1. Εγκαταστήστε το Linux Malware Detect
2. Διαμορφώστε το Linux Malware Detect
3. Εγκαταστήστε το ClamAV
4. Πώς να χρησιμοποιήσετε το Linux Malware Detect
Το Linux Malware Detect και το ClamAV είναι δύο αποτελεσματικά εργαλεία για εύκολη σάρωση για κακόβουλο λογισμικό και ιούς σε διακομιστή VPS. Σε αυτό το άρθρο, θα εγκαταστήσουμε και τα δύο προγράμματα στο CentOS. Αυτά τα βήματα θα λειτουργήσουν τόσο στο CentOS 6 όσο και στο 7.
1. Εγκαταστήστε το Linux Malware Detect
Εγκαταστήστε το Linux Malware Detect από τον επίσημο ιστότοπο. Τη στιγμή της γραφής, η τρέχουσα έκδοση είναι maldetect-1.4.2 .
wget http://www.rfxn.com/downloads/maldetect-current.tar.gz
tar -xvf maldetect-current.tar.gz
cd maldetect-1.4.2
./install.sh
Μόλις ολοκληρωθεί η εγκατάσταση, το Linux Malware Detect θα δημιουργήσει αυτόματα μια καθημερινή εργασία cronjob.
Όλες οι ρυθμίσεις παραμέτρων του Linux Malware Detect αποθηκεύονται στο αρχείο /usr/local/maldetect/conf.maldet. Διαμορφώστε το ακόλουθο υποσύνολο επιλογών:
email_alert=1
email_addr=youremail@localhost
email_subj="Malware alerts for $HOSTNAME - $(date +%Y-%m-%d)"
quar_hits=1
quar_clean=1
clam_av=1
Για τις παρακάτω τιμές 1=trueκαι 0=false.
email_alert=1: Εάν θέλετε να λαμβάνετε ειδοποιήσεις μέσω email.
email_addr=youremail@localhost: Εισάγετε την διεύθυνση ηλεκρονικού ταχυδρομείου σας.
email_subj="Malware alerts for $HOSTNAME - $(date +%Y-%m-%d)" : Θέμα email της ειδοποίησης.
quar_hits=1: Μετακινήστε το κακόβουλο λογισμικό σε καραντίνα.
quar_clean=1: Διαγράψτε τυχόν κακόβουλο λογισμικό που εντοπίστηκε.
clamav_scan=1: Χρησιμοποιήστε τη βιβλιοθήκη κακόβουλου λογισμικού του ClamAV για σάρωση.
3. Εγκαταστήστε το ClamAV
Η εγκατάσταση του ClamAV βοηθά το Linux Malware Detect να σαρώνει τις διαδικασίες πιο γρήγορα και πιο αποτελεσματικά. Πρώτα, πρέπει να εγκαταστήσουμε το αποθετήριο EPEL:
yum install epel-release
Στη συνέχεια, εγκαθιστούμε το ClamAV με την ακόλουθη εντολή:
yum update && yum install clamav
4. Πώς να χρησιμοποιήσετε το Linux Malware Detect
Αφού ολοκληρώσετε τη διαδικασία εγκατάστασης, μπορείτε να χρησιμοποιήσετε το Linux Malware Detect για σάρωση για κακόβουλο λογισμικό.
Για να σαρώσετε έναν φάκελο, χρησιμοποιήστε αυτήν την εντολή:
maldet --scan-all /home/domain.com/public_html
Εάν θέλετε να σαρώσετε μόνο ορισμένους συγκεκριμένους τύπους αρχείων ( .phpγια παράδειγμα), μπορείτε να χρησιμοποιήσετε την ακόλουθη εντολή:
maldet --scan-all /home/domain.com/public_html/*.php
Για να προβάλετε μια αναφορά σάρωσης, χρησιμοποιήστε την ακόλουθη εντολή. Αντικαταστήστε 14715-1421.3219με το αναγνωριστικό σάρωσης.
maldet --report 14715-1421.3219
Μπορείτε να ενημερώσετε το Linux Malware Detect εκτελώντας:
maldet -u
Για να διαγράψετε όλα τα αρχεία σε καραντίνα:
rm -rf /usr/local/maldetect/quarantine/*