chema
Posts: 12
Joined: Sat Dec 14, 2019 2:01 pm

clamav desconecta la raspberry

Fri Jan 10, 2020 6:52 pm

hola,
recientemente he comenzado a experimentar problemas con el antivirus 'clamav'. El problema comienza con la imposibilidad de hacer un upgrade para instalar la versión 0.102.1. He tratado de eliminar la versión previa y reinstalar pero no es eficaz (he seguido los pasos que recomiendan en el propio sitio de la aplicación y también sin éxito - https://www.clamav.net/documents/instal ... tributions y sigue instalándose la versión anterior).

El segundo problema viene cuando trato de de actualizar la base de datos de virus con

Code: Select all

freshclam
cuando no sólo me advierte de que actualice a la versión 0.102.1 sino que arroja el error siguiente

Code: Select all

Clamd was NOT notified: Can't connect to clamd through /var/run/clamav/clamd.ctl 
sin embargo, las bases de definición de virus parecen hacer el update sin problemas.

Pero el problema más importante viene cuando trato de hacer un escaneo a la carpeta /home/ (o cualquier otra carpeta del sistema). En ese momento y tras unos 5 minutos en los que aparentemente no sucede nada, mi Raspberry se desconecta y está otros tantos minutos 'offline' hasta que recupero de nuevo la conexión (trabajo en remoto y accedo vía SSH).

Los únicos cambios que he realizado en mi Raspberry, tras la instalación de 'clamav' han sido los de eliminar el usuario por defecto 'Pi' y crear uno nuevo con privilegios de administrador y también he instalado 'rkhunter'. Debo decir que 'clamav' ha venido funcionando correctamente, incluso el demonio también se ejecutaba sin problemas en el arranque antes del cambio de usuario y de la instalación de rkhunter.

No sé si a alguien más le ha pasado algo similar a lo que he contado pero me tiene bastante desconcertado.

saludos.

User avatar
lmarmisa
Posts: 1264
Joined: Thu Feb 14, 2013 2:22 am
Location: Jávea, Spain

Re: clamav desconecta la raspberry

Sat Jan 11, 2020 7:41 am

El comando de actualización de la base de datos de virus de clamav debe modificar ficheros del sistema situados por debajo del directorio /var y eso no puede hacerse con los privilegios de tu cuenta de usuario.

Deberás llamar al comando freshclam en modo sudo:

Code: Select all

sudo freshclam
https://www.ronnutter.com/raspberry-pi- ... s-install/

Por otra parte no parece que tenga mucho sentido que la ejecución del comando clamscan deje incomunicada la RPi. De hecho es un comando que, salvo que añadas la opción --remove, sólo lee los ficheros adecuados e informa de posibles infecciones en ellos de acuerdo a la base de datos de virus. Es decir, debería ser algo completamente inocuo.

Code: Select all

clamscan -r --bell -i $HOME
Si se indica la opción --remove, el comando irá un paso más allá y borrará los ficheros infectados.

Desde el punto de vista teórico no parece que tenga mucho sentido esa "desconexión" que comentas. ¿No será que la RPi funciona correctamente y es algo externo lo que te hace creer que la RPi se desconecta?.

¿Instalaste clamav con el comando apt-get?.

Return to “Español”