Các thành phần trong ClamAV

Một phần của tài liệu Tìm hiểu công nghệ phòng chống virus trên mạng http – anti virus (Trang 43 - 45)

Libclamav : Libclamav là một thư viện cơ sở dữ liệu chia sẻ của clamav và các công cụ quét virus. Trong libclamav bao gồm các cơ sở dữ liệu các mẫu virus, nó cung cấp các hỗ trợ quét trên giao diện của chương trình ứng dụng và có thể được tích hợp với các phần mềm diệt virus khác.

Clamd : là một tiến trình đa luồng vận hành dạng daemon. Clamd sử dụng các socket, các luồng và các tệp tin điều khiển để có thể thực hiên quét virus trên hệ thống mail và các định dạng tệp tin được hỗ trợ liên tục nhiều lần khi cần thiết.Clamd khi quét chỉ

cần phải tải cơ sở dữ liệu một lần và dữ liệu đó được chía sẻ cho các tiến trình khác. Clamd có hỗ trợ quá trình quét virus on- access sử dụng trên các hệ điều hành Linux và BSD.

CLamdscan : là một quá trình quét với giao diện dòng lệnh. Clamdscan giống như một client của clamd. Clamdscan có thể sử dụng dể thay thế cho clamscan. Khi cần quét các tệp tin theo yêu cầu và clamd đang chạy. Sử dụng clamdscan sẽ cho hiệu suất tốt hơn. Clamdscan sử dụng các Daemon đang chạy để quét và nó không cần phải khởi động clamav.

Clamscan: Clamscan là tiến trình quét với giao diện dòng lệnh. Clamscan được sử dụng để quét các tập tin trên cơ sở không thường xuyên hoặc khi clamd không hoạt động. Clamscan mỗi khi khởi động lại phải tải lại cơ sở dữ liệu clamav. Do vậy đối với các quá trình quét thường xuyên thi nên sử dụng clamdscan.

Freshclam: là một công cụ cập nhật cơ sở dữ liệu virus của clamav. Nó vận hành dạng Daemon hoặc trên cơ sở tương tác dòng lệnh để cập nhật dữ liệu virus của clamav. Nó đưa ra các kết nối internet để cập nhật cơ sở dữ liệu. Đối với các cài đặt khi không kết nối internet, các tệp tin cơ sở dữ liệu clamav và các gói phần mềm sẽ không tự động cập nhật.

Sigtool : là một công cụ thao tác với cơ sở dữ liệu virus của clamav. Công cụ này mục đích cho những người dùng có trình độ cao muốn tạo ra những mẫu virus của mình.

Clamav-milter : là một plugin hỗ trợ cho chương trình Sendmail và Postfix có thể quét email.

Clamuko : là một tiến trình đặc biệt trong clamd sử dụng để quét virus dạng on-access được sử dụng trên các hệ điều hành Linux và FreeBSD. Tiến trình này sử dụng cơ sở dữ liệu được chía sẻ của Clam Daemon.

Clamconf : là chương trình chạy dựa trên các dòng lênh. Nó hiển thị các thông tin về cấu hình của Clamav. Nó hữu ích khi sử dụng để vá các lỗi của clamav. Khi người dùng thông báo các lỗi của clamav thì đội ngũ kỹ sư của clamav thường yêu cầu tệp tin cấu hình.

Một phần của tài liệu Tìm hiểu công nghệ phòng chống virus trên mạng http – anti virus (Trang 43 - 45)

Tải bản đầy đủ (DOC)

(74 trang)
w