ClamAV для Linux
| Разработчик: | Cisco Talos (США) |
| Лицензия: | GNU (GPLv2) - бесплатно |
| Цена: | (Бесплатно / 0 USD) |
| Версия: | 1.5.4 / 1.4.6 LTS |
| Обновлено: | 2026-08-07 |
| Системы: | GNU/Linux |
| Интерфейс: | английский |
| Рейтинг: |
|
| Категория: | Антивирусы для Linux |
| Размер: | зависит от платформы |
Новое в ClamAV
Важное:
- Ключевая функция версии 1.5 — совместимый с FIPS режим проверки подлинности архивов базы сигнатур CVD и патчей CDIFF.
Новая система использует файлы подписи
.cvd.signдля баз daily, main и bytecode. Если такие файлы отсутствуют, ClamAV будет использовать старую систему проверки на основе MD5 и RSA. - Утилиты Freshclam и CVDUpdate теперь автоматически загружают файлы подписи
.cvd.sign.
Совет:
- Если вы загружаете исходники с GitHub, пакет
clamav-1.5.0.tar.gzсодержит все зависимости и не требует интернет-соединения для сборки. ZIP или TAR.GZ-архивы, сгенерированные GitHub (расположены внизу страницы), требуют подключения к интернету для загрузки зависимостей на Rust.
Основные изменения в ClamAV 1.5.0:
- Добавлена проверка на наличие шифрования в документах Microsoft Office на основе OLE2.
- Добавлена возможность сохранять URI, найденные в HTML и PDF, если активирована функция generate-JSON-metadata.
При необходимости можно отключить запись URI через параметры:
- ClamScan:
--json-store-html-uris=no/--json-store-pdf-uris=no - clamd.conf:
JsonStoreHTMLURIs no/JsonStorePDFURIs no - libclamav:
CL_SCAN_GENERAL_STORE_HTML_URIS/CL_SCAN_GENERAL_STORE_PDF_URIS
- ClamScan:
- Добавлена поддержка регулярных выражений в параметре
OnAccessExcludePathфайлаclamd.conf. - Добавлена система подписи и проверки CVD с использованием внешних файлов
.sign. - Freshclam теперь автоматически скачивает файлы подписи для существующих баз
.cvdи патчей.cdiff. - Sigtool получил команды для подписи и проверки внешних сигнатур.
- ClamAV теперь устанавливает каталог
certsв конфигурационную директорию приложения (например,). Путь можно изменить через параметр CMake:/etc/certs -D CVD_CERTS_DIRECTORY=PATH.
Системные требования ClamAV для Linux
- Оперативная память: от 3 ГБ для серверных и настольных выпусков Linux и FreeBSD.
- Процессор: одно ядро с частотой от 2 ГГц.
- Свободное место на диске: около 5 ГБ сверх требований самой операционной системы.
- Архитектуры: x86_64 и arm64.
Регулярно тестируемые разработчиками системы:
- Alpine 3.22
- Ubuntu 24.04 и 22.04
- Debian 13 и 12
- AlmaLinux 10 и 9
- Fedora 42 и 41
- openSUSE Leap 15
- FreeBSD 14 и 13
Работа на других системах и архитектурах (armhf, ppc64le, sparc64, HP-UX и подобных) не поддерживается: команда разработки не проверяет такие сборки и не может подтвердить исправление платформозависимых ошибок.
Пакеты RPM с сайта проекта собираются на AlmaLinux 8 и требуют glibc версии 2.28 или новее, пакеты DEB собираются на Ubuntu 18.04 и требуют glibc 2.27 или новее. Начиная с версии 1.4.0 сборки для 32-разрядных систем Linux не выпускаются – такие платформы поддерживаются только при сборке из исходного кода.
Для сборки из исходного кода нужен набор средств языка Rust: часть компонентов ClamAV написана на нём. Начиная с выпусков 1.5.3 и 1.4.5 минимальная требуемая версия CMake повышена до 3.17.
Указанные объёмы памяти и дискового пространства измерялись на системах без сторонней нагрузки. При работе других приложений потребуется дополнительный запас ресурсов. В контейнерах и встраиваемых системах с ограниченной памятью ClamAV запускается и с меньшими значениями, но с оговорками по функциональности.
ClamAV – антивирусный движок с открытым исходным кодом (GPLv2) от Cisco Talos. Включает многопоточную службу сканирования, консольный сканер, средство автоматического обновления баз и набор вспомогательных утилит. Ядро продукта – библиотека libclamav, которую можно встроить в стороннее программное обеспечение.
Возможности:
- Консольный сканер clamscan и клиент clamdscan для работы со службой clamd.
- Интерфейс milter для sendmail (только для систем POSIX).
- Средство обновления баз freshclam с поддержкой сценариев обновления, цифровых подписей и запроса версии базы через DNS.
- Постоянная защита в реальном времени через клиент ClamOnAcc (только Linux), в том числе с блокировкой доступа к файлу до окончания проверки.
- Проверка почтовых сообщений практически во всех форматах, включая вложения TNEF (winmail.dat).
- Разбор архивов и образов с защитой от архивных бомб: Zip, RAR, 7-Zip, ARJ, Tar, CPIO, Gzip, Bzip2, XZ, CAB, CHM, InstallShield, ISO 9660, DMG, IMG, XAR, HFS+, HFSX, BinHex, SIS, EGG, ALZ и LHA.
- Разбор исполняемых файлов PE (32 и 64 бита), упакованных AsPack, UPX, FSG, Petite, PeSpin, NsPack, wwpack32, MEW, Upack, Y0da Cryptor; поддержка ELF и Mach-O.
- Разбор документов OLE2 и OOXML (Microsoft Office), HWP, OneNote, PDF, RTF, HTML, SWF, uuencode.
- Сигнатуры на байткоде (LLVM или собственный интерпретатор) для сложных процедур обнаружения.
- Проверка подлинности баз. Начиная с версии 1.5 применяются внешние файлы подписи .cvd.sign и режим, совместимый с FIPS, а кэш проверенных файлов переведён с MD5 на SHA2-256.
Установка ClamAV в Linux
Debian и Ubuntu
sudo apt update sudo apt install clamav clamav-daemon
Пакет разбит на части: clamav – консольные средства, clamav-daemon – служба сканирования, clamav-freshclam – обновление баз, clamav-milter – интеграция с sendmail. Поддержка RAR вынесена в отдельный пакет libclamunrar9; в Debian он находится в разделе non-free, в Ubuntu подключать дополнительные разделы не требуется.
AlmaLinux, Rocky Linux, RHEL
sudo dnf install -y epel-release sudo dnf install -y clamav clamd clamav-update
Пакеты собирает проект EPEL, поэтому репозиторий Extra Packages for Enterprise Linux нужно подключить заранее. В RHEL пакет epel-release устанавливается вручную или через RHN.
Fedora
sudo dnf install -y clamav clamd clamav-update
openSUSE
sudo zypper install -y clamav
Gentoo
sudo emerge clamav
FreeBSD
pkg install clamav
Отдельно доступен порт clamav-lts с веткой долгосрочной поддержки. В OpenBSD используется pkg_add clamav, в NetBSD – pkgin install clamav.
Docker
docker pull clamav/clamav:stable
Официальные образы на Docker Hub доступны в двух вариантах: clamav/clamav на базе Alpine Linux и clamav/clamav-debian на базе Debian.
Настройка после установки
Пакеты дистрибутивов обычно поставляются с готовыми файлами настройки. При сборке из исходного кода и при использовании пакетов с сайта проекта файлы freshclam.conf и clamd.conf нужно создать самостоятельно из образцов с расширением .sample и удалить либо закомментировать в них строку Example.
Расположение файлов различается. Пакеты дистрибутива устанавливают программу в /usr, файлы настройки – в /etc/clamav, базы – в /var/lib/clamav. Сборка из исходного кода по умолчанию размещает всё в /usr/local, базы – в /usr/local/share/clamav.
Загрузка баз выполняется командой:
sudo freshclam
Проверка каталога с выводом только заражённых объектов:
clamscan -r -i /home
Особенности
ClamAV не является традиционным антивирусом и не заменяет комплексное средство защиты рабочих станций – на этом настаивают сами разработчики. Продукт рассчитан прежде всего на проверку почты на шлюзах и файлов на серверах.
В декабре 2025 года Cisco Talos удалила сигнатуры, потерявшие актуальность. Размеры баз сократились примерно вдвое: main.cvd – около 85 МБ, daily.cvd – около 22 МБ, bytecode.cvd – 275 КБ. Ожидаемое снижение потребления оперативной памяти движком – до 25%. Минимально рекомендуемый объём памяти – 3 ГБ.






