Linux Malware Detect și ClamAV sunt două instrumente eficiente pentru a scana cu ușurință malware și viruși pe un server VPS. În acest articol, vom instala ambele programe pe CentOS. Acești pași vor funcționa atât pentru CentOS 6 cât și pentru 7.
1. Instalați Linux Malware Detect
Instalează Linux Malware Detect de pe site-ul oficial. În momentul scrierii, versiunea curentă este maldetect-1.4.2 .
wget http://www.rfxn.com/downloads/maldetect-current.tar.gz
tar -xvf maldetect-current.tar.gz
cd maldetect-1.4.2
./install.sh
După terminarea instalării, Linux Malware Detect va crea automat o sarcină cronjob zilnică.
Toate setările de configurare ale Linux Malware Detect sunt stocate în fișier /usr/local/maldetect/conf.maldet. Configurați următorul subset de opțiuni:
email_alert=1
email_addr=youremail@localhost
email_subj="Malware alerts for $HOSTNAME - $(date +%Y-%m-%d)"
quar_hits=1
quar_clean=1
clam_av=1
Pentru valorile de mai jos 1=trueși 0=false.
email_alert=1: Dacă doriți să primiți notificări prin e-mail.
email_addr=youremail@localhost: Introduceți adresa dvs. de e-mail.
email_subj="Malware alerts for $HOSTNAME - $(date +%Y-%m-%d)" : E-mail subiect al notificării.
quar_hits=1: Mutați programul malware în carantină.
quar_clean=1: Ștergeți orice malware detectat.
clamav_scan=1: Utilizați biblioteca malware a ClamAV pentru a scana.
3. Instalați ClamAV
Instalarea ClamAV ajută la detectarea programelor Malware Linux să scaneze procesele mai rapid și mai eficient. În primul rând, trebuie să instalăm EPEL repo:
yum install epel-release
Apoi, instalăm ClamAV cu următoarea comandă:
yum update && yum install clamav
4. Cum se utilizează detectarea programelor malware Linux
După terminarea procesului de instalare, puteți utiliza Linux Malware Detect pentru a scana malware.
Pentru a scana un folder, utilizați această comandă:
maldet --scan-all /home/domain.com/public_html
Dacă doriți doar să scanați anumite tipuri de fișiere specificate ( .phpde exemplu), puteți utiliza următoarea comandă:
maldet --scan-all /home/domain.com/public_html/*.php
Pentru a vizualiza un raport de scanare, utilizați următoarea comandă. Înlocuiți 14715-1421.3219cu ID-ul de scanare.
maldet --report 14715-1421.3219
Puteți actualiza Linux Malware Detect rulând:
maldet -u
Pentru a șterge toate fișierele din carantină:
rm -rf /usr/local/maldetect/quarantine/*