麒麟OS安装反病毒软件需按系统版本、网络环境和安全等级选择方案:一、软件商店图形化安装(新手首选);二、APT命令行安装奇安信.deb包(V10桌面版推荐);三、离线部署火绒.run包(内网隔离专用);四、手动部署ClamAV(全版本通用,须配国内镜像);五、安装KSC-Defender(服务器版原生方案,需禁用SELinux与firewalld)。

在麒麟OS上安装反病毒软件需根据系统版本、网络环境和安全等级要求选择适配方案,不能直接套用Ubuntu或CentOS的通用方法,否则容易因架构不匹配、签名验证失败或服务注册异常导致防护失效。
通过麒麟软件商店图形化安装(新手首选)
该方式适用于KylinOS桌面版(UKUI环境),所有上架软件均通过麒麟OS签名认证与国产芯片适配测试,自动处理依赖与权限配置,无需命令行操作。
1、点击左下角“开始菜单”→“所有软件”,启动麒麟软件商店。
2、右上角点击齿轮图标→“软件源设置”,确认已启用“官方主源”和“安全更新源”,【未启用则后续搜索不到奇安信、火绒等认证软件】。
3、在搜索框输入“奇安信终端安全管理”或“火绒安全Linux版”,筛选出开发者为“北京奇安信科技有限公司”或“厦门火绒网络科技有限公司”的官方条目。
4、点击进入详情页,核对版本号是否标注适配KylinOS V10 SP3/SP4及x86_64或ARM64架构,点击“安装”按钮。
5、输入管理员密码完成授权,安装完成后可在“开始菜单→安全工具”中直接启动主控界面。
使用APT命令行安装奇安信.deb包(V10桌面版推荐)
此方式适用于基于Debian分支的KylinOS V10 SPx系列,可精确控制安装包版本,支持签名校验与系统级服务注册,比双击安装更稳定。
第一步:打开终端(Ctrl+Alt+T),执行更新:sudo apt update。
第二步:从奇安信官网下载适配包,例如:mvcom.qianxin.qaxsafe_8.0.5-5167_amd64.deb(x86_64)或mvcom.qianxin.qaxsafe_8.0.5-5167_arm64.deb(ARM64),保存至/home/用户名/Downloads目录。
第三步:切换至下载目录,执行安装:sudo apt install ./mvcom.qianxin.qaxsafe_*.deb,注意路径前的./不可省略,否则apt无法识别本地包。
第四步:若提示依赖缺失,运行sudo apt --fix-broken install -y自动补全;安装成功后,系统会自动注册qaxsafe-daemon服务并启用开机自启。
离线部署火绒.run包(内网隔离环境专用)
适用于无外网访问能力的涉密网络或专网环境,跳过在线签名验证环节,直接调用本地二进制包完成部署,但需手动赋予执行权限。
方法一:终端操作流程
1、将火绒Linux安装包(如huorong-security-linux-arm64-v6.0.0.0.run)复制到/home目录。
2、执行:cd /home → chmod +x huorong-security-linux-*.run → sudo ./huorong-security-linux-*.run。
3、按图形向导提示完成安装,过程中不要关闭终端窗口,否则进程中断无法恢复。
方法二:图形界面双击安装(仅限UKUI桌面)
1、在文件管理器中定位到.run包,右键→“属性”→“权限”→勾选“允许作为程序执行”。
2、双击运行,若弹出“无法识别执行格式”错误,说明当前系统架构与安装包不匹配,需重新下载对应ARM64/x86_64版本。
手动部署ClamAV开源引擎(全版本通用)
ClamAV不依赖商业授权,适合需审计合规、定制扫描策略或临时应急查杀的场景,但首次病毒库同步必须配置国内镜像,否则freshclam必然失败。
① 执行系统源安装:sudo apt install -y clamav clamav-daemon clamav-freshclam。
② 编辑配置文件:sudo nano /etc/clamav/freshclam.conf,找到#DatabaseMirror行,取消注释并修改为:DatabaseMirror db.cn.clamav.net。
③ 手动触发病毒库更新:sudo freshclam,等待输出“Database updated”字样,若卡在“Trying to download…”超时,则说明DNS污染未解除,需联系网络管理员配置白名单或改用hosts映射。
④ 启用守护服务:sudo systemctl enable --now clamav-daemon,此时clamd进程应处于active (running)状态。
⑤ 对用户目录执行扫描:sudo clamscan -r /home --remove --bell,【--remove参数不可逆,误删正常文件无法恢复】。
安装KSC-Defender安全中心(服务器版原生方案)
KSC-Defender是麒麟服务器操作系统深度集成的安全中心,不是独立应用而是内核级防护模块,安装前必须关闭SELinux与firewalld,否则服务注册失败。
1、确认系统版本与架构:nkvers与arch命令输出需匹配安装包标识(如V10 SP3-x86_64)。
2、临时禁用安全组件:sudo setenforce 0 → sudo systemctl stop firewalld → sudo systemctl disable firewalld。
3、下载对应RPM包(如ksc-defender-3.2.1-1.kylin.x86_64.rpm),执行:sudo rpm -ivh ksc-defender-*.rpm。
4、安装后立即运行初始化脚本:sudo /opt/ksc/bin/ksc-init.sh,该步骤生成密钥对并注册到麒麟安全管理平台。
5、重启系统使内核模块加载生效,之后可通过sudo ksc-cli status查看防护服务运行状态。

















