1. Instaloni Linux Malware Detect
2. Konfiguro Linux Malware Detect
3. Instaloni ClamAV
4. Si të përdorni Linux Malware Detect
Linux Malware Detect dhe ClamAV janë dy mjete efektive për të skanuar lehtësisht për malware dhe viruse në një server VPS. Në këtë artikull, ne do të instalojmë të dy programet në CentOS. Këta hapa do të funksionojnë si në CentOS 6 ashtu edhe në 7.
1. Instaloni Linux Malware Detect
Instaloni Linux Malware Detect nga faqja zyrtare e internetit. Në kohën e shkrimit, versioni aktual është maldetect-1.4.2 .
wget http://www.rfxn.com/downloads/maldetect-current.tar.gz
tar -xvf maldetect-current.tar.gz
cd maldetect-1.4.2
./install.sh
Pasi të përfundojë instalimi, Linux Malware Detect do të krijojë automatikisht një detyrë të përditshme cronjob.
Të gjitha cilësimet e konfigurimit të Linux Malware Detect ruhen në skedar /usr/local/maldetect/conf.maldet. Konfiguro nëngrupin e mëposhtëm të opsioneve:
email_alert=1
email_addr=youremail@localhost
email_subj="Malware alerts for $HOSTNAME - $(date +%Y-%m-%d)"
quar_hits=1
quar_clean=1
clam_av=1
Për vlerat e mëposhtme, 1=truedhe 0=false.
email_alert=1: Nëse dëshironi të merrni njoftime me email.
email_addr=youremail@localhost: Futni adresën tuaj të emailit.
email_subj="Malware alerts for $HOSTNAME - $(date +%Y-%m-%d)" : Email subjekt i njoftimit.
quar_hits=1: Zhvendosni malware në karantinë.
quar_clean=1: Fshini çdo malware të zbuluar.
clamav_scan=1: Përdorni bibliotekën e malware të ClamAV për të skanuar.
3. Instaloni ClamAV
Instalimi i ClamAV ndihmon Linux Malware Detect për të skanuar proceset më shpejt dhe në mënyrë më efektive. Së pari, ne duhet të instalojmë repon EPEL:
yum install epel-release
Pastaj, ne instalojmë ClamAV me komandën e mëposhtme:
yum update && yum install clamav
4. Si të përdorni Linux Malware Detect
Pas përfundimit të procesit të instalimit, mund të përdorni Linux Malware Detect për të skanuar për malware.
Për të skanuar një dosje, përdorni këtë komandë:
maldet --scan-all /home/domain.com/public_html
Nëse dëshironi të skanoni vetëm disa lloje skedarësh të specifikuar ( .phppër shembull), mund të përdorni komandën e mëposhtme:
maldet --scan-all /home/domain.com/public_html/*.php
Për të parë një raport skanimi, përdorni komandën e mëposhtme. Zëvendësojeni 14715-1421.3219me ID-në e skanimit.
maldet --report 14715-1421.3219
Mund të përditësoni Linux Malware Detect duke ekzekutuar:
maldet -u
Për të fshirë të gjithë skedarët e karantinuar:
rm -rf /usr/local/maldetect/quarantine/*