Revisão técnica: 08/09/2026.
O ClamAV pode identificar arquivos e mensagens que correspondem a assinaturas ou mecanismos de análise, mas não torna o servidor imune a invasões. Para usá-lo bem, mantenha o mecanismo e a base atualizados, escolha escopos de varredura compatíveis com os recursos e trate cada alerta com contexto, preservando evidências.
Defina onde a varredura ajuda
Use o antimalware como uma camada para uploads, mensagens, diretórios de usuários e investigações. Ele não substitui atualização do sistema, controle de acesso, validação de uploads ou análise de aplicações. Um arquivo não detectado pode ser novo, ofuscado ou simplesmente estar fora do escopo configurado.
Instale pelo canal mantido
Prefira os pacotes do sistema ou a integração fornecida pelo painel, seguindo a documentação correspondente à sua versão. Em cPanel & WHM, o serviço clamd aparece quando o plugin ClamAV for cPanel está instalado pelo gerenciador de plugins, conforme a documentação do Service Manager. Evite instaladores antigos baixados por HTTP.
Mantenha assinaturas e serviço saudáveis
Monitore a última atualização da base, falhas de download, estado do daemon e compatibilidade do mecanismo. Um agendamento que executa sem erro aparente pode usar assinaturas antigas. Registre versão, data e resultado para distinguir ausência de detecção de ausência de atualização.
Planeje escopo, recursos e horário
Varreduras amplas consomem CPU, memória e entrada e saída de disco. Comece por áreas de maior risco, limite concorrência e evite períodos críticos. Exclua apenas diretórios documentados que não possam ser analisados; uma exclusão extensa pode criar um ponto cego permanente.
Trate alertas sem apagar automaticamente
Coloque o arquivo em quarentena quando o processo permitir, registre caminho, proprietário, hash e detecção e investigue sua origem. A exclusão imediata pode quebrar uma aplicação ou destruir evidência. Confirme se há outras cópias, processos ativos, usuários alterados e credenciais expostas. Um falso positivo deve gerar exceção específica e revisável.
Valide a recuperação e as limitações
Depois da limpeza, atualize o componente vulnerável, troque acessos quando necessário e monitore reaparecimento. Teste a aplicação e restaure arquivos confiáveis. Veja como analisar um arquivo suspeito antes de enviá-lo a um serviço externo e consulte como verificar se um site contém malware.
5 comentários