欧美阿v视频在线大全_亚洲欧美中文日韩V在线观看_www性欧美日韩欧美91_亚洲欧美日韩久久精品

主頁(yè) > 知識(shí)庫(kù) > 在Linux系統(tǒng)中安裝使用惡意軟件掃描工具及殺毒引擎的教程

在Linux系統(tǒng)中安裝使用惡意軟件掃描工具及殺毒引擎的教程

熱門標(biāo)簽:營(yíng)銷智能外呼系統(tǒng)口碑推薦 布谷電銷機(jī)器人價(jià)格 優(yōu)邁系統(tǒng)外呼顯示亂層 義烏市400電話辦理 大連企業(yè)電銷機(jī)器人線路 岑溪電銷機(jī)器人 怎么查看地圖標(biāo)注的地點(diǎn) 上海電銷卡外呼系統(tǒng)供應(yīng)商 電銷機(jī)器人錄音用什么軟件

惡意軟件是指任何旨在干擾或破壞計(jì)算系統(tǒng)正常運(yùn)行的軟件程序。雖然最臭名昭著的幾種惡意軟件如病毒、間諜軟件和廣告軟件,但它們企圖引起的危害不一:有的是竊取私密信息,有的是刪除個(gè)人數(shù)據(jù),有的則介于兩者之間;而惡意軟件的另一個(gè)常見(jiàn)用途就是控制系統(tǒng),然后利用該系統(tǒng)發(fā)動(dòng)僵尸網(wǎng)絡(luò),形成所謂的拒絕服務(wù)(DoS)攻擊或分布式拒絕服務(wù)(DDoS)攻擊。
換句話說(shuō),我們?nèi)f萬(wàn)不可抱有這種想法“因?yàn)槲也⒉淮鎯?chǔ)任何敏感數(shù)據(jù)或重要數(shù)據(jù),所以不需要保護(hù)自己的系統(tǒng)遠(yuǎn)離惡意軟件”,因?yàn)槟切?shù)據(jù)并不是惡意軟件的唯一目標(biāo)。

由于這個(gè)原因,我們將在本文中介紹在RHEL 7.0/6.x(x是版本號(hào))、CentOS 7.0/6.x和Fedora 21-12中,如何安裝并配置Linux惡意軟件檢測(cè)工具(又叫MalDet,或簡(jiǎn)稱LMD)和ClamAV(反病毒引擎)。

這是采用GPL v2許可證發(fā)布的一款惡意軟件掃描工具,專門為主機(jī)托管環(huán)境而設(shè)計(jì)。然而,你很快就會(huì)認(rèn)識(shí)到,無(wú)論自己面對(duì)哪種環(huán)境,都會(huì)得益于MalDet。
將LMD安裝到RHEL/CentOS 7.0/6.x和Fedora 21-12上

LMD無(wú)法從在線軟件庫(kù)獲得,而是以打包文件的形式從項(xiàng)目官方網(wǎng)站分發(fā)。打包文件含有最新版本的源代碼,總是可以從下列鏈接處獲得,可使用下列命令來(lái)下載:

   

復(fù)制代碼
代碼如下:
# wget http://www.rfxn.com/downloads/maldetect-current.tar.gz

然后,我們需要解壓該打包文件,并進(jìn)入提取/解壓內(nèi)容的目錄。由于當(dāng)前版本是1.4.2,目錄為maldetect-1.4.2。我們會(huì)在該目錄中找到安裝腳本install.sh。

   

復(fù)制代碼
代碼如下:
# tar -xvf maldetect-current.tar.gz
# ls -l | grep maldetect

    下載Linux惡意軟件檢測(cè)工具如果我們檢查安裝腳本,該腳本長(zhǎng)度只有75行(包括注釋),就會(huì)發(fā)現(xiàn),它不僅安裝該工具,還執(zhí)行預(yù)檢測(cè),看看默認(rèn)安裝目錄(/usr/local/maldetect)有無(wú)存在。要是不存在,腳本就會(huì)先創(chuàng)建安裝目錄,然后執(zhí)行下一步。

最后,安裝完成后,只要將cron.daily腳本(參閱上圖)放入到/etc/cron.daily,就可以排定通過(guò)cron(計(jì)劃任務(wù))的每天執(zhí)行。這個(gè)幫助腳本具有諸多功能,包括清空舊的臨時(shí)數(shù)據(jù),檢查新的LMD版本,掃描默認(rèn)Apache和Web控制面板(比如CPanel和DirectAdmin等)默認(rèn)數(shù)據(jù)目錄。

話雖如此,還是按平常那樣運(yùn)行安裝腳本:

   

復(fù)制代碼
代碼如下:
# ./install.sh

    

    在Linux中安裝Linux惡意軟件檢測(cè)工具
配置Linux惡意軟件檢測(cè)工具

配置LDM的工作通過(guò)/usr/local/maldetect/conf.maldet來(lái)處理,所以選項(xiàng)都進(jìn)行了充分的注釋,以便配置起來(lái)相當(dāng)容易。萬(wàn)一你哪里卡住了,還可以參閱/usr/local/src/maldetect-1.4.2/README,了解進(jìn)一步的指示。

在配置文件中,你會(huì)找到用方括號(hào)括起來(lái)的下列部分:

  •     EMAIL ALERTS(郵件提醒)
        QUARANTINE OPTIONS(隔離選項(xiàng))
        SCAN OPTIONS(掃描選項(xiàng))
        STATISTICAL ANALYSIS(統(tǒng)計(jì)分析)
        MONITORING OPTIONS(監(jiān)控選項(xiàng))

這每個(gè)部分都含有幾個(gè)變量,表明LMD會(huì)如何運(yùn)行、有哪些功能特性可以使用。

  •     如果你想收到通知惡意軟件檢測(cè)結(jié)果的電子郵件,就設(shè)置email_alert=1。為了簡(jiǎn)潔起見(jiàn),我們只將郵件轉(zhuǎn)發(fā)到本地系統(tǒng)用戶,但是你同樣可以探究其他選項(xiàng),比如將郵件提醒發(fā)送到外部用戶。
        如果你之前已設(shè)置了email_alert=1,設(shè)置email_subj=”Your subject here”和email_addr=username@localhost。
        至于quar_hits,即針對(duì)惡意軟件襲擊的默認(rèn)隔離操作(0 =僅僅提醒,1 = 轉(zhuǎn)而隔離并提醒),你告訴LMD在檢測(cè)到惡意軟件后執(zhí)行什么操作。
        quar_clean將讓你決定想不想清理基于字符串的惡意軟件注入。牢記一點(diǎn):就本身而言,字符串特征是“連續(xù)的字節(jié)序列,有可能與惡意軟件家族的許多變種匹配。”
        quar_susp,即針對(duì)遭到襲擊的用戶采取的默認(rèn)暫停操作,讓你可以禁用其所屬文件已被確認(rèn)為遭到襲擊的帳戶。
        clamav_scan=1將告訴LMD試圖檢測(cè)有無(wú)存在ClamAV二進(jìn)制代碼,并用作默認(rèn)掃描器引擎。這可以獲得最多快出四倍的掃描性能和出色的十六進(jìn)制分析。這個(gè)選項(xiàng)只使用ClamAV作為掃描器引擎,LMD特征仍是檢測(cè)威脅的基礎(chǔ)。

重要提示:

請(qǐng)注意:quar_clean和quar_susp需要quar_hits被啟用(=1)。

總之,在/usr/local/maldetect/conf.maldet中,有這些變量的行應(yīng)該看起來(lái)如下:

   

復(fù)制代碼
代碼如下:
email_alert=1
email_addr=gacanepa@localhost
email_subj="Malware alerts for $HOSTNAME - $(date +%Y-%m-%d)"
quar_hits=1
quar_clean=1
quar_susp=1
clam_av=1

將ClamAV安裝到RHEL/CentOS 7.0/6.x和Fedora 21-12上

想安裝ClamAV以便充分利用clamav_scan設(shè)置,請(qǐng)遵循這些步驟:

創(chuàng)建軟件庫(kù)文件/etc/yum.repos.d/dag.repo:

   

復(fù)制代碼
代碼如下:
[dag]
name=Dag RPM Repository for Red Hat Enterprise Linux
baseurl=http://apt.sw.be/redhat/el$releasever/en/$basearch/dag/
gpgcheck=1
gpgkey=http://dag.wieers.com/packages/RPM-GPG-KEY.dag.txt
enabled=1

然后運(yùn)行命令:

   

復(fù)制代碼
代碼如下:
# yum update yum install clamd

注意:這些只是安裝ClamAV的基本指令,以便將它與LMD整合起來(lái)。我們?cè)贑lamAV設(shè)置方面不作詳細(xì)介紹,因?yàn)檎缜懊嫠觯琇MD特征仍是檢測(cè)和清除威脅的基礎(chǔ)。
測(cè)試Linux惡意軟件檢測(cè)工具

現(xiàn)在就可以檢測(cè)我們剛剛安裝的LMD / ClamAV了。不是使用實(shí)際的惡意軟件,我們將使用EICAR測(cè)試文件(http://www.eicar.org/86-0-Intended-use.html),這些文件可從EICAR網(wǎng)站下載獲得。

   

復(fù)制代碼
代碼如下:
# cd /var/www/html
# wget http://www.eicar.org/download/eicar.com
# wget http://www.eicar.org/download/eicar.com.txt
# wget http://www.eicar.org/download/eicar_com.zip
# wget http://www.eicar.org/download/eicarcom2.zip

這時(shí)候,你可以等待下一個(gè)cron任務(wù)運(yùn)行,也可以自行手動(dòng)執(zhí)行maldet。我們將采用第二種方法:

   

復(fù)制代碼
代碼如下:
# maldet --scan-all /var/www/

LMD還接受通配符,所以如果你只想掃描某種類型的文件(比如說(shuō)zip文件),就可以這么做:

   

復(fù)制代碼
代碼如下:
# maldet --scan-all /var/www/*.zip

    掃描Linux中的惡意軟件

掃描完成后,你可以查閱LMD發(fā)送過(guò)來(lái)的電子郵件,也可以用下列命令查看報(bào)告:

   

復(fù)制代碼
代碼如下:
# maldet --report 021015-1051.3559

    

    Linux惡意軟件掃描報(bào)告

其中021015-1051.3559是SCANID(SCANID與你的實(shí)際結(jié)果會(huì)略有不同)。

重要提示:請(qǐng)注意:由于eicar.com文件下載了兩次(因而導(dǎo)致eicar.com和eicar.com.1),LMD發(fā)現(xiàn)了5次襲擊。

如果你檢查隔離文件夾(我只留下了一個(gè)文件,刪除了其余文件),我們會(huì)看到下列結(jié)果:

   

復(fù)制代碼
代碼如下:
# ls –l

    

    Linux惡意軟件檢測(cè)工具隔離文件

你然后可以用下列命令刪除所有隔離的文件:

   

復(fù)制代碼
代碼如下:
# rm -rf /usr/local/maldetect/quarantine/*

萬(wàn)一那樣,

   

復(fù)制代碼
代碼如下:
# maldet --clean SCANID

最后的考慮因素

由于maldet需要與cron整合起來(lái),你就需要在root的crontab中設(shè)置下列變量(以root用戶的身份鍵入crontab –e,并按回車鍵),也許你會(huì)注意到LMD并沒(méi)有每天正確運(yùn)行:

   

復(fù)制代碼
代碼如下:
PATH=/sbin:/bin:/usr/sbin:/usr/bin
MAILTO=root
HOME=/
SHELL=/bin/bash

這將有助于提供必要的調(diào)試信息。
結(jié)束語(yǔ)

我們?cè)诒疚闹杏懻摿巳绾伟惭b并配置Linux惡意軟件檢測(cè)工具和ClamAV這個(gè)功能強(qiáng)大的搭檔。借助這兩種工具,檢測(cè)惡意軟件應(yīng)該是相當(dāng)輕松的任務(wù)。

不過(guò),你要幫自己一個(gè)忙,熟悉之前解釋的README文件,那樣你就能確信自己的系統(tǒng)得到了全面支持和妥善管理。

標(biāo)簽:周口 大慶 青島 六安 大理 遼寧 樂(lè)山 大興安嶺

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《在Linux系統(tǒng)中安裝使用惡意軟件掃描工具及殺毒引擎的教程》,本文關(guān)鍵詞  在,Linux,系統(tǒng),中,安裝,使用,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問(wèn)題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無(wú)關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《在Linux系統(tǒng)中安裝使用惡意軟件掃描工具及殺毒引擎的教程》相關(guān)的同類信息!
  • 本頁(yè)收集關(guān)于在Linux系統(tǒng)中安裝使用惡意軟件掃描工具及殺毒引擎的教程的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    欧美阿v视频在线大全_亚洲欧美中文日韩V在线观看_www性欧美日韩欧美91_亚洲欧美日韩久久精品
  • <rt id="w000q"><acronym id="w000q"></acronym></rt>
  • <abbr id="w000q"></abbr>
    <rt id="w000q"></rt>
    久久66热偷产精品| 一本久久a久久精品亚洲| 337p亚洲精品色噜噜噜| 亚洲黄一区二区三区| 95精品视频在线| 色婷婷激情久久| 亚洲欧美偷拍三级| 伦伦影院午夜理论片| 91福利小视频| 亚洲综合色成人| 91色|porny| 欧美日本高清视频在线观看| 亚洲一卡二卡三卡四卡五卡| 不许穿内裤随时挨c调教h苏绵| 欧美最新大片在线看| 一区二区三区日韩精品视频| 先锋资源在线视频| 欧美高清一级片在线| 天天影视涩香欲综合网| 特大黑人巨人吊xxxx| 精品精品国产高清一毛片一天堂| 蜜臀av一级做a爰片久久| brazzers精品成人一区| 久久婷婷国产综合国色天香| 国产精品一二三区在线| 精品国产精品国产精品| 最新中文字幕一区二区三区| 91免费小视频| 欧美一区二区视频网站| 经典一区二区三区| 日韩欧美综合视频| 一区二区高清免费观看影视大全| 午夜影院福利社| 欧美大片一区二区三区| 激情六月婷婷久久| 日韩a级片在线观看| 亚洲综合色噜噜狠狠| 波多野结衣福利| 天天综合天天综合色| 亚洲国产日韩在线一区| 777午夜精品视频在线播放| 蜜桃av一区二区三区电影| 亚洲黄色网址大全| 亚洲乱码中文字幕| 玖草视频在线观看| 欧美高清一级片在线观看| 91一区二区在线| 日韩欧美123| 国产iv一区二区三区| 欧美日韩亚洲综合一区二区三区| 日韩综合一区二区| 久久人妻无码aⅴ毛片a片app| 一区二区三区欧美日韩| 黄瓜视频污在线观看| 中文字幕第一区综合| 成人啪啪18免费游戏链接| 精品国产乱码久久久久久久久| 大美女一区二区三区| 欧美日本一道本| 国产一区二区三区在线观看精品 | 制服丝袜在线91| 国产精品综合在线视频| 欧美日韩一区小说| 国产在线播放一区| 欧美日韩dvd在线观看| 国产在线播放一区| 欧美精品一二三| 国产成人免费视| 欧美一区二区三区四区视频| 国产福利精品导航| 91精品啪在线观看国产| 中文字幕资源站| 日本成人中文字幕| 91久久国产综合久久| 精品午夜久久福利影院| 欧美私人免费视频| 国产伦精品一区二区三区免费迷| 欧美三级电影在线观看| 国产精品白丝jk黑袜喷水| 在线电影国产精品| 福利电影一区二区三区| 精品日韩一区二区三区| 国产亚洲色婷婷久久| 国产人伦精品一区二区| 少妇户外露出[11p]| 亚洲你懂的在线视频| 成人无码精品1区2区3区免费看| 亚洲福利国产精品| 色香蕉久久蜜桃| 国产一区二区精品在线观看| 欧美二区三区91| 91在线免费看| 中文字幕精品在线不卡| 亚洲日本精品视频| 日韩二区在线观看| 欧美日韩日日摸| 99r精品视频| 国产精品素人一区二区| 国产精久久一区二区三区| 婷婷久久综合九色综合伊人色| 欧洲视频一区二区| 成人综合婷婷国产精品久久蜜臀| 欧美精品一区二区三区蜜桃视频| aaaa黄色片| 亚洲丶国产丶欧美一区二区三区| 色婷婷激情一区二区三区| 国产河南妇女毛片精品久久久| 亚洲精品在线免费播放| 精品国产av色一区二区深夜久久| 亚洲已满18点击进入久久| 色婷婷精品久久二区二区蜜臂av| 国产成人小视频| 国产欧美一区二区三区在线看蜜臀| 中文字字幕码一二三区| 日韩精品亚洲一区二区三区免费| 欧美日韩成人综合在线一区二区 | 九九视频精品免费| 日韩一区二区三区三四区视频在线观看| 麻豆免费在线观看视频| 亚洲免费在线看| 色婷婷综合五月| 成人av在线观| 亚洲区小说区图片区qvod| 精品无码久久久久成人漫画| 国产成人综合网| 中文字幕av资源一区| 免费看特级毛片| 成人免费视频播放| 成人免费在线播放视频| 色婷婷综合激情| 91美女视频网站| 一区二区三区.www| 欧美精品久久久久久久多人混战 | 日韩精品一二三| 日韩免费电影网站| 91中文字幕永久在线| 久久精品国产**网站演员| 337p日本欧洲亚洲大胆色噜噜| 亚洲一区视频在线播放| 激情成人午夜视频| 亚洲国产电影在线观看| 日韩欧美123区| 99re免费视频精品全部| 亚洲在线成人精品| 欧美一级在线视频| 精品无码国产污污污免费网站| 国产一区二区三区四区五区美女| 国产欧美日韩在线观看| 亚洲熟女www一区二区三区| 99精品国产热久久91蜜凸| 一区二区高清免费观看影视大全| 777午夜精品视频在线播放| 亚洲自拍偷拍一区二区| 精品一区二区三区视频| 国产精品网友自拍| 欧美在线free| 亚洲av片不卡无码久久| 国产真实乱偷精品视频免| 国产精品久久免费看| 欧美天堂亚洲电影院在线播放| 91精品又粗又猛又爽| 蜜臀av亚洲一区中文字幕| 国产性做久久久久久| 色综合久久综合| 挪威xxxx性hd极品| 精品一区二区免费视频| 1024国产精品| 日韩一级成人av| 亚洲av无一区二区三区| 国产大学生av| 久久精品国产99| 亚洲蜜臀av乱码久久精品| 欧美一级在线观看| 97精品在线播放| 秘密基地免费观看完整版中文 | 国产aⅴ激情无码久久久无码| 国产不卡高清在线观看视频| 一二三区精品福利视频| 欧美精品一区二区三区在线 | 日韩一区二区三区三四区视频在线观看| 日本爱爱爱视频| 91在线观看视频| 久久成人免费网站| 亚洲男女毛片无遮挡| 精品国产一二三| 日本韩国欧美在线| 国产中年熟女高潮大集合| hitomi一区二区三区精品| 免费高清成人在线| 亚洲视频网在线直播| 精品美女被调教视频大全网站| 国产av无码专区亚洲av毛网站| 成年人的黄色片| 99久久伊人久久99| 精品一区二区三区在线视频| 樱花草国产18久久久久| 国产日韩一级二级三级| 7777精品伊人久久久大香线蕉的| 91高清免费观看| 国产手机在线观看|