freshclam.conf(5) Clam AntiVirus freshclam.conf(5)

freshclam.conf - پرونده پیکربندی ابزار به‌روزرسانی پایگاه‌داده ClamAV

فایل freshclam.conf ابزار به‌روزرسانی پایگاه‌داده Clam AntiVirus یعنی freshclam(1) را پیکربندی می‌کند.

این فایل از توضیحات و گزینه‌ها به همراه آرگومان‌ها تشکیل شده است. هر خطی که با نماد هش (#) آغاز شود توسط تجزیه‌کننده نادیده گرفته می‌شود. گزینه‌ها و آرگومان‌ها به حروف بزرگ و کوچک حساس هستند و به صورت Option Argument نوشته می‌شوند. آرگومان‌ها از انواع زیر هستند:

مقدار بولی (yes/no یا true/false یا 1/0).
رشته بدون نویسه‌های فاصله.
اندازه بر حسب بایت. می‌توانید از پسوندهای 'M' یا 'm' برای مگابایت و 'K' یا 'k' برای کیلوبایت استفاده کنید.
عدد صحیح بدون علامت.

هنگامی که از یک گزینه استفاده نمی‌شود (کامنت شده باشد یا در فایل پیکربندی وجود نداشته باشد) freshclam یک عمل پیش‌فرض انجام می‌دهد.

اگر این گزینه تنظیم شود، freshclam اجرا نخواهد شد.
محدود کردن اندازه فایل گزارش. اگر فایل بزرگ‌تر از SIZE باشد، سیستم ثبت گزارش به صورت خودکار غیرفعال می‌شود. مقدار 0 محدودیت را غیرفعال می‌کند.
پیش‌فرض: 1M
ثبت زمان به همراه هر پیام در گزارش.
پیش‌فرض: no
فعال‌سازی ثبت گزارش در Syslog. می‌تواند در ترکیب با UpdateLogFile استفاده شود.
پیش‌فرض: disabled.
مشخص کردن نوع پیام‌های syslog - لطفاً برای نام‌های facility به 'man syslog' مراجعه کنید.
پیش‌فرض: LOG_LOCAL6
فعال‌سازی ثبت گزارش با جزئیات کامل.
پیش‌فرض: disabled
چرخش فایل گزارش. نیازمند این است که گزینه LogFileMaxSize پیش از این گزینه تنظیم شده باشد.
پیش‌فرض: no
نوشتن pid دیمون در فایل مشخص‌شده.
پیش‌فرض: disabled
مسیر دایرکتوری حاوی فایل‌های پایگاه‌داده. این دایرکتوری باید از قبل وجود داشته باشد، یک مسیر مطلق باشد، برای freshclam قابل نوشتن و برای clamd/clamscan قابل خواندن باشد.
پیش‌فرض: /var/lib/clamav
مسیر دایرکتوری حاوی فایل‌های گواهی CA مربوط به ClamAV که برای اعتبارسنجی بایگانی‌های پایگاه‌داده امضاشده (مانند فایل‌های CVD) استفاده می‌شود. این دایرکتوری باید از قبل وجود داشته باشد، یک مسیر مطلق باشد، و برای freshclam، clamd، clamscan و sigtool قابل خواندن باشد.
پیش‌فرض: /etc/clamav/certs
اعمال محدودیت‌های شبیه به FIPS بر استفاده از الگوریتم‌های هش برای مقاصد رمزنگاری. امضاهای FP مربوط به MD5 و SHA1 را غیرفعال کرده و برای اعتبارسنجی اصالت CVD به فایل‌های '.sign' نیاز خواهد داشت.
پیش‌فرض: no
عدم انشعاب (fork) به پس‌زمینه.
پیش‌فرض: no
فعال‌سازی پیام‌های اشکال‌زدایی در libclamav.
پیش‌فرض: no
فعال‌سازی ثبت گزارش در یک فایل مشخص‌شده. به شدت توصیه می‌شود.
پیش‌فرض: disabled.
هنگام اجرا توسط root، کاهش دسترسی‌ها به کاربر مشخص‌شده.
پیش‌فرض: clamav
تعداد دفعات بررسی پایگاه‌داده در روز.
پیش‌فرض: 12
استفاده از DNS برای بررسی نسخه پایگاه‌داده ویروس. FreshClam از رکوردهای DNS TXT برای بررسی نسخه‌های پایگاه‌داده و خود نرم‌افزار استفاده می‌کند. با این دستورالعمل می‌توانید دامنه اعتبارسنجی پایگاه‌داده را تغییر دهید.
هشدار: لطفاً آن را تغییر ندهید مگر آنکه freshclam را برای استفاده از دامنه اعتبارسنجی پایگاه‌داده خودتان پیکربندی کنید.
پیش‌فرض: enabled, pointing to current.cvd.clamav.net
گزینه DatabaseMirror آینه‌هایی را که freshclam باید به آن‌ها متصل شود مشخص می‌کند. باید حداقل یک ورودی داشته باشید: database.clamav.net. اکنون که از CloudFlare به عنوان شبکه توزیع محتوا (CDN) استفاده می‌شود، این نام دامنه در سراسر جهان کار می‌کند تا freshclam را به نزدیک‌ترین نقطه پایانی جغرافیایی هدایت کند.
پیش‌فرض: database.clamav.net
این گزینه امکان می‌دهد تا freshclam را به سادگی به آینه‌های خصوصی هدایت کنید. در صورت تنظیم PrivateMirror، freshclam برای تعیین قدیمی بودن پایگاه‌های داده از DNS استفاده نمی‌کند، بلکه از درخواست If-Modified-Since استفاده کرده یا مستقیماً سرآیندهای فایل‌های پایگاه‌داده دوردست را بررسی می‌کند. برای هر پایگاه‌داده، freshclam ابتدا تلاش می‌کند فایل CLD را دانلود کند. در صورت شکست، تلاش می‌کند فایل CVD را دانلود کند. این گزینه بر DatabaseMirror، DNSDatabaseInfo و ScriptedUpdates اولویت دارد. می‌توان از آن چند بار برای مشخص کردن آینه‌های جایگزین استفاده کرد.
پیش‌فرض: disabled
تعداد تلاش‌ها (به ازای هر آینه) پیش از انصراف.
پیش‌فرض: 3 (به ازای هر آینه)
با این گزینه می‌توانید به‌روزرسانی‌های اسکریپت‌شده را کنترل کنید. به شدت توصیه می‌شود که فعال بماند.
پیش‌فرض: yes
با فعال بودن این گزینه، freshclam تلاش می‌کند تا پایگاه‌های داده جدید را در حافظه بارگذاری کند تا پیش از جایگزینی با موارد قدیمی، از مدیریت صحیح آن‌ها توسط libclamav اطمینان یابد.
پیش‌فرض: enabled
به طور پیش‌فرض freshclam پایگاه‌های داده محلی (.cld) را فشرده‌نشده نگه می‌دارد تا پردازش آن‌ها سریع‌تر انجام شود. با این گزینه می‌توانید فشرده‌سازی را فعال کنید؛ تغییرات با به‌روزرسانی بعدی پایگاه‌داده اعمال خواهند شد.
پیش‌فرض: no
دانلود یک پایگاه‌داده امضای شخص ثالث اضافی که از طریق آینه‌های ClamAV توزیع می‌شود. این گزینه می‌تواند چندین بار استفاده شود.
پیش‌فرض: disabled
مستثنی کردن یک پایگاه‌داده امضای استاندارد (انصراف). این گزینه می‌تواند چندین بار استفاده شود.
پیش‌فرض: disabled
با این گزینه می‌توانید منابع سفارشی برای فایل‌های پایگاه‌داده ارائه دهید. این گزینه می‌تواند چندین بار استفاده شود.

پشتیبانی از:

http(s)://, ftp(s)://, or file://

مثال استفاده:

DatabaseCustomURL https://myserver.com:4567/allow_list.wdb
پیش‌فرض: disabled
استفاده از سرور پروکسی و درگاه TCP داده‌شده برای دانلود پایگاه‌داده. شناسه HTTPProxyServer ممکن است دارای پیشوند [scheme]:// باشد تا نوع پروکسی مورد استفاده را مشخص کند.
http://     HTTP Proxy. Default when no scheme or proxy type is specified.
https://    HTTPS Proxy. (Added in 7.52.0 for OpenSSL, GnuTLS and NSS)
socks4://   SOCKS4 Proxy.
socks4a://  SOCKS4a Proxy. Proxy resolves URL hostname.
socks5://   SOCKS5 Proxy. Proxy resolves URL hostname.
socks5h://  SOCKS5 Proxy. Proxy resolves URL hostname.
احراز هویت استفاده از پروکسی از طریق نام کاربری و گذرواژه داده‌شده.
پیش‌فرض: disabled
اگر سرورهای شما پشت دیوار آتش/پروکسی قرار دارند که پالایش User-Agent را اعمال می‌کند، می‌توانید از این گزینه برای استفاده اجباری از یک سرآیند User-Agent متفاوت استفاده کنید. از نسخه ClamAV 0.103.3 به بعد، این تنظیم نباید هنگام به‌روزرسانی از CDN مربوط به clamav.net استفاده شود و تنها هنگام به‌روزرسانی از یک آینه خصوصی قابل استفاده است.
پیش‌فرض: clamav/version_number
اطلاع‌رسانی به دیمون clamd(8) در حال اجرا برای بارگذاری مجدد پایگاه‌داده خود پس از انجام دانلود. مسیر فایل clamd.conf باید ارائه شود.
پیش‌فرض: حالت پیش‌فرض اطلاع ندادن به clamd است. برای چگونگی مدیریت به‌روزرسانی‌های پایگاه‌داده توسط clamd(8) در این حالت، گزینه SelfCheck در clamd.conf(5) را مشاهده کنید.
اجرای این دستور پس از به‌روزرسانی موفق پایگاه‌داده.
پیش‌فرض: disabled
اجرای این دستور پس از شکست به‌روزرسانی پایگاه‌داده.
پیش‌فرض: disabled
اجرای این دستور هنگامی که freshclam نسخه قدیمی را گزارش می‌کند. در رشته دستور %v با شماره نسخه جدید جایگزین خواهد شد.
پیش‌فرض: disabled
استفاده از IP به عنوان نشانی کلاینت برای دانلود پایگاه‌های داده. برای سیستم‌های چندمسیری (multi homed) کاربرد دارد.
پیش‌فرض: استفاده از نشانی IP خروجی پیش‌فرض سیستم‌عامل.
مهلت زمانی بر حسب ثانیه هنگام اتصال به سرور پایگاه‌داده.
پیش‌فرض: 10
حداکثر زمان بر حسب ثانیه برای هر عملیات دانلود. مقدار 0 به معنای نامحدود است.
پیش‌فرض: 0
این گزینه دانلود bytecode.cvd را فعال می‌کند، که شامل سازوکارهای شناسایی اضافی و بهبودهای موتور ClamAV است.
پیش‌فرض: yes

/etc/clamav/freshclam.conf

Thomas Lamy <thomas.lamy@netwake.de>, Tomasz Kojm <tkojm@clamav.net>, Kevin Lin <klin@sourcefire.com>

freshclam(1), clamd.conf(5), clamd(8), clamscan(1)

December 4, 2013 ClamAV 1.5.4