linux中hm和clamav的用法-创新互联
序言
成都创新互联是创新、创意、研发型一体的综合型网站建设公司,自成立以来公司不断探索创新,始终坚持为客户提供满意周到的服务,在本地打下了良好的口碑,在过去的10余年时间我们累计服务了上千家以及全国政企客户,如成都柔性防护网等企业单位,完善的项目管理流程,严格把控项目进度与质量监控加上过硬的技术实力获得客户的一致赞美。ClamAV和hm是用于检测木马,病毒,恶意软件和其他恶意威胁的一个开源杀毒引擎。
首先攻击程序通过启动脚本在开机后就在后台作为守护进程运行,守护进程的子进程依然是守护进程,使得本进程不容易被发现。
将一个程序在开机后作为守护进程执行的方法很简单,只需在启动脚本中增加对应可执行文件的路径和文件名即可。首先将自己的程序编译通过生成可执行文件
wget -O hm-linux.tgz http://down.shellpub.com/hm/latest/hm-linux-amd64.tgz?version=1.6.0
tar xvf hm-linux.tgz
创建软连接 sudo ln -s hm程序全路径 /usr/bin/hm
扫描后门
hm scan 你的web目录 扫描完成之后结果会保存为result.csv文件
查看帮助
hm -h
查看版本
hm version
升级
hm update
clamav安装
yum -y install clamav
cd /var/lib/clamav/
touch clamd-socket
账户组权限
chown root:root /var/lib/clamav/clamd-socket
(方法1)更新病毒库文件,(如报错,杀掉进程再次执行)
freshclam -v
查看端口
ps -ax| grep clam
(方法2)更新病毒库文件
wget http://database.clamav.net/main.cvd
wget http://database.clamav.net/daily.cvd
扫描文件
clamscan -r /扫描文件扫描文件保存到/root/下
clamscan -r /扫描文件 --log=/root/scan.log
另外有需要云服务器可以了解下创新互联cdcxhl.cn,海内外云服务器15元起步,三天无理由+7*72小时售后在线,公司持有idc许可证,提供“云服务器、裸金属服务器、高防服务器、香港服务器、美国服务器、虚拟主机、免备案服务器”等云主机租用服务以及企业上云的综合解决方案,具有“安全稳定、简单易用、服务可用性高、性价比高”等特点与优势,专为企业上云打造定制,能够满足用户丰富、多元化的应用场景需求。
新闻名称:linux中hm和clamav的用法-创新互联
标题路径:http://azwzsj.com/article/dgejgh.html