود.
مقدار 0
محدودیت را
غیرفعال
میکند.
پیشفرض: 1M - LogTime BOOL
- ثبت زمان به
همراه هر
پیام در
گزارش.
پیشفرض: no - LogSyslog BOOL
- فعالسازی
ثبت گزارش
در Syslog.
میتواند
در ترکیب با
UpdateLogFile استفاده
شود.
پیشفرض: disabled. - LogFacility STRING
- مشخص کردن
نوع
پیامهای syslog -
لطفاً برای
نامهای facility
به 'man syslog'
مراجعه
کنید.
پیشفرض: LOG_LOCAL6 - LogVerbose BOOL
- فعالسازی
ثبت گزارش
با جزئیات
کامل.
پیشفرض: disabled - LogRotate BOOL
- چرخش فایل
گزارش.
نیازمند
این است که
گزینه LogFileMaxSize
پیش از این
گزینه
تنظیم شده
باشد.
پیشفرض: no - PidFile STRING
- نوشتن pid
دیمون در
فایل
مشخصشده.
پیشفرض: disabled - DatabaseDirectory STRING
- مسیر
دایرکتوری
حاوی
فایلهای
پایگاهداده.
این
دایرکتوری
باید از قبل
وجود داشته
باشد، یک
مسیر مطلق
باشد، برای
freshclam قابل
نوشتن و
برای clamd/clamscan
قابل
خواندن
باشد.
پیشفرض: /var/lib/clamav - CVDCertsDirectory STRING
- مسیر
دایرکتوری
حاوی
فایلهای
گواهی CA
مربوط به ClamAV
که برای
اعتبارسنجی
بایگانیهای
پایگاهداده
امضاشده
(مانند
فایلهای CVD)
استفاده
میشود. این
دایرکتوری
باید از قبل
وجود داشته
باشد، یک
مسیر مطلق
باشد، و
برای freshclam، clamd، clamscan
و sigtool قابل
خواندن
باشد.
پیشفرض: /etc/clamav/certs - FIPSCryptoHashLimits BOOL
- اعمال
محدودیتهای
شبیه به FIPS بر
استفاده از
الگوریتمهای
هش برای
مقاصد
رمزنگاری.
امضاهای FP
مربوط به MD5 و
SHA1 را
غیرفعال
کرده و برای
اعتبارسنجی
اصالت CVD به
فایلهای '.sign'
نیاز خواهد
داشت.
پیشفرض: no - Foreground BOOL
- عدم انشعاب
(fork) به
پسزمینه.
پیشفرض: no - Debug BOOL
- فعالسازی
پیامهای
اشکالزدایی
در libclamav.
پیشفرض: no - UpdateLogFile STRING
- فعالسازی
ثبت گزارش
در یک فایل
مشخصشده.
به شدت
توصیه
میشود.
پیشفرض: disabled. - DatabaseOwner STRING
- هنگام اجرا
توسط root،
کاهش
دسترسیها
به کاربر
مشخصشده.
پیشفرض: clamav - Checks NUMBER
- تعداد
دفعات
بررسی
پایگاهداده
در روز.
پیشفرض: 12 - DNSDatabaseInfo STRING
- استفاده از
DNS برای
بررسی نسخه
پایگاهداده
ویروس. FreshClam از
رکوردهای DNS TXT
برای بررسی
نسخههای
پایگاهداده
و خود
نرمافزار
استفاده
میکند. با
این
دستورالعمل
میتوانید
دامنه
اعتبارسنجی
پایگاهداده
را تغییر
دهید.
هشدار: لطفاً آن را تغییر ندهید مگر آنکه freshclam را برای استفاده از دامنه اعتبارسنجی پایگاهداده خودتان پیکربندی کنید.
پیشفرض: enabled, pointing to current.cvd.clamav.net - DatabaseMirror STRING
- گزینه DatabaseMirror
آینههایی
را که freshclam
باید به
آنها متصل
شود مشخص
میکند.
باید حداقل
یک ورودی
داشته
باشید: database.clamav.net.
اکنون که از
CloudFlare به عنوان
شبکه توزیع
محتوا (CDN)
استفاده
میشود،
این نام
دامنه در
سراسر جهان
کار میکند
تا freshclam را به
نزدیکترین
نقطه
پایانی
جغرافیایی
هدایت کند.
پیشفرض: database.clamav.net - PrivateMirror STR
- این گزینه
امکان
میدهد تا
freshclam را به
سادگی به
آینههای
خصوصی
هدایت کنید.
در صورت
تنظیم PrivateMirror، freshclam
برای تعیین
قدیمی بودن
پایگاههای
داده از DNS
استفاده
نمیکند،
بلکه از
درخواست If-Modified-Since
استفاده
کرده یا
مستقیماً
سرآیندهای
فایلهای
پایگاهداده
دوردست را
بررسی
میکند.
برای هر
پایگاهداده،
freshclam ابتدا
تلاش
میکند
فایل CLD را
دانلود کند.
در صورت
شکست، تلاش
میکند
فایل CVD را
دانلود کند.
این گزینه
بر DatabaseMirror، DNSDatabaseInfo و
ScriptedUpdates اولویت
دارد.
میتوان از
آن چند بار
برای مشخص
کردن
آینههای
جایگزین
استفاده
کرد.
پیشفرض: disabled - MaxAttempts NUMBER
- تعداد
تلاشها (به
ازای هر
آینه) پیش
از انصراف.
پیشفرض: 3 (به ازای هر آینه) - ScriptedUpdates BOOL
- با این
گزینه
میتوانید
بهروزرسانیهای
اسکریپتشده
را کنترل
کنید. به
شدت توصیه
میشود که
فعال بماند.
پیشفرض: yes - TestDatabases BOOL
- با فعال
بودن این
گزینه، freshclam
تلاش
میکند تا
پایگاههای
داده جدید
را در حافظه
بارگذاری
کند تا پیش
از
جایگزینی
با موارد
قدیمی، از
مدیریت
صحیح آنها
توسط libclamav
اطمینان
یابد.
پیشفرض: enabled - CompressLocalDatabase BOOL
- به طور
پیشفرض freshclam
پایگاههای
داده محلی (.cld)
را
فشردهنشده
نگه
میدارد تا
پردازش
آنها
سریعتر
انجام شود.
با این
گزینه
میتوانید
فشردهسازی
را فعال
کنید؛
تغییرات با
بهروزرسانی
بعدی
پایگاهداده
اعمال
خواهند شد.
پیشفرض: no - ExtraDatabase STRING
- دانلود یک
پایگاهداده
امضای شخص
ثالث اضافی
که از طریق
آینههای ClamAV
توزیع
میشود. این
گزینه
میتواند
چندین بار
استفاده
شود.
پیشفرض: disabled - ExcludeDatabase STRING
- مستثنی
کردن یک
پایگاهداده
امضای
استاندارد
(انصراف).
این گزینه
میتواند
چندین بار
استفاده
شود.
پیشفرض: disabled - DatabaseCustomURL STRING
- با این گزینه میتوانید منابع سفارشی برای فایلهای پایگاهداده ارائه دهید. این گزینه میتواند چندین بار استفاده شود.
پشتیبانی از:
http(s)://, ftp(s)://, or file://
مثال استفاده:
DatabaseCustomURL https://myserver.com:4567/allow_list.wdbپیشفرض: disabled
- HTTPProxyServer STR, HTTPProxyPort NUMBER
- استفاده از
سرور
پروکسی و
درگاه TCP
دادهشده
برای
دانلود
پایگاهداده.
شناسه HTTPProxyServer
ممکن است
دارای
پیشوند [scheme]://
باشد تا نوع
پروکسی
مورد
استفاده را
مشخص کند.
http:// HTTP Proxy. Default when no scheme or proxy type is specified. https:// HTTPS Proxy. (Added in 7.52.0 for OpenSSL, GnuTLS and NSS) socks4:// SOCKS4 Proxy. socks4a:// SOCKS4a Proxy. Proxy resolves URL hostname. socks5:// SOCKS5 Proxy. Proxy resolves URL hostname. socks5h:// SOCKS5 Proxy. Proxy resolves URL hostname.
- HTTPProxyUsername STR, HTTPProxyPassword STRING
- احراز هویت
استفاده از
پروکسی از
طریق نام
کاربری و
گذرواژه
دادهشده.
پیشفرض: disabled - HTTPUserAgent STRING
- اگر
سرورهای
شما پشت
دیوار
آتش/پروکسی
قرار دارند
که پالایش
User-Agent را اعمال
میکند،
میتوانید
از این
گزینه برای
استفاده
اجباری از
یک سرآیند
User-Agent متفاوت
استفاده
کنید. از
نسخه ClamAV 0.103.3 به
بعد، این
تنظیم
نباید
هنگام
بهروزرسانی
از CDN مربوط
به clamav.net
استفاده
شود و تنها
هنگام
بهروزرسانی
از یک آینه
خصوصی قابل
استفاده
است.
پیشفرض: clamav/version_number - NotifyClamd STRING
- اطلاعرسانی
به دیمون clamd(8)
در حال اجرا
برای
بارگذاری
مجدد
پایگاهداده
خود پس از
انجام
دانلود.
مسیر فایل
clamd.conf باید
ارائه شود.
پیشفرض: حالت پیشفرض اطلاع ندادن به clamd است. برای چگونگی مدیریت بهروزرسانیهای پایگاهداده توسط clamd(8) در این حالت، گزینه SelfCheck در clamd.conf(5) را مشاهده کنید. - OnUpdateExecute STRING
- اجرای این
دستور پس از
بهروزرسانی
موفق
پایگاهداده.
پیشفرض: disabled - OnErrorExecute STRING
- اجرای این
دستور پس از
شکست
بهروزرسانی
پایگاهداده.
پیشفرض: disabled - OnOutdatedExecute STRING
- اجرای این
دستور
هنگامی که
freshclam نسخه
قدیمی را
گزارش
میکند. در
رشته دستور
%v با شماره
نسخه جدید
جایگزین
خواهد شد.
پیشفرض: disabled - LocalIPAddress IP
- استفاده از
IP به عنوان
نشانی
کلاینت
برای
دانلود
پایگاههای
داده. برای
سیستمهای
چندمسیری (multi
homed) کاربرد
دارد.
پیشفرض: استفاده از نشانی IP خروجی پیشفرض سیستمعامل. - ConnectTimeout NUMBER
- مهلت زمانی
بر حسب
ثانیه
هنگام
اتصال به
سرور
پایگاهداده.
پیشفرض: 10 - ReceiveTimeout NUMBER
- حداکثر
زمان بر حسب
ثانیه برای
هر عملیات
دانلود.
مقدار 0 به
معنای
نامحدود
است.
پیشفرض: 0 - Bytecode BOOL
- این گزینه
دانلود bytecode.cvd
را فعال
میکند، که
شامل
سازوکارهای
شناسایی
اضافی و
بهبودهای
موتور ClamAV است.
پیشفرض: yes
فایلها (FILES)
/etc/clamav/freshclam.conf
نویسندگان (AUTHORS)
Thomas Lamy <thomas.lamy@netwake.de>, Tomasz Kojm <tkojm@clamav.net>, Kevin Lin <klin@sourcefire.com>
همچنین ببینید (SEE ALSO)
freshclam(1), clamd.conf(5), clamd(8), clamscan(1)
| December 4, 2013 | ClamAV 1.5.4 |