这篇文章将为大家详细讲解有关安装Linux恶意软件检测程序的方法,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。
10年积累的成都做网站、网站建设、外贸营销网站建设经验,可以快速应对客户对网站的新想法和需求。提供各种问题对应的解决方案。让选择我们的客户得到更好、更有力的网络服务。我虽然不认识你,你也不认识我。但先网站设计后付款的网站建设流程,更有南丰免费网站建设让你可以放心的选择与我们合作。Malware被称为恶意软件,它可以是任何脚本、应用程序或任何对我们的系统和数据有害的东西。
Linux Malware detect (LMD)是一种针对Linux的恶意软件扫描程序,是根据GNU GPLV2许可证发布的,旨在解决托管环境中面临的威胁。它使用来自网络边缘入侵检测系统的威胁数据来提取主动用于攻击的恶意软件,并生成用于检测的签名。
共享托管环境中的威胁与标准AV产品检测套件的独特之处在于,它们主要检测操作系统级特洛伊木马、rootkit和感染病毒的传统文件,但却忽略了用户帐户级别上不断增加的各种恶意软件作为攻击平台。
步骤1:下载并安装LMD
首先使用ssh客户机(例如putty)登录到服务器,然后使用以下命令下载最新的lmd源代码。
#cd / opt #wget http://www.rfxn.com/downloads/maldetect-current.tar.gz
现在在当前目录中提取下载的存档
现在提取当前目录中下载的存档文件
#tar xfz maldetect-current.tar.gz
解压缩归档文件后,执行source中提供的install.sh脚本,该脚本将在系统中安装LMD。
#cd maldetect-1.4.2 #sh install.sh
步骤2:配置LMD
LMD创建一个配置文件/usr/local/maldetect/conf.maldet,我们可以在其中定义LMD的工作以及要采取的操作。
#vim /usr/local/maldetect/conf.maldet
# [ EMAIL ALERTS ] ## # The default email alert toggle # [0 = disabled, 1 = enabled] email_alert=1 # The subject line for email alerts email_subj="MLD Scan Report from $(hostname)" # The destination addresses for email alerts # [ values are comma (,) spaced ] email_addr="webmaster@mydomain.com" # Ignore e-mail alerts for reports in which all hits have been cleaned. # This is ideal on very busy servers where cleaned hits can drown out # other more actionable reports. email_ignore_clean=0 ## # [ QUARANTINE OPTIONS ] ## # The default quarantine action for malware hits # [0 = alert only, 1 = move to quarantine & alert] quar_hits=1 # Try to clean string based malware injections # [NOTE: quar_hits=1 required] # [0 = disabled, 1 = clean] quar_clean=1 # The default suspend action for users wih hits # Cpanel suspend or set shell /bin/false on non-Cpanel # [NOTE: quar_hits=1 required] # [0 = disabled, 1 = suspend account] quar_susp=0 # minimum userid that can be suspended quar_susp_minuid=500
步骤3:手动开始扫描
在这个阶段,已经成功地在系统上安装和配置了LMD。让我们通过执行以下命令手动运行第一次扫描。
#maldet --scan-all / var / www / html
上面的命令将扫描/var/www/html下的所有文件和目录。根据文件的数量,完成可能需要很长时间。完成上述命令后,它将显示一个命令,以查看如下所示的报告
#maldet --report 060214-1946.24560
malware detect scan report for svr1.tecadmin.net: SCAN ID: 060214-1946.24560 TIME: May 28 19:46:12 +0530 PATH: /var/www/html/ TOTAL FILES: 4441 TOTAL HITS: 0 TOTAL CLEANED: 0 =============================================== Linux Malware Detect v1.4.2 < proj@rfxn.com >
在这个例子中,TOTAL HITS为0,所以LMD不会检测到系统上的任何恶意软件。但如果它检测到系统上的任何恶意软件,可以使用以下命令之一隔离恶意软件
# maldet --quarantine SCANID OR # maldet --clean SCANID
SCANID可以在上面生成的报告中找到。
步骤4:设置定期扫描
在安装LMD期间,它已经创建了每天执行的crontab文件。
#vi /etc/cron.daily/maldet
但是,如果系统有大量文件和目录,则可以将扫描更改为每周扫描而不是每天。
关于安装Linux恶意软件检测程序的方法就分享到这里了,希望以上内容可以对大家有一定的帮助,可以学到更多知识。如果觉得文章不错,可以把它分享出去让更多的人看到。
另外有需要云服务器可以了解下创新互联scvps.cn,海内外云服务器15元起步,三天无理由+7*72小时售后在线,公司持有idc许可证,提供“云服务器、裸金属服务器、高防服务器、香港服务器、美国服务器、虚拟主机、免备案服务器”等云主机租用服务以及企业上云的综合解决方案,具有“安全稳定、简单易用、服务可用性高、性价比高”等特点与优势,专为企业上云打造定制,能够满足用户丰富、多元化的应用场景需求。