- - Hogyan lehet vírusokat megtalálni a Linux parancssorán keresztül

Hogyan lehet vírusokat megtalálni a Linux parancssorán keresztül

A legtöbb nem tudja, de a Linux vírusokat szerezhetis. Szerencsére van egy hatalmas parancssori eszköz, amelyet a Linux felhasználók használnak, és ClamAV-nak hívják. Ezzel a felhasználók a parancssoron keresztül felismerhetik a vírus típusokat, és kihasználásokat kereshetnek (mind Windows, mind Linux esetén).

Telepítse a ClamAV-ot

A ClamAV könnyen telepíthető Linuxra, aaz a tény, hogy szerepel számos mainstream disztribúciós szoftverforrásban. Az alkalmazás telepítéséhez nyisson meg egy terminált és kövesse az alábbi utasításokat, hogy működjön.

Jegyzet: A ClamAV az alkalmazás grafikus változatával rendelkezik, ha nem szereti a Linux parancssort. Ez magában foglalja a terminál összes legjobb aspektusát, és egy könnyen használható felhasználói felületbe helyezi. További információt a hivatalos webhelyen talál.

Ubuntu

sudo apt install clamav

Debian

sudo apt-get install clamav

Arch Linux

sudo pacman -S clamav

Fedora

sudo dnf install clamav

OpenSUSE

sudo zypper install clamav

Általános Linux

A ClamAV víruskereső forrásból történő felépítéséhez a Linux platformon néhány függőségre van szükség. Telepítse ezeket a programokat a számítógépére a folytatás előtt.

  • gcc vagy clang C fordító
  • OpenSSL
  • zlib könyvtár
  • wget

Mivel a Linux-számítógépen gondoskodnak a függőségekről, itt az ideje elkezdeni az építési folyamatot. Ragadja meg a ClamAV legújabb kódkiadását a wget letöltő eszköz.

Jegyzet: mivel a programot a forrásból készíti, az automatikus frissítés nem lehetséges. Annak érdekében, hogy a víruskeresője mindig naprakész legyen, töltse le itt a ClamAV kódját, és rendszeresen állítsa össze.

wget https://www.clamav.net/downloads/production/clamav-0.100.2.tar.gz

Nem kell wget? Próbálja meg USE helyette:

curl https://www.clamav.net/downloads/production/clamav-0.100.2.tar.gz > clamav-0.100.2.tar.gz

Most, hogy a kód letöltésre került wget kivonja a ClamAV TarGZ archívumát.

tar zxvf clamav-0.100.2.tar.gz

Használni a CD parancs segítségével helyezze át a terminál-munkamenetet az otthoni mappából az újonnan kibontottba clamav-0.100.2 mappát.

cd clamav-0.100.2

Futtassa a konfigurációs szkriptet. A konfigurálás lehetővé teszi, hogy meghatározzuk az összes függőség az építkezési követelményeknek.

./configure --with-user

Ha a Configure parancsfájl nem jelenít meg figyelmeztetést, minden rendben van. Indítsa el a kódfordítási folyamatot a csinál parancs.

make

Hagyja, hogy a kódfordító eszköz felépítse a ClamAV-ot. Ez hosszú ideig tarthat, ezért legyen türelmes. Az építkezés befejezése után telepítse a szoftvert a Linux PC-re a telepítse parancs.

sudo make install

Keresse meg a vírusokat a parancssorból

A víruskeresők a trójait és más kérdéseket találják megegy „meghatározások” fájl ellenőrzése. Ez a definíciós fájl egy lista, amely a szkennernek megkérdőjelezhető elemekről szól. A ClamAV-nak van egy definíciós fájlja is, és a felhasználók frissíthetik a freshclam parancs. Futtassa a terminálon:

sudo freshclam

Ügyeljen arra, hogy rendszeresen futtassa a freshclam parancsot hetente (vagy akár minden nap, ha paranoiás vagy a vírusok megjelenése miatt a Linux PC-n vagy szerveren).

Miután megkapta a ClamAV legújabb vírusleírásait a Linux rendszeren, ellenőrizheti a sebezhetőségeket. Az egyes mappák vírusok vizsgálatához futtassa az alábbi parancsot:

sudo clamscan /location/of/folder/

Lehetőség van a clamscan hogy vírusokat keressen egy könyvtárban, a benne található összes alkönyvtár mellett, a r kapcsoló.

sudo clamscan -r /location/of/folder/

Szkennelés az otthoni mappába

Az elsődleges a Linux otthoni könyvtáraaz a hely, amellyel a felhasználók kölcsönhatásba lépnek a számítógépen. Ezért ha van vírusod, akkor ebben a mappában található, vagy sok almappája van. Az otthoni mappa szkenneléséhez mutasson a gombbal clamscan parancsot / Home / felhasználónév /. Alternatív megoldásként használja ~ /, ha nem akarja gépelni egy felhasználónevet.

Megjegyzés: használja a -v kapcsolóval kinyomtathatja azt a szkennelési folyamatot, amelyet a ClamAV egyébként elrejt.

sudo clamscan -rv ~/

vagy

sudo clamscan -rv /home/username

Szeretne beolvasni egynél több felhasználó otthoni mappáját? Próbálja meg mutatni clamscan nál nél /itthon/, ahelyett / Home / felhasználónév /.

sudo clamscan -rv /home/

Rendszeres szkennelés

Lehet, hogy veszélyes és megkérdőjelezhető fájlok vannak a Linux PC-jén, az otthoni mappán kívül. Ha ilyen elemeket szeretne beolvasni, akkor az egész rendszerre kiterjedő vizsgálatot végre kell hajtania. Használat clamscan, és mutasson közvetlenül a gyökérkönyvtárba.

sudo clamscan -rv /

Szkennelés egyetlen fájlban

A ClamAV-ot gyakran használják a Linux fájlrendszerek sérülékeny fájlok ellenőrzésére. A ClamAV másik felhasználása az egyes fájlok vizsgálata problémák esetén. Az egyes fájlok beolvasásához futtassa clamscan és mutasson közvetlenül a fájl helyére.

Megjegyzés: Ne felejtse el testreszabni az alábbi parancsokat saját igényeinek megfelelően.

sudo clamscan -v /location/of/file/file.file

Alternatív megoldásként használja a CD parancsot, hogy a fájl pontos helyére lépjen, majd futtassa a vizsgálatot.

cd /location/of/file/file.file
sudo clamscan -v file.file
</ P>

Hozzászólások