1. Telepítse a Linux Malware Detect programot
2. Állítsa be a Linux Malware Detect funkciót
3. Telepítse a ClamAV-t
4. A Linux Malware Detect használata
A Linux Malware Detect és a ClamAV két hatékony eszköz a rosszindulatú programok és vírusok egyszerű keresésére a VPS-kiszolgálón. Ebben a cikkben mindkét programot telepíteni fogjuk a CentOS rendszerre. Ezek a lépések a CentOS 6 és 7 rendszeren is működnek.
1. Telepítse a Linux Malware Detect programot
Telepítse a Linux Malware Detect programot a hivatalos webhelyről. A cikk írásakor a jelenlegi verzió maldetect-1.4.2 .
wget http://www.rfxn.com/downloads/maldetect-current.tar.gz
tar -xvf maldetect-current.tar.gz
cd maldetect-1.4.2
./install.sh
A telepítés befejeztével a Linux Malware Detect automatikusan létrehoz egy napi cronjob feladatot.
A Linux Malware Detect összes konfigurációs beállítása a fájlban tárolódik /usr/local/maldetect/conf.maldet. Állítsa be a beállítások következő részhalmazát:
email_alert=1
email_addr=youremail@localhost
email_subj="Malware alerts for $HOSTNAME - $(date +%Y-%m-%d)"
quar_hits=1
quar_clean=1
clam_av=1
Az alábbi értékekhez 1=trueés 0=false.
email_alert=1: Ha e-mailben szeretne értesítéseket kapni.
email_addr=youremail@localhost: Írd be az email címed.
email_subj="Malware alerts for $HOSTNAME - $(date +%Y-%m-%d)" : Az értesítés tárgya e-mail.
quar_hits=1: helyezze karanténba a rosszindulatú programot.
quar_clean=1: Törölje az észlelt rosszindulatú programokat.
clamav_scan=1: Használja a ClamAV malware könyvtárát a vizsgálathoz.
3. Telepítse a ClamAV-t
A ClamAV telepítése segít a Linux Malware Detect-nek a folyamatok gyorsabb és hatékonyabb vizsgálatában. Először telepítenünk kell az EPEL repót:
yum install epel-release
Ezután telepítjük a ClamAV-t a következő paranccsal:
yum update && yum install clamav
4. A Linux Malware Detect használata
A telepítési folyamat befejezése után használhatja a Linux Malware Detect alkalmazást a rosszindulatú programok keresésére.
Egy mappa vizsgálatához használja ezt a parancsot:
maldet --scan-all /home/domain.com/public_html
Ha csak néhány megadott fájltípust szeretne megvizsgálni ( .phppéldául), akkor használja a következő parancsot:
maldet --scan-all /home/domain.com/public_html/*.php
A szkennelési jelentés megtekintéséhez használja a következő parancsot. Cserélje 14715-1421.3219ki a szkennelési azonosítóval.
maldet --report 14715-1421.3219
A Linux Malware Detect programot a következő futtatásával frissítheti:
maldet -u
Az összes karanténba helyezett fájl törlése:
rm -rf /usr/local/maldetect/quarantine/*