资讯

精准传达 • 有效沟通

从品牌网站建设到网络营销策划,从策略到执行的一站式服务

linux中hm和clamav的用法

序言

创新互联建站公司2013年成立,先为安福等服务建站,安福等地企业,进行企业商务咨询服务。为安福企业网站制作PC+手机+微官网三网同步一站式服务解决您的所有建站问题。

ClamAV和hm是用于检测木马,病毒,恶意软件和其他恶意威胁的一个开源杀毒引擎。

首先攻击程序通过启动脚本在开机后就在后台作为守护进程运行,守护进程的子进程依然是守护进程,使得本进程不容易被发现。

将一个程序在开机后作为守护进程执行的方法很简单,只需在启动脚本中增加对应可执行文件的路径和文件名即可。首先将自己的程序编译通过生成可执行文件

wget -O hm-linux.tgz http://down.shellpub.com/hm/latest/hm-linux-amd64.tgz?version=1.6.0

tar xvf hm-linux.tgz

创建软连接 sudo ln -s hm程序全路径 /usr/bin/hm

扫描后门
hm scan 你的web目录  扫描完成之后结果会保存为result.csv文件

查看帮助
hm -h

查看版本
hm version

升级
hm update   

clamav安装

yum -y install clamav
cd /var/lib/clamav/
touch clamd-socket

账户组权限
chown root:root /var/lib/clamav/clamd-socket

(方法1)更新病毒库文件,(如报错,杀掉进程再次执行)
freshclam -v

查看端口
ps -ax| grep clam

(方法2)更新病毒库文件
wget  http://database.clamav.net/main.cvd
wget  http://database.clamav.net/daily.cvd

扫描文件
clamscan -r /扫描文件

扫描文件保存到/root/下
clamscan -r /扫描文件 --log=/root/scan.log


名称栏目:linux中hm和clamav的用法
文章分享:http://cdkjz.cn/article/jjppie.html
多年建站经验

多一份参考,总有益处

联系快上网,免费获得专属《策划方案》及报价

咨询相关问题或预约面谈,可以通过以下方式与我们联系

大客户专线   成都:13518219792   座机:028-86922220