1. Instalirajte Linux Malware Detect
2. Konfigurirajte otkrivanje zlonamjernog softvera za Linux
3. Instalirajte ClamAV
4. Kako koristiti detekciju zlonamjernog softvera za Linux
Linux Malware Detect i ClamAV dva su učinkovita alata za jednostavno skeniranje zlonamjernog softvera i virusa na VPS poslužitelju. U ovom članku ćemo instalirati oba programa na CentOS. Ovi koraci će raditi i na CentOS 6 i na 7.
1. Instalirajte Linux Malware Detect
Instalirajte Linux Malware Detect sa službene web stranice. U trenutku pisanja, trenutna verzija je maldetect-1.4.2 .
wget http://www.rfxn.com/downloads/maldetect-current.tar.gz
tar -xvf maldetect-current.tar.gz
cd maldetect-1.4.2
./install.sh
Nakon što instalacija završi, Linux Malware Detect automatski će kreirati dnevni cronjob zadatak.
Sve konfiguracijske postavke programa Linux Malware Detect pohranjene su u datoteci /usr/local/maldetect/conf.maldet. Konfigurirajte sljedeći podskup opcija:
email_alert=1
email_addr=youremail@localhost
email_subj="Malware alerts for $HOSTNAME - $(date +%Y-%m-%d)"
quar_hits=1
quar_clean=1
clam_av=1
Za vrijednosti ispod, 1=truei 0=false.
email_alert=1: Ako želite primati obavijesti putem e-pošte.
email_addr=youremail@localhost: Upisite svoju email adresu.
email_subj="Malware alerts for $HOSTNAME - $(date +%Y-%m-%d)" : Predmet e-pošte obavijesti.
quar_hits=1: premjestite zlonamjerni softver u karantenu.
quar_clean=1: Izbrišite sve otkrivene zlonamjerne programe.
clamav_scan=1: Koristite ClamAV-ovu biblioteku zlonamjernog softvera za skeniranje.
3. Instalirajte ClamAV
Instalacija ClamAV-a pomaže detektu zlonamjernog softvera Linux da skenira procese brže i učinkovitije. Prvo, moramo instalirati EPEL repo:
yum install epel-release
Zatim instaliramo ClamAV sa sljedećom naredbom:
yum update && yum install clamav
4. Kako koristiti detekciju zlonamjernog softvera za Linux
Nakon završetka procesa instalacije, možete koristiti Linux Malware Detect za skeniranje zlonamjernog softvera.
Za skeniranje mape koristite ovu naredbu:
maldet --scan-all /home/domain.com/public_html
Ako želite skenirati samo neke određene vrste datoteka ( .phpna primjer), možete koristiti sljedeću naredbu:
maldet --scan-all /home/domain.com/public_html/*.php
Za pregled izvješća o skeniranju koristite sljedeću naredbu. Zamijenite 14715-1421.3219s ID-om skeniranja.
maldet --report 14715-1421.3219
Možete ažurirati Linux Malware Detect tako da pokrenete:
maldet -u
Za brisanje svih datoteka u karanteni:
rm -rf /usr/local/maldetect/quarantine/*