• 在线工具
  • - 计算器
    • 字符计数
  • - 下载
    • TikTok 下载
    • 抖音下载
  • - 网络工具
    • BASE64
    • Base64 转图片
    • 图片转 Base64
    • URL 编码
    • JavaScript
    • 时间戳
    • Unicode 转换器
    • JSON 格式化
    • 修改扩展名
    • 制作列表
    • CSS 优化器
  • - 加密工具
    • MD5 加密
    • 随机生成器
  • - 图像工具
    • 图像压缩
    • 二维码生成器
    • 二维码识别器
    • 壁纸预览
  • - 信息表
    • 血型遗传
    • 服装尺码
  • [email protected]
DopuBox
  • English
  • Español
  • Français
  • 日本語
  • 한국어
  • 简体中文
  • 繁體中文
全部 ニュース Meta Code 文化・アート
Linuxシステムに悪意のあるソフトウェアスキャンツールとウイルス対策エンジンを使用したチュートリアルをインストール
2022-02-03

悪意のあるソフトウェアとは、コンピューティングシステムの正常な動作を妨害または破壊するためのソフトウェアプログラムを指す。最も悪名高いいくつかの悪意のあるソフトウェア、例えばウイルス、スパイソフトウェア、広告ソフトウェアがあるが、それらが引き起こした危害は異なる。あるものは私密情報を盗み取り、あるものは個人データを削除し、あるものは両者の間にある。悪意のあるソフトウェアのもう一つの一般的な用途は、システムを制御し、そのシステムを利用してゾンビネットワークを発動し、いわゆる拒否サービス(DoS)攻撃や分散拒否サービス(DDoS)攻撃を形成することである。

言い換えれば、「機密データや重要なデータを格納していないので、自分のシステムを悪意のあるソフトウェアから保護する必要はありません」という考えは決して抱いてはいけません。それらのデータは悪意のあるソフトウェアの唯一の目標ではないからです。

このため、RHEL 7.0/6.0について説明する.x(xはバージョン番号)、CentOS 7.0/6.xとFedora 21-12では、Linuxのマルウェア検出ツール(MalDet、またはLMDとも呼ばれる)とClamAV(アンチウイルスエンジン)をどのようにインストールして構成するか。

これはGPL v 2ライセンスを使用して発表された悪意のあるソフトウェアスキャンツールで、ホスト管理環境のために設計されています。しかし、自分がどんな環境に直面しても、MalDetのおかげだとすぐに認識します。

LMDをRHEL/centOS 7.0/6に取り付ける.xとFedora 21-12上
LMDはオンラインソフトウェアライブラリから入手できず、パッケージファイルとしてプロジェクト公式サイトから配布されます。パッケージファイルには最新バージョンのソースコードが含まれており、常に次のリンクから入手できます。次のコマンドを使用してダウンロードできます。

コードのコピー

# wget http://www.rfxn.com/downloads/maldetect-current.tar.gz
次に、パッケージファイルを解凍し、コンテンツを抽出/解凍するディレクトリに入る必要があります。現在のバージョンは1.4.2であるため、ディレクトリはmaldetect-1.4.2です。このディレクトリにインストールスクリプトinstallが見つかります。sh。

コードのコピー

# tar -xvf maldetect-current.tar.gz

# ls -l | grep maldetect
最後に、インストールが完了するとcron.dailyスクリプト(上図参照)を/etc/cronに挿入します。dailyは、cron(計画タスク)による毎日の実行をスケジュールすることができます。このヘルプ・スクリプトには、古い一時データのクリア、新しいLMDバージョンのチェック、CPanelやDirectAdminなどのデフォルトのApacheやWebコントロール・パネルのスキャンなど、多くの機能があります。
とはいえ、インストールスクリプトは通常通り実行されます。

コードのコピー

# ./install.sh

  • Linuxマルウェア検出ツールの構成
  • LDMを構成する作業は/usr/local/maldtect/conf.maldetで処理されるため、オプションは十分に注釈されており、構成が容易になります。万一どこかに引っかかった場合は、/usr/local/src/maldetect-1.4.2/READMEを参照して、さらなる指示を知ることもできます。

  • プロファイルでは、四角カッコで囲まれた次のセクションが表示されます。
  • EMAIL ALERTS(メール注意)

    QUARANTINE OPTIONS(アイソレーションオプション)

    SCAN OPTIONS(スキャンオプション)

    STATISTICAL ANALYSIS(統計解析)
    MONITORING OPTIONS(モニタオプション)

    各セクションには、LMDがどのように動作するか、どのような機能特性が使用できるかを示すいくつかの変数が含まれています。

    悪意のあるソフトウェアの検出結果を通知するEメールを受信したい場合は、email_を設定します。alert=1。簡潔にするために、ローカルシステムユーザーにのみメールを転送しますが、外部ユーザーにメールアラートを送信するなど、他のオプションを探ることができます。

    前にメールを設定した場合はalert=1、email_を設定subj="Your subject here"とemail_addr=username@localhost。

    quar_についてはhits、すなわち悪意のあるソフトウェアの襲撃に対するデフォルトの隔離操作(0=注意のみ、1=隔離して注意する)は、LMDが悪意のあるソフトウェアを検出した後にどのような操作を実行するかを教えます。
        quar_cleanは、文字列ベースの悪意のあるソフトウェア注入をクリーンアップしたいかどうかを決定します。文字列の特徴は、それ自体が「連続したバイトシーケンスであり、悪意のあるソフトウェアファミリーの多くの変種と一致する可能性がある」ことを覚えておいてください。

        quar_suspは、襲撃されたユーザーに対してデフォルトの一時停止操作を行い、所属ファイルが襲撃されたと確認されたアカウントを無効にすることができます。

        clamav_scan=1は、LMDがClamAVバイナリコードの有無を検出しようとし、デフォルトスキャナエンジンとして使用されることを示す。これにより,最大4倍のスキャン性能と優れた16進数解析が得られる。このオプションはスキャナエンジンとしてClamAVのみを使用し、LMDフィーチャーは脅威を検出する基礎となります。
    重要なヒント:
    注意:quar_cleanとquar_suspにはquarが必要ですhitsが有効になります(=1)。

    要するに、/usr/local/malddetect/conf.maldetでは、これらの変数の行は次のように表示されます。

    コードのコピー
    email_alert=1

    email_addr=gacanepa@localhost

    email_subj="Malware alerts for $HOSTNAME - $(date +%Y-%m-%d)"
    quar_hits=1

    quar_clean=1

    quar_susp=1
    clam_av=1
    ClamAVをRHEL/centOS 7.0/6に取り付ける.xとFedora 21-12上

    clamavをフル活用するためにClamAVをインストールしたいscan設定は、次の手順に従います。

    ソフトウェアライブラリファイル/etc/yumを作成する.repos.d/dag.repo:
    コードのコピー
    [dag]

    name=Dag RPM Repository for Red Hat Enterprise Linux

    baseurl=http://apt.sw.be/redhat/el$releasever/en/$basearch/dag/

    gpgcheck=1

    gpgkey=http://dag.wieers.com/packages/RPM-GPG-KEY.dag.txt
    enabled=1
    次に、コマンドを実行します。

    コードのコピー

    # yum update && yum install clamd
    Linux悪意のあるソフトウェア検出ツールのテスト

    私たちがインストールしたLMD/ClamAVを検出できます。実際の悪意のあるソフトウェアではなくEICARテストファイルを使用します(http://www.eicar.org/86-0-Intended-use.html)、これらのファイルはEICARサイトからダウンロードできます。

    コードのコピー
    # cd /var/www/html
    # wget http://www.eicar.org/download/eicar.com

    # wget http://www.eicar.org/download/eicar.com.txt

    # wget http://www.eicar.org/download/eicar_com.zip
    # wget http://www.eicar.org/download/eicarcom2.zip
    この場合、次のcronタスクの実行を待つか、maldetを手動で実行することができます。2つ目の方法を採用します。

    コードのコピー

    # maldet --scan-all /var/www/


    ソース元URL:https://dopubox.com/article/p/b7c4a889f9013f35

    其他工具
  • 字符计数 TikTok 下载 抖音下载 BASE64 Base64 转图片 图片转 Base64 URL 编码 JavaScript 时间戳 Unicode 转换器 JSON 格式化 修改扩展名 制作列表 CSS 优化器 MD5 加密 随机生成器 图像压缩 二维码生成器 二维码识别器 壁纸预览 血型遗传 服装尺码
  • 英国を代表する作曲家ブリテンが世界平和を願って作った『戦争レクイエム』【クラシック今日は何の日?】
    2024-05-29

    日テレ、意思疎通できず信頼喪失 「セクシー田中さん」の調査結果
    2024-05-31

    白と黒で奏でるインスタレーション 渡辺信子が京都で「White and Black」
    2024-05-31

    小学館も来週に報告書公表
    2024-05-31

    入試問題は白黒です 「わかりやすさ」「カラフル」は逆効果、自分で図を書くべし 桜井信一の攻める中学受験
    2024-05-31

    ビルケンシュトック、創業から250年の歴史を振り返る2冊を出版
    2024-06-01

    <今週の本棚・次回の予定>6月8日の毎日新聞書評欄は『新装版 ペルーからきた私の娘』ほか
    2024-06-03

    中国でドラえもん映画が興行首位 国際こどもの日に12億円
    2024-06-03

    テレ東が警察密着番組の担当者らを懲戒処分
    2024-06-03

    ニコライ・バーグマンが手がける北欧のジュエリーブランド〈フローラダニカ〉旗艦店が南青山にオープン。
    2024-06-03

    「ロバート」秋山さんが鳥取PR イリュージョニストに扮し
    2024-06-04

    千年後の未来へ 太宰府天満宮のふすま絵完成 日本画家神戸智行さん移住し10年かけ完成
    2024-06-04

    特別展 「工芸的美しさの行方―うつわ・包み・装飾」が東京と京都で開催。日本の美術工芸を世界へ 
    2024-06-04

    東京都写真美術館で「今森光彦 にっぽんの里山」が開催へ
    2024-06-04

    横山奈美の個展「広い空に / Big Sky Mind」がN&A Art SITEで開催へ
    2024-06-05

    今年の「アートウィーク東京」は11月に開催。「AWT FOCUS」の監修には片岡真実
    2024-06-04

    古今東西 かしゆか商店【つづら】
    2024-06-05

    美しくて“かわいい”結びの技  1400年の歴史を誇る「水引」の可能性を探って
    2024-06-06

    安藤忠雄さん設計の美術館名称決まる…香川・直島に2025年オープン
    2024-06-05

    田名網敬一の巨大インスタレーションが、世界初大規模回顧展「田名網敬一 記憶の冒険」に登場。国立新美術館で8月7日から
    2024-06-06

    ©  Dopu Box
    💛