Linux Malware Detect và ClamAV là hai công cụ hiệu quả để dễ dàng quét phần mềm độc hại và vi rút trên máy chủ VPS. Trong bài viết này, chúng tôi sẽ cài đặt cả hai chương trình trên CentOS. Các bước này sẽ hoạt động trên cả CentOS 6 và 7.
1. Cài đặt phần mềm phát hiện phần mềm độc hại Linux
Cài đặt Linux Malware Detect từ trang web chính thức. Tại thời điểm viết, phiên bản hiện tại là maldetect-1.4.2 .
wget http://www.rfxn.com/downloads/maldetect-current.tar.gz
tar -xvf maldetect-current.tar.gz
cd maldetect-1.4.2
./install.sh
Khi quá trình cài đặt kết thúc, Linux Malware Detect sẽ tự động tạo một tác vụ cronjob hàng ngày.
Tất cả các cài đặt cấu hình của Linux Malware Detect được lưu trữ trong tệp /usr/local/maldetect/conf.maldet
. Cấu hình tập hợp con các tùy chọn sau:
email_alert=1
email_addr=youremail@localhost
email_subj="Malware alerts for $HOSTNAME - $(date +%Y-%m-%d)"
quar_hits=1
quar_clean=1
clam_av=1
Đối với các giá trị dưới đây, 1=true
và 0=false
.
email_alert=1
: Nếu bạn muốn nhận thông báo qua email.
email_addr=youremail@localhost
: Nhập địa chỉ email của bạn.
email_subj="Malware alerts for $HOSTNAME - $(date +%Y-%m-%d)"
: Chủ đề email của thông báo.
quar_hits=1
: Di chuyển phần mềm độc hại để kiểm dịch.
quar_clean=1
: Xóa mọi ph���n mềm độc hại được phát hiện.
clamav_scan=1
: Sử dụng thư viện phần mềm độc hại của ClamAV để quét.
3. Cài đặt ClamAV
Cài đặt ClamAV giúp Linux Malware Detect để quét các quy trình nhanh hơn và hiệu quả hơn. Trước tiên, chúng ta cần cài đặt repo EPEL:
yum install epel-release
Sau đó, chúng tôi cài đặt ClamAV bằng lệnh sau:
yum update && yum install clamav
4. Cách sử dụng Phát hiện phần mềm độc hại Linux
Sau khi kết thúc quá trình cài đặt, bạn có thể sử dụng Linux Malware Detect để quét phần mềm độc hại.
Để quét một thư mục, sử dụng lệnh này:
maldet --scan-all /home/domain.com/public_html
Nếu bạn chỉ muốn quét một số loại tệp được chỉ định ( .php
ví dụ), bạn có thể sử dụng lệnh sau:
maldet --scan-all /home/domain.com/public_html/*.php
Để xem báo cáo quét, sử dụng lệnh sau. Thay thế 14715-1421.3219
bằng ID quét.
maldet --report 14715-1421.3219
Bạn có thể cập nhật Linux Malware Detect bằng cách chạy:
maldet -u
Để xóa tất cả các tệp đã cách ly:
rm -rf /usr/local/maldetect/quarantine/*