Clam Antivirus는 다양한 용도로 활용할 수 있는 오픈소스 백신 프로그램입니다. 대표적인 예로 윈도우 시스템의 바이러스를 제거할 때 사용할 수 있습니다. Clam Antivirus에 접근하는 방법은 크게 두 가지가 있습니다.
첫 번째는 그래픽 프론트엔드인 ClamTk를 이용하는 방법입니다. ClamTk를 설치하면 GUI 환경에서 손쉽게 검사 작업을 수행할 수 있으며, 패키지 관리자가 자동으로 Clam 엔진 등 필요한 의존성 패키지까지 함께 설치해 줍니다.
두 번째 방법은 그래픽 인터페이스 없이 명령줄에서 Clam 엔진을 직접 사용하는 것입니다. 명령줄 방식은 여러 상황에서 유리합니다. SSH를 통해 원격 서버에 접속해 작업할 때, 또는 그래픽 데스크톱 환경에서 버벅거리는 저사양 시스템에서 작업할 때 특히 유용합니다. 서버 역시 클라이언트로 바이러스가 퍼지는 것을 막기 위해 백신 검사를 수행해야 하므로, 명령줄 기반 검사는 서버 운영에도 적합합니다.
설치하기
시작하기 전에 먼저 Clam 백신 엔진을 설치하는 것이 좋습니다. 사용 중인 배포판의 패키지 관리자에서 "clam antivirus"를 검색한 후 메인 패키지를 설치하면 되고, 나머지 의존성은 자동으로 처리됩니다.
우분투(Ubuntu)를 사용한다면 아래 명령어를 실행하세요.
sudo apt-get install clamav clamav-freshclam페도라(Fedora)를 사용한다면 다음 명령어를 입력합니다.
sudo yum install clamav clamav-updatesClam은 다른 백신 솔루션에 비해 매우 가볍기 때문에 다운로드와 설치가 금방 끝납니다.
바이러스 정의 업데이트

설치 후 가장 먼저 해야 할 일은 최신 위협을 탐지할 수 있도록 바이러스 정의를 업데이트하는 것입니다. 아래 명령어 하나면 충분합니다.
sudo freshclam이 명령을 실행하면 즉시 Clam 서버에 접속해 최신 정의 파일을 내려받습니다. 처음에는 정의 파일 전체를 새로 받아오기 때문에 시간이 다소 걸릴 수 있습니다.
하지만 이후 업데이트는 변경된 부분만 다운로드하므로 훨씬 빠르게 완료됩니다.
기본 검사 명령어

바이러스 정의 업데이트가 끝났다면 clamscan 명령으로 검사를 시작할 수 있습니다. 터미널에서 아래 명령을 실행해 보세요.
clamscan --help다양한 옵션이 출력되며, 이를 조합해 Clam이 파일을 검사하는 방식을 세부적으로 설정할 수 있습니다. 간단하게 사용하고 싶다면 홈 폴더 안의 "user" 폴더를 재귀적으로 검사하는 다음 명령어를 사용할 수 있습니다.
clamscan -r /home/user여기서 재귀 옵션인 -r 플래그가 중요합니다. 이 옵션이 없으면 Clam은 user 폴더 안의 파일만 검사하고, 그 안에 있는 하위 폴더까지는 검사하지 않습니다.
물론 다른 디렉터리를 검사해야 한다면 경로만 알맞게 수정하면 됩니다. 단순 재귀 검사 외에 특별한 요구 사항이 있다면 clamscan --help 출력 내용을 확인해 필요한 옵션을 찾아보는 것이 좋습니다.
마무리
일반 리눅스 데스크톱 사용자라면 바이러스나 백신 프로그램을 크게 신경 쓰지 않아도 되지만, 고급 사용자나 서버 운영자에게는 시스템과 접속하는 클라이언트를 악성 코드로부터 보호할 수 있는 이러한 선택지가 분명 유용합니다. Clam Antivirus는 오픈소스이면서 무료이기 때문에 누구나 부담 없이 설치하고 사용할 수 있습니다. 바이러스 검사와 제거 작업이 필요하다면 Clam Antivirus를 한번 사용해 보세요.
리눅스에서 바이러스 검사를 해본 적이 있으신가요? Clam Antivirus에 대한 생각을 댓글로 공유해 주세요!