- - Cum să găsești viruși prin linia de comandă de pe Linux

Cum să găsești viruși prin linia de comandă de pe Linux

Majoritatea poate să nu o știe, dar Linux poate primi virușide asemenea. Din fericire, există un instrument extraordinar de linie de comandă pe care îl folosesc utilizatorii Linux și se numește ClamAV. Cu aceasta, utilizatorii vor putea detecta tipuri de viruși prin intermediul liniei de comandă și pot căuta exploitări (atât pentru Windows cât și pentru Linux).

Instalați ClamAV

ClamAV este ușor de instalat pe Linux datorităfaptul că este inclus în multe surse de distribuție mainstream. Pentru a instala această aplicație, deschideți un terminal și urmați împreună cu instrucțiunile de mai jos pentru a începe să funcționeze.

Notă: ClamAV are o versiune grafică a aplicației dacă nu-i place linia de comandă Linux. Acesta ia toate cele mai bune aspecte ale terminalului și îl introduce într-un UI ușor de utilizat. Consultați site-ul oficial pentru a afla mai multe.

Ubuntu

sudo apt install clamav

Debian

sudo apt-get install clamav

Arch Linux

sudo pacman -S clamav

Fedora

sudo dnf install clamav

OpenSUSE

sudo zypper install clamav

Linux generic

Construirea scanerului de virus ClamAV din sursă pe platforma Linux necesită câteva dependențe. Instalați toate aceste programe pe computer înainte de a continua.

  • compilator gcc sau clang C
  • OpenSSL
  • biblioteca zlib
  • wget

Cu dependențele îngrijite de computerul dvs. Linux, este timpul să începeți procesul de construire. Prinde cea mai recentă versiune de cod a ClamAV cu wget instrument de descărcare.

Notă: pe măsură ce construiți programul din sursă, actualizările automate nu sunt posibile. Pentru a vă asigura că scanerul dvs. de virus este mereu actualizat, re-descărcați codul ClamAV aici și compilați codul în mod regulat.

wget https://www.clamav.net/downloads/production/clamav-0.100.2.tar.gz

Nu aveți wget? Încerca răsuci in schimb:

curl https://www.clamav.net/downloads/production/clamav-0.100.2.tar.gz > clamav-0.100.2.tar.gz

Acum, că codul a fost descărcat prin wget extrage arhiva TarGZ din ClamAV.

tar zxvf clamav-0.100.2.tar.gz

Folosind CD comanda, mutați-vă sesiunea de terminal din folderul principal în noul extras ClamAV-0.100.2 pliant.

cd clamav-0.100.2

Rulați scriptul de configurare. Configurarea vă va permite să determinați toate dependențele pentru cerințele de compilare.

./configure --with-user

Dacă scriptul Configurare nu vă arată niciun avertisment, este bine să mergeți. Începeți procesul de compilare a codurilor executând face comanda.

make

Permiteți instrumentului compilatorului de cod să creeze ClamAV. Poate dura mult timp, așa că aveți răbdare. Când procesul de construire este finalizat, instalați software-ul pe computerul Linux cu ajutorul face instalare comanda.

sudo make install

Găsiți viruși prin linia de comandă

Scanerele de virus găsesc troieni și alte problemeverificarea unui fișier „definiții”. Acest fișier cu definiții este o listă care indică scanerul despre elemente discutabile. ClamAV are și un fișier de definiție, iar utilizatorii îl pot actualiza cu ajutorul freshclam comanda. În terminal, rulați:

sudo freshclam

Asigurați-vă că rulați regulat comanda freshclam săptămânal (sau chiar zilnic dacă sunteți paranoic cu privire la virușii care apar pe computerul sau serverul dvs. Linux).

După ce veți avea cele mai recente definiții de virus pentru ClamAV pe Linux, veți putea scana vulnerabilitățile. Pentru a examina un folder individual pentru viruși, executați comanda de mai jos:

sudo clamscan /location/of/folder/

Este, de asemenea, posibil să utilizați clamscan pentru a scana viruși dintr-un director, împreună cu fiecare subdirector din interior, folosind butonul r intrerupator.

sudo clamscan -r /location/of/folder/

Scanează folderul de acasă

Directorul principal de pe Linux este principalullocație cu care utilizatorii interacționează pe computer. Prin urmare, dacă aveți un virus, acesta va fi în acest folder sau în multe sub-foldere. Pentru a scana folderul de acasă, indicați clamscan comanda la / Home / username /. Alternativ, utilizați ~ /, dacă nu doriți să introduceți un nume de utilizator.

Notă: utilizați butonul -v comutați pentru a imprima procesul de scanare pe care ClamAV îl ascunde altfel.

sudo clamscan -rv ~/

sau

sudo clamscan -rv /home/username

Doriți să scanați mai multe folderuri de acasă ale unui utilizator? Încercați să indicați clamscan la /Acasă/, in loc de / Home / username /.

sudo clamscan -rv /home/

Scanare la nivel de sistem

Este posibil să aveți fișiere periculoase și îndoielnice pe computerul dvs. Linux în afara folderului de acasă. Dacă doriți să scanați astfel de elemente, va trebui să faceți o scanare la nivel de sistem. Utilizare clamscanși indicați-l direct în directorul dvs. root.

sudo clamscan -rv /

Scanează fișierul unic

ClamAV este adesea folosit pentru a scana sistemele de fișiere Linux pentru fișierele vulnerabile. O altă utilizare pentru ClamAV este scanarea fișierelor individuale pentru probleme. Pentru a scana un fișier individual, rulați clamscan și indicați-l direct către locația fișierului.

Notă: asigurați-vă că personalizați comenzile de mai jos pentru a răspunde propriilor dvs. nevoi.

sudo clamscan -v /location/of/file/file.file

Alternativ, utilizați butonul CD comanda să vă deplasați la locația exactă a fișierului, apoi executați scanarea.

cd /location/of/file/file.file
sudo clamscan -v file.file
</ P>

Comentarii