Sélectionner Une Page

ClamAV pour ZimaOS

SÉCURITÉ

ClamAV (Clam AntiVirus) est un moteur antivirus open source et gratuit, développé sous licence GPLv2 et actuellement maintenu par Cisco Talos. Bien que disponible sur Linux, Windows et macOS, il est principalement conçu pour les serveurs (messagerie, fichiers, passerelles) plutôt que pour les postes de travail individuels.

(Extrait du GitHub)

Créé exclusivement pour ZimaOS. Ce tableau de bord antivirus basé sur un navigateur suit la disposition du stockage ZimaOS et le flux de travail de l'application personnalisée. Il combine le moteur officiel ClamAV avec la découverte automatique du disque, l'approbation contrôlée des dossiers, la progression de l'analyse en direct, les preuves persistantes et les actions de quarantaine confirmées.

Caractéristiques

  • Découvre automatiquement les disques connectés de chaque utilisateur en dessous/media et le disque de données interne ZimaOS en dessous /DATA
  • Nécessite une approbation explicite avant qu'un dossier puisse être analysé
  • Affiche un état de confirmation enregistré des dossiers approuvés clairement vert
  • Utilise des exclusions de sécurité exactes pour AppData, les données Docker, les bases de données, les machines virtuelles, les sauvegardes, les instantanés, les référentiels Borg, les déchets et les métadonnées système sans masquer les noms bénins tels queRestore Photos ou Docker Course
  • Enregistre chaque fichier et répertoire ignoré, y compris la raison de l'exclusion
  • Affiche les dossiers exacts inclus dans chaque analyse
  • Mesure le nombre de fichiers et la taille totale du dossier avant l'analyse
  • Affiche le fichier actuel, les octets scannés, les octets restants, la vitesse, le temps écoulé et l'ETA
  • Stocke l'historique d'analyse persistant, les détections, les fichiers ignorés et les erreurs
  • Affiche la signature détectée et le chemin exact affecté
  • Quarantaine uniquement après une action utilisateur confirmée distincte
  • Enregistre le chemin d'origine, la taille, la signature, le résumé SHA-256, le propriétaire, le groupe et le mode
  • Valide le chemin enregistré et le résumé SHA-256 avant de restaurer
  • Restaure un fichier mis en quarantaine à son emplacement d'origine uniquement après confirmation
  • NécessiteDELETE PERMANENTLY avant de supprimer un fichier mis en quarantaine
  • Conserve les dossiers de quarantaine restaurés et supprimés comme preuve

La numérisation ne modifie pas les fichiers. L'application ne met jamais un fichier en quarantaine ni ne le supprime automatiquement.

NB Cet article est une simple mise en image du GitHub référencé ci-dessous

1. Configuration Console

1.1. Application personnalisée

Cliquez sur l’icône + en haut à droite de la page d’accueil au dessus des tuiles et sélectionnez Installer une application personnalisée.

1.2. Onglet YAML

La fenêtre des paramètres de votre application s’ouvre et cliquez sur l'onglet, en haut à droite, avec pour libellé YAML.

1.3. Copier-Coller le YAML

Copier-coller dans la fenêtre, à la place de ce qui est inscrit, le code de configuration du GitHub ou celui ci-dessous (ouvrir la bascule). 

YAML

ClamAV

services:
  clamav-server:
    image: clamav/clamav:1.5_base
    restart: unless-stopped
    environment:
      TZ: ${TZ:-UTC}
      FRESHCLAM_CHECKS: "12"
      CLAMD_CONF_MaxThreads: "4"
      CLAMD_CONF_MaxFileSize: 512M
      CLAMD_CONF_MaxScanSize: 2G
      CLAMD_CONF_StreamMaxLength: 512M
    volumes:
      - /DATA/AppData/clamav-dashboard/clamav:/var/lib/clamav
    networks:
      - clamav-security

  clamav-dashboard:
    image: ghcr.io/jacko88888/clamav-dashboard:0.2.4
    restart: unless-stopped
    depends_on:
      clamav-server:
        condition: service_healthy
    ports:
      - "8099:8080"
    environment:
      TZ: ${TZ:-UTC}
      CLAMAV_HOST: clamav-server
      CLAMAV_PORT: "3310"
      DATA_DIR: /data
      MEDIA_ROOT: /host-media
      HOST_DATA_ROOT: /host-data
      MAX_STREAM_BYTES: "536870912"
    volumes:
      - /DATA/AppData/clamav-dashboard/data:/data
      - /media:/host-media:rw
      - /DATA:/host-data:rw
    networks:
      - clamav-security
    read_only: true
    tmpfs:
      - /tmp:rw,noexec,nosuid,size=256m
    security_opt:
      - no-new-privileges:true

networks:
  clamav-security:

x-casaos:
  title:
    custom: ClamAV Security Dashboard
    en_US: ClamAV Security Dashboard
  icon: https://raw.githubusercontent.com/Cisco-Talos/clamav/main/logo.png
  main: clamav-dashboard
  scheme: http
  port_map: "8099"
  index: /

Ne cliquez pas sur Installer, mais sur l'onglet de gauche Formulaire

1.4. Paramètres de ClamAV

Sur Chacun des onglets, respectivement "clamav-server" et "clamav-dashboard", indiquez dans la rubrique,

Environnement → Variables

TZ=Europe/Paris

En dépliant la console avec le curseur "Avancé (Afficher plus)", vous pouvez si vous le souhaitez augmenter la mémoire allouée (sur chaque onglet image).

Cependant, je vous conseille de laisser le réglage par défaut afin de ne pas monopoliser les ressources matérielles.

1.5. Installer

Cliquez sur Installer et patientez le temps de l’installation.

Puis, cliquez sur la nouvelle tuile créée pour ouvrir une nouvelle page web.

Si vous avez installé et activé ZFW, créez une règle pour le port 8099.

2. Interface Web

Sur la nouvelle page web qui s'ouvre, ClamAV vous indique, sur la première section, l'état du serveur.

La deuxième section répertorie vos volumes et dossiers respectifs de la machine, ainsi que ceux en ligne si vous avez monté d'autre volume via SMB.

Vous pouvez sélectionner soit des volumes ou soit des dossiers à scanner. Certains dossiers sont grisés par sécurité et ne peuvent être sélectionnés.

Je choisis pour cet article de sélectionner tous mes volumes.

Une fois la sélection effectuée, valider votre choix en cliquant sur le bouton "Save approved folders".

Dans la troisième section "Folder scan", choisissez dans la fenêtre ce que vous souhaitez scanner parmi les volumes et dossiers choisis et approuvés. Puis cliquez sur "Start scan".

La tâche de scannage démarre. Vous pouvez fermer l'onglet web et revenir dans quelques heures, voire quelques jours suivant la durée (qui sera fonction de votre volume sélectionné).

Profitez.

morgyann

morgyann

Curieux de nature, j’ai découvert le monde des serveurs et plus particulièrement les applications Docker en apprenant au fil des essais et des ressources partagées sur le web. En retour, je partage ce que je connais et plus particulièrement à l'intention des débutants.

Vous pouvez me retrouver sur Forum des NAS sur lequel je participe régulièrement.

Soutenons l'utilisation des applications open source et leurs développeurs.