1. Инсталирајте Линук Малваре Детецт
2. Конфигуришите откривање злонамерног софтвера за Линук
3. Инсталирајте ЦламАВ
4. Како се користи детекција злонамерног софтвера за Линук
Линук Малваре Детецт и ЦламАВ су два ефикасна алата за лако скенирање малвера и вируса на ВПС серверу. У овом чланку ћемо инсталирати оба програма на ЦентОС. Ови кораци ће радити и на ЦентОС 6 и 7.
1. Инсталирајте Линук Малваре Детецт
Инсталирајте Линук Малваре Детецт са званичне веб странице. У време писања, тренутна верзија је малдетецт-1.4.2 .
wget http://www.rfxn.com/downloads/maldetect-current.tar.gz
tar -xvf maldetect-current.tar.gz
cd maldetect-1.4.2
./install.sh
Када се инсталација заврши, Линук Малваре Детецт ће аутоматски креирати дневни цроњоб задатак.
Сва подешавања конфигурације Линук Малваре Детецт-а се чувају у датотеци /usr/local/maldetect/conf.maldet. Конфигуришите следећи подскуп опција:
email_alert=1
email_addr=youremail@localhost
email_subj="Malware alerts for $HOSTNAME - $(date +%Y-%m-%d)"
quar_hits=1
quar_clean=1
clam_av=1
За вредности испод, 1=trueи 0=false.
email_alert=1: Ако желите да примате обавештења путем е-поште.
email_addr=youremail@localhost: Унесите своју имејл адресу.
email_subj="Malware alerts for $HOSTNAME - $(date +%Y-%m-%d)" : Предмет е-поште обавештења.
quar_hits=1: Преместите малвер у карантин.
quar_clean=1: Избришите сваки откривени малвер.
clamav_scan=1: Користите ЦламАВ-ову библиотеку малвера за скенирање.
3. Инсталирајте ЦламАВ
Инсталирање ЦламАВ-а помаже детекцији Линук малвера да скенира процесе брже и ефикасније. Прво, морамо да инсталирамо ЕПЕЛ репо:
yum install epel-release
Затим инсталирамо ЦламАВ са следећом командом:
yum update && yum install clamav
4. Како се користи детекција злонамерног софтвера за Линук
Након завршетка процеса инсталације, моћи ћете да користите Линук Малваре Детецт за скенирање малвера.
Да бисте скенирали фасциклу, користите ову команду:
maldet --scan-all /home/domain.com/public_html
Ако желите да скенирате само неке одређене типове датотека ( .phpна пример), можете користити следећу команду:
maldet --scan-all /home/domain.com/public_html/*.php
Да бисте видели извештај о скенирању, користите следећу команду. Замените 14715-1421.3219ИД-ом скенирања.
maldet --report 14715-1421.3219
Можете да ажурирате Линук Малваре Детецт тако што ћете покренути:
maldet -u
Да бисте избрисали све датотеке у карантину:
rm -rf /usr/local/maldetect/quarantine/*