婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > 在Linux系統中安裝使用惡意軟件掃描工具及殺毒引擎的教程

在Linux系統中安裝使用惡意軟件掃描工具及殺毒引擎的教程

熱門標簽:營銷智能外呼系統口碑推薦 布谷電銷機器人價格 優邁系統外呼顯示亂層 義烏市400電話辦理 大連企業電銷機器人線路 岑溪電銷機器人 怎么查看地圖標注的地點 上海電銷卡外呼系統供應商 電銷機器人錄音用什么軟件

惡意軟件是指任何旨在干擾或破壞計算系統正常運行的軟件程序。雖然最臭名昭著的幾種惡意軟件如病毒、間諜軟件和廣告軟件,但它們企圖引起的危害不一:有的是竊取私密信息,有的是刪除個人數據,有的則介于兩者之間;而惡意軟件的另一個常見用途就是控制系統,然后利用該系統發動僵尸網絡,形成所謂的拒絕服務(DoS)攻擊或分布式拒絕服務(DDoS)攻擊。
換句話說,我們萬萬不可抱有這種想法“因為我并不存儲任何敏感數據或重要數據,所以不需要保護自己的系統遠離惡意軟件”,因為那些數據并不是惡意軟件的唯一目標。

由于這個原因,我們將在本文中介紹在RHEL 7.0/6.x(x是版本號)、CentOS 7.0/6.x和Fedora 21-12中,如何安裝并配置Linux惡意軟件檢測工具(又叫MalDet,或簡稱LMD)和ClamAV(反病毒引擎)。

這是采用GPL v2許可證發布的一款惡意軟件掃描工具,專門為主機托管環境而設計。然而,你很快就會認識到,無論自己面對哪種環境,都會得益于MalDet。
將LMD安裝到RHEL/CentOS 7.0/6.x和Fedora 21-12上

LMD無法從在線軟件庫獲得,而是以打包文件的形式從項目官方網站分發。打包文件含有最新版本的源代碼,總是可以從下列鏈接處獲得,可使用下列命令來下載:

   

復制代碼
代碼如下:
# wget http://www.rfxn.com/downloads/maldetect-current.tar.gz

然后,我們需要解壓該打包文件,并進入提取/解壓內容的目錄。由于當前版本是1.4.2,目錄為maldetect-1.4.2。我們會在該目錄中找到安裝腳本install.sh。

   

復制代碼
代碼如下:
# tar -xvf maldetect-current.tar.gz
# ls -l | grep maldetect

    下載Linux惡意軟件檢測工具如果我們檢查安裝腳本,該腳本長度只有75行(包括注釋),就會發現,它不僅安裝該工具,還執行預檢測,看看默認安裝目錄(/usr/local/maldetect)有無存在。要是不存在,腳本就會先創建安裝目錄,然后執行下一步。

最后,安裝完成后,只要將cron.daily腳本(參閱上圖)放入到/etc/cron.daily,就可以排定通過cron(計劃任務)的每天執行。這個幫助腳本具有諸多功能,包括清空舊的臨時數據,檢查新的LMD版本,掃描默認Apache和Web控制面板(比如CPanel和DirectAdmin等)默認數據目錄。

話雖如此,還是按平常那樣運行安裝腳本:

   

復制代碼
代碼如下:
# ./install.sh

    

    在Linux中安裝Linux惡意軟件檢測工具
配置Linux惡意軟件檢測工具

配置LDM的工作通過/usr/local/maldetect/conf.maldet來處理,所以選項都進行了充分的注釋,以便配置起來相當容易。萬一你哪里卡住了,還可以參閱/usr/local/src/maldetect-1.4.2/README,了解進一步的指示。

在配置文件中,你會找到用方括號括起來的下列部分:

  •     EMAIL ALERTS(郵件提醒)
        QUARANTINE OPTIONS(隔離選項)
        SCAN OPTIONS(掃描選項)
        STATISTICAL ANALYSIS(統計分析)
        MONITORING OPTIONS(監控選項)

這每個部分都含有幾個變量,表明LMD會如何運行、有哪些功能特性可以使用。

  •     如果你想收到通知惡意軟件檢測結果的電子郵件,就設置email_alert=1。為了簡潔起見,我們只將郵件轉發到本地系統用戶,但是你同樣可以探究其他選項,比如將郵件提醒發送到外部用戶。
        如果你之前已設置了email_alert=1,設置email_subj=”Your subject here”和email_addr=username@localhost。
        至于quar_hits,即針對惡意軟件襲擊的默認隔離操作(0 =僅僅提醒,1 = 轉而隔離并提醒),你告訴LMD在檢測到惡意軟件后執行什么操作。
        quar_clean將讓你決定想不想清理基于字符串的惡意軟件注入。牢記一點:就本身而言,字符串特征是“連續的字節序列,有可能與惡意軟件家族的許多變種匹配。”
        quar_susp,即針對遭到襲擊的用戶采取的默認暫停操作,讓你可以禁用其所屬文件已被確認為遭到襲擊的帳戶。
        clamav_scan=1將告訴LMD試圖檢測有無存在ClamAV二進制代碼,并用作默認掃描器引擎。這可以獲得最多快出四倍的掃描性能和出色的十六進制分析。這個選項只使用ClamAV作為掃描器引擎,LMD特征仍是檢測威脅的基礎。

重要提示:

請注意:quar_clean和quar_susp需要quar_hits被啟用(=1)。

總之,在/usr/local/maldetect/conf.maldet中,有這些變量的行應該看起來如下:

   

復制代碼
代碼如下:
email_alert=1
email_addr=gacanepa@localhost
email_subj="Malware alerts for $HOSTNAME - $(date +%Y-%m-%d)"
quar_hits=1
quar_clean=1
quar_susp=1
clam_av=1

將ClamAV安裝到RHEL/CentOS 7.0/6.x和Fedora 21-12上

想安裝ClamAV以便充分利用clamav_scan設置,請遵循這些步驟:

創建軟件庫文件/etc/yum.repos.d/dag.repo:

   

復制代碼
代碼如下:
[dag]
name=Dag RPM Repository for Red Hat Enterprise Linux
baseurl=http://apt.sw.be/redhat/el$releasever/en/$basearch/dag/
gpgcheck=1
gpgkey=http://dag.wieers.com/packages/RPM-GPG-KEY.dag.txt
enabled=1

然后運行命令:

   

復制代碼
代碼如下:
# yum update yum install clamd

注意:這些只是安裝ClamAV的基本指令,以便將它與LMD整合起來。我們在ClamAV設置方面不作詳細介紹,因為正如前面所述,LMD特征仍是檢測和清除威脅的基礎。
測試Linux惡意軟件檢測工具

現在就可以檢測我們剛剛安裝的LMD / ClamAV了。不是使用實際的惡意軟件,我們將使用EICAR測試文件(http://www.eicar.org/86-0-Intended-use.html),這些文件可從EICAR網站下載獲得。

   

復制代碼
代碼如下:
# cd /var/www/html
# wget http://www.eicar.org/download/eicar.com
# wget http://www.eicar.org/download/eicar.com.txt
# wget http://www.eicar.org/download/eicar_com.zip
# wget http://www.eicar.org/download/eicarcom2.zip

這時候,你可以等待下一個cron任務運行,也可以自行手動執行maldet。我們將采用第二種方法:

   

復制代碼
代碼如下:
# maldet --scan-all /var/www/

LMD還接受通配符,所以如果你只想掃描某種類型的文件(比如說zip文件),就可以這么做:

   

復制代碼
代碼如下:
# maldet --scan-all /var/www/*.zip

    掃描Linux中的惡意軟件

掃描完成后,你可以查閱LMD發送過來的電子郵件,也可以用下列命令查看報告:

   

復制代碼
代碼如下:
# maldet --report 021015-1051.3559

    

    Linux惡意軟件掃描報告

其中021015-1051.3559是SCANID(SCANID與你的實際結果會略有不同)。

重要提示:請注意:由于eicar.com文件下載了兩次(因而導致eicar.com和eicar.com.1),LMD發現了5次襲擊。

如果你檢查隔離文件夾(我只留下了一個文件,刪除了其余文件),我們會看到下列結果:

   

復制代碼
代碼如下:
# ls –l

    

    Linux惡意軟件檢測工具隔離文件

你然后可以用下列命令刪除所有隔離的文件:

   

復制代碼
代碼如下:
# rm -rf /usr/local/maldetect/quarantine/*

萬一那樣,

   

復制代碼
代碼如下:
# maldet --clean SCANID

最后的考慮因素

由于maldet需要與cron整合起來,你就需要在root的crontab中設置下列變量(以root用戶的身份鍵入crontab –e,并按回車鍵),也許你會注意到LMD并沒有每天正確運行:

   

復制代碼
代碼如下:
PATH=/sbin:/bin:/usr/sbin:/usr/bin
MAILTO=root
HOME=/
SHELL=/bin/bash

這將有助于提供必要的調試信息。
結束語

我們在本文中討論了如何安裝并配置Linux惡意軟件檢測工具和ClamAV這個功能強大的搭檔。借助這兩種工具,檢測惡意軟件應該是相當輕松的任務。

不過,你要幫自己一個忙,熟悉之前解釋的README文件,那樣你就能確信自己的系統得到了全面支持和妥善管理。

標簽:周口 大慶 青島 六安 大理 遼寧 樂山 大興安嶺

巨人網絡通訊聲明:本文標題《在Linux系統中安裝使用惡意軟件掃描工具及殺毒引擎的教程》,本文關鍵詞  在,Linux,系統,中,安裝,使用,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《在Linux系統中安裝使用惡意軟件掃描工具及殺毒引擎的教程》相關的同類信息!
  • 本頁收集關于在Linux系統中安裝使用惡意軟件掃描工具及殺毒引擎的教程的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    久久中文字幕电影| 精品一区二区在线视频| 精品国产一区二区在线观看| 91久久精品午夜一区二区| 成人免费高清视频| 高清久久久久久| av在线不卡免费看| 91免费观看视频| 欧美性xxxxxxxx| 欧美精品久久一区二区三区| 欧美日韩视频专区在线播放| 欧美剧情电影在线观看完整版免费励志电影| 97久久超碰国产精品| 91亚洲精华国产精华精华液| 91看片淫黄大片一级在线观看| 99re8在线精品视频免费播放| 成人黄色在线视频| 色噜噜狠狠色综合中国| 欧美美女激情18p| 欧美大片日本大片免费观看| 久久精品免费在线观看| ...av二区三区久久精品| 午夜精品久久久久久久久久久 | 国产高清在线观看免费不卡| 国产91精品入口| 91成人国产精品| 欧美精品 国产精品| 久久综合国产精品| 亚洲三级在线免费观看| 偷拍自拍另类欧美| 国产精品一区二区久久精品爱涩| 不卡视频免费播放| 3d成人动漫网站| 久久九九国产精品| 亚洲一区二区综合| 国产资源精品在线观看| 色婷婷亚洲一区二区三区| 91精品久久久久久久久99蜜臂| 久久综合久色欧美综合狠狠| 亚洲精品久久7777| 国产福利精品导航| 欧美一区二区三区在线观看视频| 久久久国产精品午夜一区ai换脸| 亚洲综合色丁香婷婷六月图片| 精品一区二区国语对白| 欧美日韩精品一区二区天天拍小说| 久久精品人人爽人人爽| 久久99国内精品| 欧美精品123区| 亚洲精品中文字幕在线观看| 国产一区二区三区在线观看免费 | 一个色妞综合视频在线观看| 国产真实乱对白精彩久久| 欧美日韩一区久久| 亚洲欧美日韩国产手机在线| 国产一区欧美二区| 337p粉嫩大胆色噜噜噜噜亚洲 | 成人视屏免费看| 久久精品亚洲精品国产欧美| 亚洲国产欧美在线| 91小视频免费观看| 国产精品每日更新| 国产白丝精品91爽爽久久| 精品日韩在线观看| 美女视频黄频大全不卡视频在线播放 | 日韩精品免费视频人成| 一本大道av一区二区在线播放| 国产欧美日韩三级| 国产69精品久久久久毛片| 久久亚洲影视婷婷| 精品一区二区三区蜜桃| 日韩无一区二区| 日韩不卡一区二区| 91麻豆精品国产91久久久使用方法 | 成人久久久精品乱码一区二区三区| www成人在线观看| 国产在线精品一区二区夜色| 精品欧美乱码久久久久久1区2区| 热久久国产精品| 日韩精品一区二区三区四区视频| 麻豆精品精品国产自在97香蕉 | 国产传媒欧美日韩成人| 久久久久久免费| 国产91露脸合集magnet| 亚洲视频一区二区在线观看| 91视频在线观看| 亚洲自拍与偷拍| 这里只有精品视频在线观看| 九色综合狠狠综合久久| 日本一区二区三级电影在线观看 | 美女视频黄a大片欧美| 久久久久久久综合色一本| voyeur盗摄精品| 亚洲电影你懂得| 精品国产亚洲在线| 成人白浆超碰人人人人| 一区二区三区四区中文字幕| 538prom精品视频线放| 国产剧情在线观看一区二区 | 欧美三日本三级三级在线播放| 日韩精品电影在线| 日本一区二区动态图| 欧美综合视频在线观看| 久久99精品国产| 亚洲精品欧美激情| 欧美成人精品3d动漫h| 97久久精品人人做人人爽50路| 亚洲国产精品一区二区www| 久久综合九色综合欧美就去吻 | caoporn国产一区二区| 手机精品视频在线观看| 久久久亚洲国产美女国产盗摄| 一本一道波多野结衣一区二区| 蜜桃视频免费观看一区| 中文字幕一区二区三中文字幕| 欧美精品精品一区| 成人丝袜18视频在线观看| 美女被吸乳得到大胸91| 亚洲色图视频免费播放| 久久久久一区二区三区四区| 色8久久精品久久久久久蜜| 国产一区二区三区蝌蚪| 午夜精品久久久久久久| 中文字幕精品—区二区四季| 日韩欧美国产精品一区| 在线观看91视频| 成人av免费在线观看| 国产一区视频在线看| 蜜臀av亚洲一区中文字幕| 一区av在线播放| 亚洲男人的天堂av| 国产精品久久久久久久久晋中| 日韩精品在线网站| 51久久夜色精品国产麻豆| 欧美亚男人的天堂| 色噜噜狠狠色综合欧洲selulu| 波多野结衣一区二区三区| 国产不卡在线播放| 粉嫩久久99精品久久久久久夜| 美女视频黄久久| 蜜芽一区二区三区| 免费成人av资源网| 精品一区二区在线免费观看| 亚洲一区二区三区四区五区中文| 成人欧美一区二区三区1314| 欧美激情中文字幕| 国产精品视频一区二区三区不卡| 欧美不卡视频一区| 亚洲精品一区二区三区四区高清 | 亚洲精品中文在线影院| 亚洲欧美日韩中文播放| 亚洲另类色综合网站| 亚洲国产欧美在线人成| 亚洲综合男人的天堂| 亚洲一级二级三级在线免费观看| 亚洲乱码精品一二三四区日韩在线| 亚洲猫色日本管| 亚洲一区二区av电影| 秋霞电影网一区二区| 久久精品国产澳门| 国产高清不卡二三区| www.av精品| 欧美欧美午夜aⅴ在线观看| 欧美精品日韩综合在线| 日韩欧美不卡在线观看视频| 日韩欧美在线123| 国产亚洲欧美一区在线观看| 国产精品热久久久久夜色精品三区| 国产精品国产三级国产aⅴ中文 | 7777精品伊人久久久大香线蕉超级流畅| 欧美日韩精品高清| 精品国免费一区二区三区| 国产精品私人自拍| 亚洲国产精品影院| 国产乱码精品1区2区3区| 色婷婷综合久久久久中文一区二区| 欧美日韩日本视频| 2021久久国产精品不只是精品| 国产精品久久久久久久久久久免费看 | 午夜精品福利一区二区蜜股av| 久久精品国产亚洲一区二区三区| 国产精品一色哟哟哟| 色综合一区二区| 欧美大胆一级视频| 亚洲精品免费播放| 国产在线精品一区二区三区不卡 | 国产精品不卡一区| 美腿丝袜亚洲三区| 91视视频在线观看入口直接观看www | 中文字幕一区二区三区四区不卡| 亚洲一区二区三区视频在线播放| 精品中文av资源站在线观看| 91麻豆精东视频| 久久日韩粉嫩一区二区三区| 亚洲一级片在线观看| 99久久综合国产精品| 久久人人爽爽爽人久久久| 日韩国产成人精品| 欧美在线色视频| 亚洲色大成网站www久久九九|