10 Nov
10Nov

El riesgo de que nuestra máquina se infecte usando MX Linux es menor por no decir que mínimo. Aun así es recomendable tener instalado un antivirus en nuestro equipo para poder comprobar por ejemplo si las unidades externas tienen algún tipo de virus, escanear máquinas de Windows a través de una red, proteger una máquina virtual Windows a través de una red o analizar los archivos que vamos a enviar a otras personas entre otras utilidades.

Si buscamos por la Internet encontraremos diversos antivirus, (tanto de pago como gratuitos), que podemos descargar e instalar para implementar el sistema de seguridad pero lamentablemente cada antivirus es diferente y por eso hoy voy a hablarles de dos que he utilizado con buenos resultados.

Dentro de las principales características de ClamAV tenemos las siguientes:

  • Recurso abierto y gratuito
  • Alto rendimiento ya que incluye un demonio que analiza múltiples amenazas para incrementar la seguridad del sistema
  • Posibilidad de usar la línea de comandos
  • Soporta múltiples sistemas operativos
  • Soporta múltiples archivos y carpetas

Las versiones de Linux en las que podemos implementar ClamAV son las siguientes:

  • Debian (MX está basado en ella)
  • Fedora
  • SuSE
  • RedHat y Fedora
  • Pardus

Instalación ClamAV en MX

Lo podemos encontrar a través de Synaptic o en el repositorio estable en MX Instalador de Paquetes:

También podemos instalarlo a través de la terminal con el comando:

$ sudo apt-get install clamav

Cuando necesitemos actualizarlo, podemos hacerlo desde la terminal con el comando:

$ sudo apt-get install clamav-freshclam

Luego de instalado, si queremos escanear nuestro Sistema usando ClamAV desde la terminal usamos:

clamscan -[parámetro] [ruta a analizar]

Si deseamos escanear la carpeta Home, la que usamos por defecto, ingresaremos el siguiente comando (llevará un buen tiempo dependiendo de la cantidad de archivos que tengamos):

$ sudo clamscan -r /home

Si deseamos hacer un análisis de todo el sistema usaremos el comando:

$ sudo clamscan -r /

Dentro de los parámetros que podemos usar con ClamAV tenemos:

-r

Permite hacer un análisis recursivo, es decir, una carpeta específica

-r -i

Nos permite indicar que ClamAV muestre únicamente los archivos infectados.

-r --bell

Con esta opción podemos habilitar que ClamAV emita un sonido cuando se detecte un archivo infectado

Para consultar la ayuda de ClamAV podemos usar el siguiente comando:

$ clamscan –help

Como eliminar los archivos infectados usando ClamAV

Una vez detectemos archivos infectados podemos usar el siguiente comando:

$ sudo clamscan -r --remove /home

Si preferimos usar una herramienta gráfica ClamTK es una solución práctica. ClamTK es una herramienta gratuita que podemos descargar haciendo clic en la imagen de arriba o usando el siguiente comando:

$ sudo apt-get install clamtk

Dentro de las principales ventajas que tenemos usando ClamTK tenemos:

  • Fácil uso
  • Herramienta gratuita
  • Actualización automática sin participación del usuario
  • Soporta las distribuciones Debian y Ubuntu
  • Analiza y elimina virus, troyanos y malware.

Una vez descargado e instalado podemos ejecutarlo desde el menú Whisker o ingresando el nombre Clamtk y veremos la siguiente ventana:

Desde allí podemos realizar los análisis respectivos porque la interfaz es muy sencilla e intuitiva y allí podemos ver diferentes secciones de la herramienta tales como:

  1. Análisis: Podemos realizar el análisis de un archivo, una carpeta o el sistema en general.
  2. Histórico: Podemos revisar las últimas actualizaciones que hemos ejecutado
  3. Configuración: Usando esta opción podemos configurar los diversos parámetros de la herramienta

Otro antivirus gratuito para nuestro MX es Comodo Antivirus

Es uno de los antivirus más usados y prácticos para instalar en nuestros sistemas MX. (Puedes dar clic en la iagen para descargarlo). Las principales características que encontraremos usando Comodo son las siguientes:

  • Protege contra amenazas en tiempo real
  • Fácil instalación y uso
  • Actualizaciones automáticas
  • Es posible programar los escaneos
  • Podemos analizar el comportamiento de los usuarios en tiempo real
  • Comodo nos permite proteger correos electrónicos.

Comodo Antivirus se puede instalarlo en las siguientes distribuciones:

  • Debian
  • Ubuntu
  • RedHat
  • OpenSUSE
  • Fedora
  • Mint

Para instalar Comodo simplemente descargamos el archivo *.deb dependiendo el tipo de sistema y la estructura, (en mi caso Debian x64).

Instalación

En caso que cuando ejecutemos el archivo .deb no se instale de manera automática debemos instalarlo desde la terminal usando la siguiente sintaxis

$ sudo dpkg -i cav-linux_x64.deb

Si de pronto no se instala porque falta este archivo (libssl.so.0.9.8), lo puedes descargar desde aquí para x64 o desde esta página eliges el que necesites.

Una vez instalemos Comodo debemos ejecutar el siguiente comando para la respectiva configuración:

$ sudo /opt/COMODO/post_setup.sh

Allí debemos aceptar la licencia, definir el idioma de instalación, etc. Una vez instalado Comodo podemos ejecutarlo desde el menú Whisker. Usando Comodo podemos realizar tareas como ejecutar un escaneo, programar los análisis, escanear perfiles de usuarios de forma individual, etc.

Comentarios
* No se publicará la dirección de correo electrónico en el sitio web.
ESTE SITIO FUE CONSTRUIDO USANDO