Como integrar o Samba com o ClamAV

Como integrar o Samba com o ClamAV

O Samba é uma ferramenta poderosa para compartilhar arquivos e pastas em redes, enquanto o ClamAV é uma solução de antivírus de código aberto amplamente utilizada para proteger sistemas contra ameaças de malware. Integrar o Samba com o ClamAV pode adicionar uma camada crucial de segurança aos compartilhamentos de arquivos. Neste tutorial, vamos guiá-lo através do processo de integração dessas duas ferramentas em seu sistema.

Passo 1: Instalação do ClamAV

Antes de começarmos, é necessário ter o ClamAV instalado em seu sistema. Se você ainda não o possui, pode instalá-lo usando o gerenciador de pacotes de sua distribuição Linux preferida. Por exemplo, no Ubuntu, você pode instalar o ClamAV usando o seguinte comando no terminal:

sudo apt-get install clamav

Certifique-se de atualizar as definições de vírus após a instalação executando o seguinte comando:

sudo freshclam

Passo 2: Configuração do Samba

Agora, vamos configurar o Samba para usar o ClamAV como mecanismo de verificação de vírus para os arquivos compartilhados. Abra o arquivo de configuração do Samba, geralmente localizado em /etc/samba/smb.conf, com seu editor de texto preferido.

Adicione as seguintes linhas ao final do arquivo para configurar o Samba para usar o ClamAV:

vfs objects = full_audit
full_audit:prefix = %u|%I
full_audit:success = open opendir
full_audit:failure = all

Essas linhas habilitam a auditoria completa para o Samba. Agora, vamos configurar o ClamAV para digitalizar os arquivos quando eles forem acessados.

Passo 3: Configuração do ClamAV

Abra o arquivo de configuração do ClamAV, geralmente localizado em etc/clamav/clamd.conf, e adicione ou altere as seguintes linhas:

OnAccessPrevention yes
OnAccessMountPath /caminho/do/seu/compartilhamento

Substitua /caminho/do/seu/compartilhamento pelo caminho do diretório que você deseja monitorar.

Passo 4: Reinicie os Serviços

Após configurar o Samba e o ClamAV, reinicie os serviços para aplicar as alterações. Use os seguintes comandos:

sudo systemctl restart smbd
sudo systemctl restart clamav-daemon

Dicas Adicionais:

  • Certifique-se de que o usuário que executa o serviço Samba tenha permissões adequadas para acessar os arquivos e executar a verificação de vírus.
  • Monitore regularmente os logs do Samba e do ClamAV para detectar atividades suspeitas.
  • Mantenha tanto o Samba quanto o ClamAV atualizados para garantir que você tenha as últimas correções de segurança e recursos.

Com esses passos, você integrou com sucesso o Samba com o ClamAV, fornecendo uma camada adicional de proteção contra malware para seus compartilhamentos de arquivos. Lembre-se de testar o sistema regularmente para garantir que tudo esteja funcionando conforme o esperado.

Acesse a versão completa
Sair da versão mobile