.TH "freshclam.conf" "5" "December 4, 2013" "ClamAV 1.5.4" "Clam AntiVirus" .SH "نام (NAME)" freshclam.conf \- پرونده پیکربندی ابزار به‌روزرسانی پایگاه‌داده ClamAV .SH "توضیحات (DESCRIPTION)" .LP فایل freshclam.conf ابزار به‌روزرسانی پایگاه‌داده Clam AntiVirus یعنی freshclam(1) را پیکربندی می‌کند. .SH "قالب فایل (FILE FORMAT)" این فایل از توضیحات و گزینه‌ها به همراه آرگومان‌ها تشکیل شده است. هر خطی که با نماد هش (\fB#\fR) آغاز شود توسط تجزیه‌کننده نادیده گرفته می‌شود. گزینه‌ها و آرگومان‌ها به حروف بزرگ و کوچک حساس هستند و به صورت \fBOption Argument\fR نوشته می‌شوند. آرگومان‌ها از انواع زیر هستند: .TP \fBBOOL\fR مقدار بولی (yes/no یا true/false یا 1/0). .TP \fBSTRING\fR رشته بدون نویسه‌های فاصله. .TP \fBSIZE\fR اندازه بر حسب بایت. می‌توانید از پسوندهای 'M' یا 'm' برای مگابایت و 'K' یا 'k' برای کیلوبایت استفاده کنید. .TP \fBNUMBER\fR عدد صحیح بدون علامت. .SH "دستورالعمل‌ها (DIRECTIVES)" .LP هنگامی که از یک گزینه استفاده نمی‌شود (کامنت شده باشد یا در فایل پیکربندی وجود نداشته باشد) freshclam یک عمل پیش‌فرض انجام می‌دهد. .TP \fBExample\fR اگر این گزینه تنظیم شود، freshclam اجرا نخواهد شد. .TP \fBLogFileMaxSize SIZE\fR محدود کردن اندازه فایل گزارش. اگر فایل بزرگ‌تر از SIZE باشد، سیستم ثبت گزارش به صورت خودکار غیرفعال می‌شود. مقدار 0 محدودیت را غیرفعال می‌کند. .br پیش‌فرض: 1M .TP \fBLogTime BOOL\fR ثبت زمان به همراه هر پیام در گزارش. .br پیش‌فرض: no .TP \fBLogSyslog BOOL\fR فعال‌سازی ثبت گزارش در Syslog. می‌تواند در ترکیب با UpdateLogFile استفاده شود. .br پیش‌فرض: disabled. .TP \fBLogFacility STRING\fR مشخص کردن نوع پیام‌های syslog \- لطفاً برای نام‌های facility به 'man syslog' مراجعه کنید. .br پیش‌فرض: LOG_LOCAL6 .TP \fBLogVerbose BOOL\fR فعال‌سازی ثبت گزارش با جزئیات کامل. .br پیش‌فرض: disabled .TP \fBLogRotate BOOL\fR چرخش فایل گزارش. نیازمند این است که گزینه LogFileMaxSize پیش از این گزینه تنظیم شده باشد. .br پیش‌فرض: no .TP \fBPidFile STRING\fR نوشتن pid دیمون در فایل مشخص‌شده. .br پیش‌فرض: disabled .TP \fBDatabaseDirectory STRING\fR مسیر دایرکتوری حاوی فایل‌های پایگاه‌داده. این دایرکتوری باید از قبل وجود داشته باشد، یک مسیر مطلق باشد، برای freshclam قابل نوشتن و برای clamd/clamscan قابل خواندن باشد. .br پیش‌فرض: /var/lib/clamav .TP \fBCVDCertsDirectory STRING\fR مسیر دایرکتوری حاوی فایل‌های گواهی CA مربوط به ClamAV که برای اعتبارسنجی بایگانی‌های پایگاه‌داده امضاشده (مانند فایل‌های CVD) استفاده می‌شود. این دایرکتوری باید از قبل وجود داشته باشد، یک مسیر مطلق باشد، و برای freshclam، clamd، clamscan و sigtool قابل خواندن باشد. .br پیش‌فرض: /etc/clamav/certs .TP \fBFIPSCryptoHashLimits BOOL\fR اعمال محدودیت‌های شبیه به FIPS بر استفاده از الگوریتم‌های هش برای مقاصد رمزنگاری. امضاهای FP مربوط به MD5 و SHA1 را غیرفعال کرده و برای اعتبارسنجی اصالت CVD به فایل‌های '.sign' نیاز خواهد داشت. .br پیش‌فرض: no .TP \fBForeground BOOL\fR عدم انشعاب (fork) به پس‌زمینه. .br پیش‌فرض: no .TP \fBDebug BOOL\fR فعال‌سازی پیام‌های اشکال‌زدایی در libclamav. .br پیش‌فرض: no .TP \fBUpdateLogFile STRING\fR فعال‌سازی ثبت گزارش در یک فایل مشخص‌شده. به شدت توصیه می‌شود. .br پیش‌فرض: disabled. .TP \fBDatabaseOwner STRING\fR هنگام اجرا توسط root، کاهش دسترسی‌ها به کاربر مشخص‌شده. .br پیش‌فرض: clamav .TP \fBChecks NUMBER\fR تعداد دفعات بررسی پایگاه‌داده در روز. .br پیش‌فرض: 12 .TP \fBDNSDatabaseInfo STRING\fR استفاده از DNS برای بررسی نسخه پایگاه‌داده ویروس. FreshClam از رکوردهای DNS TXT برای بررسی نسخه‌های پایگاه‌داده و خود نرم‌افزار استفاده می‌کند. با این دستورالعمل می‌توانید دامنه اعتبارسنجی پایگاه‌داده را تغییر دهید. .br \fBهشدار:\fR لطفاً آن را تغییر ندهید مگر آنکه freshclam را برای استفاده از دامنه اعتبارسنجی پایگاه‌داده خودتان پیکربندی کنید. .br پیش‌فرض: enabled, pointing to current.cvd.clamav.net .TP \fBDatabaseMirror STRING\fR گزینه DatabaseMirror آینه‌هایی را که freshclam باید به آن‌ها متصل شود مشخص می‌کند. باید حداقل یک ورودی داشته باشید: database.clamav.net. اکنون که از CloudFlare به عنوان شبکه توزیع محتوا (CDN) استفاده می‌شود، این نام دامنه در سراسر جهان کار می‌کند تا freshclam را به نزدیک‌ترین نقطه پایانی جغرافیایی هدایت کند. .br پیش‌فرض: database.clamav.net .TP \fBPrivateMirror STR\fR این گزینه امکان می‌دهد تا freshclam را به سادگی به آینه‌های خصوصی هدایت کنید. در صورت تنظیم PrivateMirror، freshclam برای تعیین قدیمی بودن پایگاه‌های داده از DNS استفاده نمی‌کند، بلکه از درخواست If-Modified-Since استفاده کرده یا مستقیماً سرآیندهای فایل‌های پایگاه‌داده دوردست را بررسی می‌کند. برای هر پایگاه‌داده، freshclam ابتدا تلاش می‌کند فایل CLD را دانلود کند. در صورت شکست، تلاش می‌کند فایل CVD را دانلود کند. این گزینه بر DatabaseMirror، DNSDatabaseInfo و ScriptedUpdates اولویت دارد. می‌توان از آن چند بار برای مشخص کردن آینه‌های جایگزین استفاده کرد. .br پیش‌فرض: disabled .TP \fBMaxAttempts NUMBER\fR تعداد تلاش‌ها (به ازای هر آینه) پیش از انصراف. .br . پیش‌فرض: 3 (به ازای هر آینه) .TP \fBScriptedUpdates BOOL\fR با این گزینه می‌توانید به‌روزرسانی‌های اسکریپت‌شده را کنترل کنید. به شدت توصیه می‌شود که فعال بماند. .br . پیش‌فرض: yes .TP \fBTestDatabases BOOL\fR با فعال بودن این گزینه، freshclam تلاش می‌کند تا پایگاه‌های داده جدید را در حافظه بارگذاری کند تا پیش از جایگزینی با موارد قدیمی، از مدیریت صحیح آن‌ها توسط libclamav اطمینان یابد. .br . پیش‌فرض: enabled .TP \fBCompressLocalDatabase BOOL\fR به طور پیش‌فرض freshclam پایگاه‌های داده محلی (.cld) را فشرده‌نشده نگه می‌دارد تا پردازش آن‌ها سریع‌تر انجام شود. با این گزینه می‌توانید فشرده‌سازی را فعال کنید؛ تغییرات با به‌روزرسانی بعدی پایگاه‌داده اعمال خواهند شد. .br پیش‌فرض: no .TP \fBExtraDatabase STRING\fR دانلود یک پایگاه‌داده امضای شخص ثالث اضافی که از طریق آینه‌های ClamAV توزیع می‌شود. این گزینه می‌تواند چندین بار استفاده شود. .br پیش‌فرض: disabled .TP \fBExcludeDatabase STRING\fR مستثنی کردن یک پایگاه‌داده امضای استاندارد (انصراف). این گزینه می‌تواند چندین بار استفاده شود. .br پیش‌فرض: disabled .TP \fBDatabaseCustomURL STRING\fR با این گزینه می‌توانید منابع سفارشی برای فایل‌های پایگاه‌داده ارائه دهید. این گزینه می‌تواند چندین بار استفاده شود. .PP پشتیبانی از: .nf http(s)://, ftp(s)://, or file:// .fi .PP مثال استفاده: .nf DatabaseCustomURL https://myserver.com:4567/allow_list.wdb .fi .br پیش‌فرض: disabled .TP \fBHTTPProxyServer STR\fR, \fBHTTPProxyPort NUMBER\fR استفاده از سرور پروکسی و درگاه TCP داده‌شده برای دانلود پایگاه‌داده. شناسه HTTPProxyServer ممکن است دارای پیشوند [scheme]:// باشد تا نوع پروکسی مورد استفاده را مشخص کند. .nf http:// HTTP Proxy. Default when no scheme or proxy type is specified. https:// HTTPS Proxy. (Added in 7.52.0 for OpenSSL, GnuTLS and NSS) socks4:// SOCKS4 Proxy. socks4a:// SOCKS4a Proxy. Proxy resolves URL hostname. socks5:// SOCKS5 Proxy. Proxy resolves URL hostname. socks5h:// SOCKS5 Proxy. Proxy resolves URL hostname. .fi .TP \fBHTTPProxyUsername STR\fR, \fBHTTPProxyPassword STRING\fR احراز هویت استفاده از پروکسی از طریق نام کاربری و گذرواژه داده‌شده. .br . پیش‌فرض: disabled .TP \fBHTTPUserAgent STRING\fR اگر سرورهای شما پشت دیوار آتش/پروکسی قرار دارند که پالایش User-Agent را اعمال می‌کند، می‌توانید از این گزینه برای استفاده اجباری از یک سرآیند User-Agent متفاوت استفاده کنید. از نسخه ClamAV 0.103.3 به بعد، این تنظیم نباید هنگام به‌روزرسانی از CDN مربوط به clamav.net استفاده شود و تنها هنگام به‌روزرسانی از یک آینه خصوصی قابل استفاده است. .br . پیش‌فرض: clamav/version_number .TP \fBNotifyClamd STRING\fR اطلاع‌رسانی به دیمون clamd(8) در حال اجرا برای بارگذاری مجدد پایگاه‌داده خود پس از انجام دانلود. مسیر فایل clamd.conf باید ارائه شود. .br . پیش‌فرض: حالت پیش‌فرض اطلاع ندادن به clamd است. برای چگونگی مدیریت به‌روزرسانی‌های پایگاه‌داده توسط clamd(8) در این حالت، گزینه SelfCheck در clamd.conf(5) را مشاهده کنید. .TP \fBOnUpdateExecute STRING\fR اجرای این دستور پس از به‌روزرسانی موفق پایگاه‌داده. .br پیش‌فرض: disabled .TP \fBOnErrorExecute STRING\fR اجرای این دستور پس از شکست به‌روزرسانی پایگاه‌داده. .br پیش‌فرض: disabled .TP \fBOnOutdatedExecute STRING\fR اجرای این دستور هنگامی که freshclam نسخه قدیمی را گزارش می‌کند. در رشته دستور %v با شماره نسخه جدید جایگزین خواهد شد. .br پیش‌فرض: disabled .TP \fBLocalIPAddress IP\fR استفاده از \fBIP\fR به عنوان نشانی کلاینت برای دانلود پایگاه‌های داده. برای سیستم‌های چندمسیری (multi homed) کاربرد دارد. .br . پیش‌فرض: استفاده از نشانی IP خروجی پیش‌فرض سیستم‌عامل. .TP \fBConnectTimeout NUMBER\fR مهلت زمانی بر حسب ثانیه هنگام اتصال به سرور پایگاه‌داده. .br پیش‌فرض: 10 .TP \fBReceiveTimeout NUMBER\fR حداکثر زمان بر حسب ثانیه برای هر عملیات دانلود. مقدار 0 به معنای نامحدود است. .br پیش‌فرض: 0 .TP \fBBytecode BOOL\fR این گزینه دانلود bytecode.cvd را فعال می‌کند، که شامل سازوکارهای شناسایی اضافی و بهبودهای موتور ClamAV است. .br پیش‌فرض: yes .SH "فایل‌ها (FILES)" .LP /etc/clamav/freshclam.conf .SH "نویسندگان (AUTHORS)" .LP Thomas Lamy , Tomasz Kojm , Kevin Lin .SH "همچنین ببینید (SEE ALSO)" .LP freshclam(1), clamd.conf(5), clamd(8), clamscan(1)