位置: 编程技术 - 正文

在Linux系统中安装使用恶意软件扫描工具及杀毒引擎的教程(在Linux系统中安装pacman)

编辑:rootadmin

推荐整理分享在Linux系统中安装使用恶意软件扫描工具及杀毒引擎的教程(在Linux系统中安装pacman),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:在Linux系统中安装MySQL,在Linux系统中安装VS,在Linux系统中安装pacman,在Linux系统中安装VS,在Linux系统中安装了一块虚拟磁盘大小的2G,在Linux系统中安装pacman,在Linux系统中安装MySQL,在Linux系统中安装pacman,内容如对您有帮助,希望把文章链接给更多的朋友!

恶意软件是指任何旨在干扰或破坏计算系统正常运行的软件程序。虽然最臭名昭著的几种恶意软件如病毒、间谍软件和广告软件,但它们企图引起的危害不一:有的是窃取私密信息,有的是删除个人数据,有的则介于两者之间;而恶意软件的另一个常见用途就是控制系统,然后利用该系统发动僵尸网络,形成所谓的拒绝服务(DoS)攻击或分布式拒绝服务(DDoS)攻击。换句话说,我们万万不可抱有这种想法“因为我并不存储任何敏感数据或重要数据,所以不需要保护自己的系统远离恶意软件”,因为那些数据并不是恶意软件的唯一目标。

由于这个原因,我们将在本文中介绍在RHEL 7.0/6.x(x是版本号)、CentOS 7.0/6.x和Fedora -中,如何安装并配置Linux恶意软件检测工具(又叫MalDet,或简称LMD)和ClamAV(反病毒引擎)。

这是采用GPL v2许可证发布的一款恶意软件扫描工具,专门为主机托管环境而设计。然而,你很快就会认识到,无论自己面对哪种环境,都会得益于MalDet。将LMD安装到RHEL/CentOS 7.0/6.x和Fedora -上

LMD无法从在线软件库获得,而是以打包文件的形式从项目官方网站分发。打包文件含有最新版本的源代码,总是可以从下列链接处获得,可使用下列命令来下载:

复制代码代码如下: # wget

然后,我们需要解压该打包文件,并进入提取/解压内容的目录。由于当前版本是1.4.2,目录为maldetect-1.4.2。我们会在该目录中找到安装脚本install.sh。

复制代码代码如下:# tar -xvf maldetect-current.tar.gz # ls -l | grep maldetect 下载Linux恶意软件检测工具如果我们检查安装脚本,该脚本长度只有行(包括注释),就会发现,它不仅安装该工具,还执行预检测,看看默认安装目录(/usr/local/maldetect)有无存在。要是不存在,脚本就会先创建安装目录,然后执行下一步。

最后,安装完成后,只要将cron.daily脚本(参阅上图)放入到/etc/cron.daily,就可以排定通过cron(计划任务)的每天执行。这个帮助脚本具有诸多功能,包括清空旧的临时数据,检查新的LMD版本,扫描默认Apache和Web控制面板(比如CPanel和DirectAdmin等)默认数据目录。

话虽如此,还是按平常那样运行安装脚本:

复制代码代码如下: # ./install.sh

在Linux中安装Linux恶意软件检测工具配置Linux恶意软件检测工具

配置LDM的工作通过/usr/local/maldetect/conf.maldet来处理,所以选项都进行了充分的注释,以便配置起来相当容易。万一你哪里卡住了,还可以参阅/usr/local/src/maldetect-1.4.2/README,了解进一步的指示。

在配置文件中,你会找到用方括号括起来的下列部分:

EMAIL ALERTS(邮件提醒) QUARANTINE OPTIONS(隔离选项) SCAN OPTIONS(扫描选项) STATISTICAL ANALYSIS(统计分析) MONITORING OPTIONS(监控选项)

这每个部分都含有几个变量,表明LMD会如何运行、有哪些功能特性可以使用。

如果你想收到通知恶意软件检测结果的电子邮件,就设置email_alert=1。为了简洁起见,我们只将邮件转发到本地系统用户,但是你同样可以探究其他选项,比如将邮件提醒发送到外部用户。 如果你之前已设置了email_alert=1,设置email_subj=”Your subject here”和email_addr=username@localhost。 至于quar_hits,即针对恶意软件袭击的默认隔离操作(0 =仅仅提醒,1 = 转而隔离并提醒),你告诉LMD在检测到恶意软件后执行什么操作。 quar_clean将让你决定想不想清理基于字符串的恶意软件注入。牢记一点:就本身而言,字符串特征是“连续的字节序列,有可能与恶意软件家族的许多变种匹配。” quar_susp,即针对遭到袭击的用户采取的默认暂停操作,让你可以禁用其所属文件已被确认为遭到袭击的帐户。 clamav_scan=1将告诉LMD试图检测有无存在ClamAV二进制代码,并用作默认扫描器引擎。这可以获得最多快出四倍的扫描性能和出色的十六进制分析。这个选项只使用ClamAV作为扫描器引擎,LMD特征仍是检测威胁的基础。

重要提示:

请注意:quar_clean和quar_susp需要quar_hits被启用(=1)。

总之,在/usr/local/maldetect/conf.maldet中,有这些变量的行应该看起来如下:

复制代码代码如下:email_alert=1 email_addr=gacanepa@localhost email_subj="Malware alerts for $HOSTNAME - $(date +%Y-%m-%d)" quar_hits=1 quar_clean=1 quar_susp=1 clam_av=1

将ClamAV安装到RHEL/CentOS 7.0/6.x和Fedora -上

想安装ClamAV以便充分利用clamav_scan设置,请遵循这些步骤:

创建软件库文件/etc/yum.repos.d/dag.repo:

复制代码代码如下: [dag] name=Dag RPM Repository for Red Hat Enterprise Linux baseurl= gpgcheck=1 gpgkey= enabled=1

然后运行命令:

在Linux系统中安装使用恶意软件扫描工具及杀毒引擎的教程(在Linux系统中安装pacman)

复制代码代码如下:# yum update && yum install clamd

注意:这些只是安装ClamAV的基本指令,以便将它与LMD整合起来。我们在ClamAV设置方面不作详细介绍,因为正如前面所述,LMD特征仍是检测和清除威胁的基础。测试Linux恶意软件检测工具

现在就可以检测我们刚刚安装的LMD / ClamAV了。不是使用实际的恶意软件,我们将使用EICAR测试文件( 复制代码代码如下:# cd /var/www/html # wget # wget # wget # wget 复制代码代码如下:# maldet --scan-all /var/www/

LMD还接受通配符,所以如果你只想扫描某种类型的文件(比如说zip文件),就可以这么做:

复制代码代码如下: # maldet --scan-all /var/www/*.zip

扫描Linux中的恶意软件

扫描完成后,你可以查阅LMD发送过来的电子邮件,也可以用下列命令查看报告:

复制代码代码如下:# maldet --report -.

Linux恶意软件扫描报告

其中-.是SCANID(SCANID与你的实际结果会略有不同)。

重要提示:请注意:由于eicar.com文件下载了两次(因而导致eicar.com和eicar.com.1),LMD发现了5次袭击。

如果你检查隔离文件夹(我只留下了一个文件,删除了其余文件),我们会看到下列结果:

复制代码代码如下:# ls –l

Linux恶意软件检测工具隔离文件

你然后可以用下列命令删除所有隔离的文件:

复制代码代码如下:# rm -rf /usr/local/maldetect/quarantine/*

万一那样,

复制代码代码如下: # maldet --clean SCANID

最后的考虑因素

由于maldet需要与cron整合起来,你就需要在root的crontab中设置下列变量(以root用户的身份键入crontab –e,并按回车键),也许你会注意到LMD并没有每天正确运行:

复制代码代码如下: PATH=/sbin:/bin:/usr/sbin:/usr/bin MAILTO=root HOME=/ SHELL=/bin/bash

这将有助于提供必要的调试信息。结束语

我们在本文中讨论了如何安装并配置Linux恶意软件检测工具和ClamAV这个功能强大的搭档。借助这两种工具,检测恶意软件应该是相当轻松的任务。

不过,你要帮自己一个忙,熟悉之前解释的README文件,那样你就能确信自己的系统得到了全面支持和妥善管理。

在Linux系统中使用tar命令压缩和解压文件的教程 linux中的tar命令tar(磁带归档)命令是linux系统中被经常用来将文件存入到一个归档文件中的命令。其常见的文件扩展包括:.tar.gz和.tar.bz2,分别表示通过

再Linux系统中限制网络带宽使用的教程 假如你经常在Linux桌面上运行多个网络应用,或在家中让多台电脑共享带宽;那么你可能想更好地控制带宽的使用。否则,当你使用下载器下载一个大文

在Linux下使用Tar工具归档文件的教程 Tar由'Tapearchiver(磁带归档器)'衍生而来,最初被用来在磁带上归档和存储文件。Tar是一个GNU软件,它可以压缩一组文件(归档),或提取它们以及对已

标签: 在Linux系统中安装pacman

本文链接地址:https://www.jiuchutong.com/biancheng/366173.html 转载请保留说明!

上一篇:在Linux中修复“fatal error: x264.h: No such file or directo”错误的方法(linux修复工具)

下一篇:在Linux系统中使用tar命令压缩和解压文件的教程(在linux系统中拥有)

  • 个人独资企业生活费用和经营费用混在一起的
  • 居民个税和非居民个税哪个高
  • 固定资产清理借方余额是加还是减
  • 固定资产清理结转到什么科目
  • 小规模纳税人附加税减免政策2023
  • 出租房屋收取的水电费如何记账
  • 一般纳税人开普票和专票有什么区别
  • 增值税税率调整为9%
  • 产成品入库金额和售价一样嘛
  • 非正常户发票管理
  • 固定资产盘亏造成的损失计入什么科目
  • 阿里巴巴新任董事长简历
  • 残保金上年在职工资总额
  • 代理药品销售收取佣金会计分录怎么写?
  • 装卸搬运费是否含税
  • 企业个人所得税逾期未申报怎么办
  • 计提本月工资记账凭证怎么填
  • 开票满500万一定会升一般纳税人吗
  • 哪些外籍个人应在中国缴纳个税?
  • 盈余公积补亏影响资产吗
  • 进项税和销项税的借贷方向
  • 库存商品结转成本
  • 差额承兑汇票办法规定
  • 资产划转增值税 开票怎么开
  • 房地产公司土地在资产负债表列入
  • 浅谈中国式现代化3000字论文
  • php array_reverse 以相反的顺序返回数组实例代码
  • php格式的图片
  • php分层
  • php实现base64图片上传方式实例代码
  • 科目余额表和资产负债表的金额不一致的原因
  • 旅行费发票
  • 公司租赁个人车辆怎么开发票
  • 会计账的银行存款与银行存款不一致 是属于账账不符吗
  • 固定资产月末怎么结转
  • 员工福利费会计分录 最新
  • 资产支出加权平均数例题
  • 现销和赊销对利润质量的影响
  • 什么是合伙企业?它的特点有哪些?
  • 运杂费可以计入固定资产吗
  • 销售产品用什么词形容
  • python项目开发案例集锦pdf百度网盘
  • 怎么开电子专用增值税发票
  • 投资款印花税税源采集表税目
  • 不开增值税发票的销售收入报税的操作流程是?
  • 公司没有收入怎么办
  • 暂估成本跨年后收到票可以直接附在暂估凭证
  • 基本户收到款不入账
  • 股东权益合计是所有者权益总和么
  • 预缴增值税怎么计提
  • 补交增值税税款怎么做账
  • 出差补贴算工资吗
  • 运杂费扣除增值税进项税额
  • 扣除土地价款
  • 如何证明自己是中国人
  • 行政事业单位能报销瓶装水吗
  • 股票印花税是多少比例
  • mysql内存占用一直增高不释放
  • win8装机软件
  • Windows 7 和 Vista 下使用 Alipay 的解决方法总结
  • win2003系统要求
  • windowsserver2008r2standard激活
  • 登录远程linux系统可以用的方法
  • 如何打开mac系统终端
  • win8怎么安装微信
  • win10地图不显示
  • linux系统有哪几个
  • uiview和calayer关系
  • js 读取 excel
  • Linux中scp命令获取远程文件的方法
  • opengl中点画圆算法
  • react all in js
  • 有哪些小工具
  • 深入理解计算机系统 电子书
  • grade 编译
  • jquery内容过滤选择器有哪些
  • 瀑布流水风景图片
  • 河北省国家税务局电子税务局
  • 怎么登录吉林省公务员网络培训学院
  • 房地产企业所得税确认收入时间
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设