ClamAV для Linux

Разработчик: Cisco Talos (США)
Лицензия: GNU (GPLv2) - бесплатно
Цена: (Бесплатно / 0 USD)
Версия: 1.5.4 / 1.4.6 LTS
Обновлено: 2026-08-07
Системы: GNU/Linux
Интерфейс: английский
Рейтинг: рейтинг
Категория:Антивирусы для Linux
Размер: зависит от платформы
ClamAV - антивирусная программа с открытым исходным кодом для обнаружения троянов, вирусов и других вредоносных угроз. ClamAV включает многопоточный сканер, утилиты командной строки для сканирования файлов по требованию и автоматическог обновления баз

Новое в ClamAV

Важное:

  • Ключевая функция версии 1.5 — совместимый с FIPS режим проверки подлинности архивов базы сигнатур CVD и патчей CDIFF. Новая система использует файлы подписи .cvd.sign для баз daily, main и bytecode. Если такие файлы отсутствуют, ClamAV будет использовать старую систему проверки на основе MD5 и RSA.
  • Утилиты Freshclam и CVDUpdate теперь автоматически загружают файлы подписи .cvd.sign.

Совет:

  • Если вы загружаете исходники с GitHub, пакет clamav-1.5.0.tar.gz содержит все зависимости и не требует интернет-соединения для сборки. ZIP или TAR.GZ-архивы, сгенерированные GitHub (расположены внизу страницы), требуют подключения к интернету для загрузки зависимостей на Rust.

Основные изменения в ClamAV 1.5.0:

  • Добавлена проверка на наличие шифрования в документах Microsoft Office на основе OLE2.
  • Добавлена возможность сохранять URI, найденные в HTML и PDF, если активирована функция generate-JSON-metadata. При необходимости можно отключить запись URI через параметры:
    • ClamScan: --json-store-html-uris=no / --json-store-pdf-uris=no
    • clamd.conf: JsonStoreHTMLURIs no / JsonStorePDFURIs no
    • libclamav: CL_SCAN_GENERAL_STORE_HTML_URIS / CL_SCAN_GENERAL_STORE_PDF_URIS
  • Добавлена поддержка регулярных выражений в параметре OnAccessExcludePath файла clamd.conf.
  • Добавлена система подписи и проверки CVD с использованием внешних файлов .sign.
  • Freshclam теперь автоматически скачивает файлы подписи для существующих баз .cvd и патчей .cdiff.
  • Sigtool получил команды для подписи и проверки внешних сигнатур.
  • ClamAV теперь устанавливает каталог certs в конфигурационную директорию приложения (например, /etc/certs). Путь можно изменить через параметр CMake: -D CVD_CERTS_DIRECTORY=PATH.

Системные требования ClamAV для Linux

  • Оперативная память: от 3 ГБ для серверных и настольных выпусков Linux и FreeBSD.
  • Процессор: одно ядро с частотой от 2 ГГц.
  • Свободное место на диске: около 5 ГБ сверх требований самой операционной системы.
  • Архитектуры: x86_64 и arm64.

Регулярно тестируемые разработчиками системы:

  • Alpine 3.22
  • Ubuntu 24.04 и 22.04
  • Debian 13 и 12
  • AlmaLinux 10 и 9
  • Fedora 42 и 41
  • openSUSE Leap 15
  • FreeBSD 14 и 13

Работа на других системах и архитектурах (armhf, ppc64le, sparc64, HP-UX и подобных) не поддерживается: команда разработки не проверяет такие сборки и не может подтвердить исправление платформозависимых ошибок.

Пакеты RPM с сайта проекта собираются на AlmaLinux 8 и требуют glibc версии 2.28 или новее, пакеты DEB собираются на Ubuntu 18.04 и требуют glibc 2.27 или новее. Начиная с версии 1.4.0 сборки для 32-разрядных систем Linux не выпускаются – такие платформы поддерживаются только при сборке из исходного кода.

Для сборки из исходного кода нужен набор средств языка Rust: часть компонентов ClamAV написана на нём. Начиная с выпусков 1.5.3 и 1.4.5 минимальная требуемая версия CMake повышена до 3.17.

Указанные объёмы памяти и дискового пространства измерялись на системах без сторонней нагрузки. При работе других приложений потребуется дополнительный запас ресурсов. В контейнерах и встраиваемых системах с ограниченной памятью ClamAV запускается и с меньшими значениями, но с оговорками по функциональности.

ClamAV – антивирусный движок с открытым исходным кодом (GPLv2) от Cisco Talos. Включает многопоточную службу сканирования, консольный сканер, средство автоматического обновления баз и набор вспомогательных утилит. Ядро продукта – библиотека libclamav, которую можно встроить в стороннее программное обеспечение.

Возможности:

  • Консольный сканер clamscan и клиент clamdscan для работы со службой clamd.
  • Интерфейс milter для sendmail (только для систем POSIX).
  • Средство обновления баз freshclam с поддержкой сценариев обновления, цифровых подписей и запроса версии базы через DNS.
  • Постоянная защита в реальном времени через клиент ClamOnAcc (только Linux), в том числе с блокировкой доступа к файлу до окончания проверки.
  • Проверка почтовых сообщений практически во всех форматах, включая вложения TNEF (winmail.dat).
  • Разбор архивов и образов с защитой от архивных бомб: Zip, RAR, 7-Zip, ARJ, Tar, CPIO, Gzip, Bzip2, XZ, CAB, CHM, InstallShield, ISO 9660, DMG, IMG, XAR, HFS+, HFSX, BinHex, SIS, EGG, ALZ и LHA.
  • Разбор исполняемых файлов PE (32 и 64 бита), упакованных AsPack, UPX, FSG, Petite, PeSpin, NsPack, wwpack32, MEW, Upack, Y0da Cryptor; поддержка ELF и Mach-O.
  • Разбор документов OLE2 и OOXML (Microsoft Office), HWP, OneNote, PDF, RTF, HTML, SWF, uuencode.
  • Сигнатуры на байткоде (LLVM или собственный интерпретатор) для сложных процедур обнаружения.
  • Проверка подлинности баз. Начиная с версии 1.5 применяются внешние файлы подписи .cvd.sign и режим, совместимый с FIPS, а кэш проверенных файлов переведён с MD5 на SHA2-256.

Установка ClamAV в Linux

Debian и Ubuntu

sudo apt update
sudo apt install clamav clamav-daemon

Пакет разбит на части: clamav – консольные средства, clamav-daemon – служба сканирования, clamav-freshclam – обновление баз, clamav-milter – интеграция с sendmail. Поддержка RAR вынесена в отдельный пакет libclamunrar9; в Debian он находится в разделе non-free, в Ubuntu подключать дополнительные разделы не требуется.

AlmaLinux, Rocky Linux, RHEL

sudo dnf install -y epel-release
sudo dnf install -y clamav clamd clamav-update

Пакеты собирает проект EPEL, поэтому репозиторий Extra Packages for Enterprise Linux нужно подключить заранее. В RHEL пакет epel-release устанавливается вручную или через RHN.

Fedora

sudo dnf install -y clamav clamd clamav-update

openSUSE

sudo zypper install -y clamav

Gentoo

sudo emerge clamav

FreeBSD

pkg install clamav

Отдельно доступен порт clamav-lts с веткой долгосрочной поддержки. В OpenBSD используется pkg_add clamav, в NetBSD – pkgin install clamav.

Docker

docker pull clamav/clamav:stable

Официальные образы на Docker Hub доступны в двух вариантах: clamav/clamav на базе Alpine Linux и clamav/clamav-debian на базе Debian.

Настройка после установки

Пакеты дистрибутивов обычно поставляются с готовыми файлами настройки. При сборке из исходного кода и при использовании пакетов с сайта проекта файлы freshclam.conf и clamd.conf нужно создать самостоятельно из образцов с расширением .sample и удалить либо закомментировать в них строку Example.

Расположение файлов различается. Пакеты дистрибутива устанавливают программу в /usr, файлы настройки – в /etc/clamav, базы – в /var/lib/clamav. Сборка из исходного кода по умолчанию размещает всё в /usr/local, базы – в /usr/local/share/clamav.

Загрузка баз выполняется командой:

sudo freshclam

Проверка каталога с выводом только заражённых объектов:

clamscan -r -i /home

Особенности

ClamAV не является традиционным антивирусом и не заменяет комплексное средство защиты рабочих станций – на этом настаивают сами разработчики. Продукт рассчитан прежде всего на проверку почты на шлюзах и файлов на серверах.

В декабре 2025 года Cisco Talos удалила сигнатуры, потерявшие актуальность. Размеры баз сократились примерно вдвое: main.cvd – около 85 МБ, daily.cvd – около 22 МБ, bytecode.cvd – 275 КБ. Ожидаемое снижение потребления оперативной памяти движком – до 25%. Минимально рекомендуемый объём памяти – 3 ГБ.

Скачать ClamAV для Linux

Рекомендуем

рейтинг ПРОБНАЯ
Комплексный антивирус Касперского
рейтинг ПРОБНАЯ
Комплексный антивирус, фаервол, HIPS
рейтинг ПРОБНАЯ
Комплексная защита для всех ваших устройств
рейтинг ПРОБНАЯ
Антивирус, фаервол и превентивная защита
рейтинг ПРОБНАЯ
Быстрый и надежный комплексный антивирус