1. Installer Linux Malware Detect
2. Konfigurer Linux Malware Detect
3. Installer ClamAV
4. Slik bruker du Linux Malware Detect
Linux Malware Detect og ClamAV er to effektive verktøy for enkelt å skanne etter skadelig programvare og virus på en VPS-server. I denne artikkelen skal vi installere begge programmene på CentOS. Disse trinnene vil fungere på både CentOS 6 og 7.
1. Installer Linux Malware Detect
Installer Linux Malware Detect fra det offisielle nettstedet. I skrivende stund er gjeldende versjon maldetect-1.4.2 .
wget http://www.rfxn.com/downloads/maldetect-current.tar.gz
tar -xvf maldetect-current.tar.gz
cd maldetect-1.4.2
./install.sh
Når installasjonen er ferdig, vil Linux Malware Detect automatisk opprette en daglig cronjob-oppgave.
Alle konfigurasjonsinnstillinger for Linux Malware Detect er lagret i filen /usr/local/maldetect/conf.maldet. Konfigurer følgende undersett med alternativer:
email_alert=1
email_addr=youremail@localhost
email_subj="Malware alerts for $HOSTNAME - $(date +%Y-%m-%d)"
quar_hits=1
quar_clean=1
clam_av=1
For verdiene nedenfor, 1=trueog 0=false.
email_alert=1: Hvis du ønsker å motta varsler via e-post.
email_addr=youremail@localhost: Fyll inn epostadressen din.
email_subj="Malware alerts for $HOSTNAME - $(date +%Y-%m-%d)" : E-postemnet for varselet.
quar_hits=1: Flytt skadelig programvare til karantene.
quar_clean=1: Slett eventuell oppdaget skadelig programvare.
clamav_scan=1: Bruk ClamAVs skadevarebibliotek til å skanne.
3. Installer ClamAV
Installering av ClamAV hjelper Linux Malware Detect å skanne prosesser raskere og mer effektivt. Først må vi installere EPEL-repoen:
yum install epel-release
Deretter installerer vi ClamAV med følgende kommando:
yum update && yum install clamav
4. Slik bruker du Linux Malware Detect
Etter å ha fullført installasjonsprosessen, kan du bruke Linux Malware Detect for å skanne etter skadelig programvare.
For å skanne en mappe, bruk denne kommandoen:
maldet --scan-all /home/domain.com/public_html
Hvis du bare vil skanne noen spesifiserte filtyper ( .phpfor eksempel), kan du bruke følgende kommando:
maldet --scan-all /home/domain.com/public_html/*.php
For å vise en skannerapport, bruk følgende kommando. Erstatt 14715-1421.3219med skanne-ID.
maldet --report 14715-1421.3219
Du kan oppdatere Linux Malware Detect ved å kjøre:
maldet -u
Slik sletter du alle filer i karantene:
rm -rf /usr/local/maldetect/quarantine/*