成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Linux系統對付惡意軟件的三款應用軟件

譯文
系統 Linux
如果你仍認為Linux不會受到惡意軟件的感染,再考慮一下,然后安裝這三款應用軟件,以檢測并預防問題。

[[322922]]

【51CTO.com快譯】即使你使用Tripwire,也應該意識到惡意攻擊者仍會在你不知情的情況下在系統上植入惡意軟件。在本文中,你將學習如何安裝和運行三款不同的反惡意軟件應用軟件:chkrootkit、rkhunter和ClamAV,它們可以幫助你的系統遠離惡意軟件。

在嘗試修復惡意軟件感染之前,切換至單個用戶模式,確保惡意攻擊者不會察覺你的活動,或無法掩蓋其行蹤。

1.chkrootkit

我使用chkrootkit有多年。簡而言之,它可掃描系統中的重要文件以查找rootkit。 rootkit是一堆惡意程序,旨在危及root用戶帳戶,并長時間訪問系統。rootkit很難檢測,也很難從系統中刪除。我聽好多系統管理員這么說:如果系統是rootkit的受害者,應為系統重建映像(格式化并從存儲介質重新安裝),然后從干凈備份還原所有數據。

是的,這是一種解決方案,但是你是否曾為系統重建映像,能夠讓系統恢復到感染之前的狀態?反正我從來沒有過。新系統總是遺漏一些東西,這些總是“關鍵”的東西。我花了無數時間尋找舊版軟件、搜索舊文檔,并尋找存儲介質來重新安裝再也沒人支持、可能再也沒有合法許可證的一些必要軟件。話題扯遠了。

你可以使用chkrootkit掃描許多類型的rootkit,并檢測某些日志刪除。雖然它無法刪除任何受感染的文件,但確實會告訴你具體哪些文件被感染,以便你可以刪除/重裝/修復文件或軟件包。

請遵照以下簡單過程,使用chkrootkit下載、安裝和掃描系統。使用sudo或su成為root用戶。

  1. # yum update  
  2. # yum install wget gcc-c++ glibc-static  
  3. # wget -c ftp://ftp.pangeia.com.br/pub/seg/pac/chkrootkit.tar.gz  
  4. # tar –zxvf chkrootkit.tar.gz  
  5. # mkdir /usr/local/chkrootkit  
  6. # mv chkrootkit-0.xx/* /usr/local/chkrootkit  
  7. # cd /usr/local/chkrootkit  
  8. # make sense  
  9. << compile output >>  
  10. # /usr/local/chkrootkit/chkrootkit  
  11. ROOTDIR is `/'  
  12. Checking `amd'... not found  
  13. Checking `basename'... not infected  
  14. Checking `biff'... not found  
  15. Checking `chfn'... not infected  
  16. Checking `chsh'... not infected  
  17. Checking `cron'... not infected  
  18. Checking `crontab'... not infected  
  19. Checking `date'... not infected  
  20. Checking `du'... not infected  
  21. Checking `dirname'... not infected  
  22. Checking `echo'... not infected  
  23. << more output >> 

chkrootkit腳本報告受感染的文件。我從未遇到過誤報,但你碰到的情況可能不一樣。我在管理的每個Linux系統上都安裝了chkrootkit。我還設置了計劃任務(cron job),執行上述所有步驟(除安裝依賴項之外),以便我始終擁有更新后的集合。我還將輸出重定向到用戶帳戶主目錄中的一個文件。可以選擇在腳本末尾通過電子郵件將文本報告發送給你。

chkrootkit腳本僅需幾秒鐘即可掃描和報告,因此使用它并不浪費時間或精力。

2.rkhunter

RootKit Hunter(rkhunter)是一個rootkit檢測腳本,可以自動掃描許多不同的rootkit及其他本地漏洞。我愛rkhunter,用它也已有多年。與chkrootkit不同,rkhunter在/var/log/rkhunter/rkhunter.log中提供了記錄發現結果的完整日志。如果你只安裝和運行一款惡意軟件掃描應用軟件,它可能應該是rkhunter。

以下是在系統上安裝和運行rkhunter的方法。使用sudo或su成為root用戶。

  1. # yum -y install epel-release  
  2. # yum -y install rkhunter  
  3. # rkhunter -c  
  4. [ Rootkit Hunter version 1.4.6 ]  
  5. Checking system commands...  
  6. Performing 'strings' command checks  
  7. Checking 'strings' command [ OK ]  
  8. Performing 'shared libraries' checks  
  9. Checking for preloading variables [ None found ]  
  10. Checking for preloaded libraries [ None found ]  
  11. Checking LD_LIBRARY_PATH variable [ Not found ]  
  12. << lots of output >>  
  13. System checks summary  
  14. =====================  
  15. File properties checks...  
  16. Required commands check failed  
  17. Files checked: 129  
  18. Suspect files: 4  
  19. Rootkit checks...  
  20. Rootkits checked : 494  
  21. Possible rootkits: 0  
  22. Applications checks...  
  23. All checks skipped  
  24. The system checks took: 1 minute and 38 seconds  
  25. All results have been written to the log file: /var/log/rkhunter/rkhunter.log  
  26. One or more warnings have been found while checking the system.  
  27. Please check the log file (/var/log/rkhunter/rkhunter.log) 

rkhunter有時會標記你手動更改的文件。我的四個“可疑”文件中有兩個是passwd和group,這兩個都是我手動更改的文件。它還會通過touch、vi或者更改原始訪問或修改日期的另外某個程序,標記你有意或無意修改的文件。ifup和ifdown是我系統上被標為可疑的另外兩個文件。我還沒有搞清楚原因,但覺得這兩個都不是問題。

就算你認為自己知道情況,也要核查所有被標記的文件。

3.ClamAV

ClamAV官網頁面介紹:ClamAV是一種可用于各種場景的開源(GPL)防病毒引擎,包括電子郵件掃描、Web掃描和端點安全。它提供了許多實用程序,包括靈活且可擴展的多線程守護程序、命令行掃描程序以及用于數據庫自動更新的高級工具。

要安裝ClamAV,請成為root或sudo用戶,使用以下命令:

  1. # yum -y install clamav  
  2. # freshclam  
  3. ClamAV update process started at Fri Apr 3 17:21:48 2020  
  4. daily database available for download (remote version: 25772)  
  5. Time: 27.3s, ETA: 0.0s [=============================>] 57.90MiB/57.90MiB  
  6. Testing database'/var/lib/clamav/tmp.63140/clamav-5feeeb4cb75d1c44dd7c48b836fe457c.tmp-daily.cvd' ...  
  7. << output >>  
  8. # clamscan -r -i /  
  9. LibClamAV Warning: fmap_readpage: pread fail: asked for 4085 bytes @ offset 11, got 0  
  10. LibClamAV Warning: fmap_readpage: pread fail: asked for 4088 bytes @ offset 8, got 0  
  11. LibClamAV Warning: fmap_readpage: pread fail: asked for 4088 bytes @ offset 8, got 0  
  12. LibClamAV Warning: fmap_readpage: pread fail: asked for 4085 bytes @ offset 11, got 0  
  13. LibClamAV Warning: fmap_readpage: pread fail: asked for 4093 bytes @ offset 3, got 0  
  14. LibClamAV Warning: fmap_readpage: pread fail: asked for 4093 bytes @ offset 3, got 0  
  15. << Lots of output >>  
  16. ----------- SCAN SUMMARY -----------  
  17. Known viruses: 6801836  
  18. Engine version: 0.102.2  
  19. Scanned directories: 13294  
  20. Scanned files: 64849  
  21. Infected files: 0  
  22. Total errors: 11295  
  23. Data scanned: 2668.46 MB  
  24. Data read: 2094.11 MB (ratio 1.27:1)  
  25. Time: 509.652 sec (8 m 29 s)  

如你所見,掃描整個系統耗時幾分鐘,所以通過cron掃描并重定向輸出來得更容易。

結束語

靠譜建議是通過cron安排自動更新和掃描。一旦啟動了新系統,你還應立即執行初步掃描,因為這為你提供了基準情況。每次更新和安裝軟件后掃描。所有操作系統都有特定的惡意軟件,因此,切勿因個人偏見而影響你對系統和用戶執行正確的操作。要假設任何系統都不是完全干凈的。

原文標題:3 antimalware solutions for Linux systems,作者:Ken Hess

【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】

 

責任編輯:龐桂玉 來源: Linux中國
相關推薦

2009-09-23 10:12:12

蘋果應用軟件商店

2018-07-24 09:02:55

2011-07-25 08:38:28

云計算云協作應用軟件

2009-12-22 15:05:07

Linux應用軟件

2012-11-21 11:20:37

2011-09-19 15:53:52

Android應用軟件教育應用

2023-05-04 07:11:29

2016-10-18 11:02:09

2015-02-28 09:13:56

2011-09-19 13:58:55

iPhone應用軟件Mobli照片共享

2009-09-24 12:57:18

2015-12-07 16:18:06

2011-06-14 09:23:49

EverNote PeSmart CoveriPad2

2013-08-06 10:18:42

2011-09-19 15:07:41

iPhone應用軟件

2021-04-06 15:37:45

開源聊天軟件

2010-03-17 16:19:28

Linux 常用應用軟

2010-03-17 16:06:15

Linux 常用應用軟

2011-01-24 17:12:11

數據庫需求分析

2011-09-19 13:31:13

衛視通iPhone應用軟件
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩无| 欧美日韩在线一区二区三区 | 人人看人人草 | 久久精品99国产精品 | 成人av在线播放 | 亚洲人成人一区二区在线观看 | 狠狠做深爱婷婷综合一区 | 久草福利 | 粉嫩一区二区三区四区公司1 | 中文一区二区 | 国产精品久久久久久婷婷天堂 | 免费99视频 | 欧美亚洲国产精品 | 一区二区三区日韩精品 | 91视频在线观看 | 亚洲国产精品久久久久婷婷老年 | 五月婷婷激情 | 久久欧美高清二区三区 | 天堂影院av | 中文在线一区二区 | 国产一区 日韩 | 久久久久亚洲精品中文字幕 | 日韩中文字幕一区二区 | 国产精品欧美一区二区 | 精品国产伦一区二区三区观看方式 | 久久精品美女 | 天天久久 | 国产成人一区二区三区电影 | 欧美成人h版在线观看 | 国产在线激情视频 | 91精品国产综合久久久久 | 97精品一区二区 | 免费的色网站 | 久久久久久国产精品 | 99亚洲精品 | 夜夜夜操| 精品欧美色视频网站在线观看 | 亚洲免费观看 | 国产一区二区欧美 | 一区二区三区四区不卡视频 | 成人在线免费观看 |