1、ClamAV
為青銅峽等地區(qū)用戶(hù)提供了全套網(wǎng)頁(yè)設(shè)計(jì)制作服務(wù),及青銅峽網(wǎng)站建設(shè)行業(yè)解決方案。主營(yíng)業(yè)務(wù)為網(wǎng)站設(shè)計(jì)制作、網(wǎng)站建設(shè)、青銅峽網(wǎng)站設(shè)計(jì),以傳統(tǒng)方式定制建設(shè)網(wǎng)站,并提供域名空間備案等一條龍服務(wù),秉承以專(zhuān)業(yè)、用心的態(tài)度為用戶(hù)提供真誠(chéng)的服務(wù)。我們深信只要達(dá)到每一位用戶(hù)的要求,就會(huì)得到認(rèn)可,從而選擇與我們長(zhǎng)期合作。這樣,我們也可以走得更遠(yuǎn)!
是一款開(kāi)源防病毒軟件,可檢測(cè)病毒、惡意軟件、特洛伊木馬和其他威脅,也是免費(fèi)提供的,這使其成為L(zhǎng)inux上最好的防病毒軟件之一,ClamAV具有命令行掃描程序,這意味著它可以?huà)呙柚饕募?lèi)型中的蠕蟲(chóng)、病毒和特洛伊木馬,為確保安全并保持最新?tīng)顟B(tài),病毒庫(kù)一天會(huì)更新多次。
2、Chkrootkit
Chkrootkit會(huì)檢查rootkit,它是一個(gè)在命令行界面上運(yùn)行的免費(fèi)軟件,可以在不安裝軟件的情況下掃描您的系統(tǒng),還是一個(gè)輕量級(jí)程序,這意味著它不會(huì)影響系統(tǒng)性能,還可以檢測(cè)各種其他惡意軟件和木馬,如后門(mén)、TinyNDS等。
3、Comodo
作為L(zhǎng)inux上最好的免費(fèi)防病毒軟件之一,Comodo帶有按需病毒掃描程序,還檢查使用云數(shù)據(jù)庫(kù)以檢查未知文件,以確保每一天的安全,一旦安裝,就不會(huì)用無(wú)用的警報(bào)來(lái)打擾你,只是保護(hù)計(jì)算機(jī)免受所有傳入的威脅。
4、Sophos
作為另一款免費(fèi)的防病毒軟件,Sophos具有高級(jí)功能,并且在Linux系統(tǒng)上也能輕松運(yùn)行,可以使你的Linux免受Android、Windows和Mac的病毒和惡意軟件的侵害,且具有強(qiáng)大的基于啟發(fā)式的檢測(cè)和實(shí)時(shí)掃描功能。
5、Rootkit Hunter
另一個(gè)免費(fèi)檢測(cè)rootkit的好選擇,Rootkit Hunter也被認(rèn)為是Linux上最好的防病毒軟件之一,與大多數(shù)UNIX系統(tǒng)兼容,使用命令行界面,重量輕。
6、F-PROT
是一款帶有按需掃描儀的免費(fèi)軟件,這是一個(gè)不錯(cuò)的選擇,可確保針對(duì)宏病毒、引導(dǎo)扇區(qū)病毒和木馬的安全性,可以根據(jù)自己的喜好安排掃描,強(qiáng)大的工具是快速掃描和龐大數(shù)據(jù)庫(kù)的組合,可確保您的系統(tǒng)安全。
【2】可疑文件路徑
【3】可疑網(wǎng)絡(luò)連接
2.常見(jiàn)Linux病毒家族
老一輩: BillGates
新生代家族: DDG、SystemMiner、StartMiner、WatchDogMiner、XorDDos、Icnanker
IoT家族:Mirai、Gafgyt
4.三步輕松清除挖礦病毒
【1-1】定位挖礦進(jìn)程 1.top、htop
【1-2】清除挖礦進(jìn)程 kill -9 [pid]
【2-1】根據(jù)進(jìn)程信息定位文件 ll /proc/[pid]/exe
【2-2】刪除文件/文件夾 rm -rf [filepath/dir_path]
【3-1】檢查定時(shí)任務(wù) crontab -l , ll /etc/cron.d/
【3-2】清除定時(shí)任務(wù) crontab -r *注意是否存在業(yè)務(wù)需要的定時(shí)任務(wù)
【3-3】刪除指定定時(shí)任務(wù) grep -r "curl" /var/spool/cron
【3-4】 刪除定時(shí)任務(wù)文件 rm /etc/cron.d/[file]
5.頑固病毒對(duì)抗技巧
關(guān)鍵字關(guān)聯(lián)可以進(jìn)程: ps -elf | grep [sh、wget、curl、xmr、mine、ssh] | grep -v grep
6.主機(jī)卡頓但找不到挖礦進(jìn)程
使用busybox的top命令,
你好!Linux平臺(tái)(排名不分先后)1、AVG FreeAVG Free有Linux版。今天的試驗(yàn)結(jié)果,發(fā)現(xiàn)Linux版的AVG Free與Windows版的AVG Free檢測(cè)結(jié)果一致。2、ClamAVClamAV 是開(kāi)源的、免費(fèi)的查毒殺毒軟件(本篇介紹的其他殺毒軟件只是免費(fèi),但是沒(méi)有開(kāi)源)。ClamAV為命令行的殺毒工具,本身沒(méi)有圖形接口(GUI)。 ClamAV尤其擅長(zhǎng)于email性質(zhì)的文件(多部署在服務(wù)器端),因此,可能對(duì)文本性質(zhì)的文件的查毒能力會(huì)較好。ClamAV的查毒殺毒是相當(dāng)快的,病毒庫(kù)更新也很快。由于是開(kāi)源程序,所以DIY程度相當(dāng)高,可以手動(dòng)、自動(dòng)更新病毒庫(kù)等。ClamTK是ClamAV的圖形前端,但是我今天無(wú)法正常使用ClamTK。BTW,ClamTK目前尚沒(méi)有中文版。我決定今晚參與有關(guān)的i18n項(xiàng)目,這意味著以后中文版的ClamTK會(huì)有我的一份功勞,呵呵。3、AvastLinux版的Avast界面友好,速度快,能手動(dòng)、自動(dòng)更新病毒庫(kù)。估計(jì)Windows也一樣,甚至?xí)谩?/p>
6款適用于Linux系統(tǒng)的免費(fèi)殺毒軟件:
1、ClamAV
是一款開(kāi)源防病毒軟件,可檢測(cè)病毒、惡意軟件、特洛伊木馬和其他威脅,也是免費(fèi)提供的,這使其成為L(zhǎng)inux上最好的防病毒軟件之一,ClamAV具有命令行掃描程序,這意味著它可以?huà)呙柚饕募?lèi)型中的蠕蟲(chóng)、病毒和特洛伊木馬,為確保安全并保持最新?tīng)顟B(tài),病毒庫(kù)一天會(huì)更新多次。
2、Chkrootkit
Chkrootkit會(huì)檢查rootkit,它是一個(gè)在命令行界面上運(yùn)行的免費(fèi)軟件,可以在不安裝軟件的情況下掃描您的系統(tǒng),還是一個(gè)輕量級(jí)程序,這意味著它不會(huì)影響系統(tǒng)性能,還可以檢測(cè)各種其他惡意軟件和木馬,如后門(mén)、TinyNDS
等。
3、Comodo
作為L(zhǎng)inux上最好的免費(fèi)防病毒軟件之一,Comodo帶有按需病毒掃描程序,還檢查使用云數(shù)據(jù)庫(kù)以檢查未知文件,以確保每一天的安全,一旦安裝,就不會(huì)用無(wú)用的警報(bào)來(lái)打擾你,只是保護(hù)計(jì)算機(jī)免受所有傳入的威脅。
4、Sophos
作為另一款免費(fèi)的防病毒軟件,Sophos具有高級(jí)功能,并且在Linux系統(tǒng)上也能輕松運(yùn)行,可以使你的Linux免受Android、Windows和Mac的病毒和惡意軟件的侵害,且具有強(qiáng)大的基于啟發(fā)式的檢測(cè)和實(shí)時(shí)掃描功能。
5、Rootkit Hunter
另一個(gè)免費(fèi)檢測(cè)rootkit的好選擇,Rootkit
Hunter也被認(rèn)為是Linux上最好的防病毒軟件之一,與大多數(shù)UNIX系統(tǒng)兼容,使用命令行界面,重量輕。
6、F-PROT
是一款帶有按需掃描儀的免費(fèi)軟件,這是一個(gè)不錯(cuò)的選擇,可確保針對(duì)宏病毒、引導(dǎo)扇區(qū)病毒和木馬的安全性,可以根據(jù)自己的喜好安排掃描,強(qiáng)大的工具是快速掃描和龐大數(shù)據(jù)庫(kù)的組合,可確保您的系統(tǒng)安全。
AntiVir可以?huà)呙枳钚碌腖inux病毒,它是一個(gè)商業(yè)產(chǎn)品,可以購(gòu)買(mǎi)它以獲得病毒定義庫(kù)的定期更新,它有不同平臺(tái)的版本,對(duì)于Linux平臺(tái)的用戶(hù)來(lái)說(shuō),即使你不去花錢(qián)購(gòu)買(mǎi)也是可以使用的。這一點(diǎn)對(duì)于個(gè)人用戶(hù)來(lái)說(shuō)是個(gè)好消息,但對(duì)于企業(yè)用戶(hù)而言,如果覺(jué)得好用的話(huà),還建議購(gòu)買(mǎi)。AntiVir的廠商網(wǎng)站是。從上面找到下載鏈接。
AntiVir安裝和使用過(guò)程:
1.下載軟件
從AntiVir的廠商網(wǎng)站下載軟件,具體URL如下:
需要下載Linux版本的AntiVir的服務(wù)器端軟件包,包名為avlxsrv.tgz。
2.安裝AntiVir for Server
下載wget
解壓到指定目錄
# tar -xzpvf avlxsrv.tgz -C /var/local
# cd /var/local/antivir-server-2.0.8
閱讀Readme
# more README
2.安裝
[root@terry antivir-server-2.0.8]# ./install
Starting AntiVir for UNIX Server 2.0.8 installation...
安裝過(guò)程會(huì)分步驟進(jìn)行,每個(gè)步驟中會(huì)一些關(guān)于設(shè)定的問(wèn)題,如果詳細(xì)閱讀了相關(guān)文檔,就可以自己定制一些特殊的功能,請(qǐng)參閱相關(guān)文檔,按默認(rèn)的值一路按回車(chē)?yán)^續(xù)。直到以下文字出現(xiàn),安裝就完成了:
Here are some commands that you should remember...
AntiVir
=======
configure: /usr/lib/AntiVir/configantivir
Press ENTER to continue.
Installation of the following features complete:
AntiVir command line scanner
If you have any license key files, please copy them to /usr/lib/AntiVir
before running the software. Without a valid license key, it will
run in DEMO mode.
Be sure to read the README file for additional information.
Thank you for your interest in AntiVir for UNIX.
3.注冊(cè)一個(gè)key
安裝完成后,要去申請(qǐng)一個(gè)key,否則的話(huà)AntiVir就只能以DEMO方式運(yùn)行。目前(2003年8月)的URL是,key會(huì)發(fā)到申請(qǐng)時(shí)填寫(xiě)的email信箱中,填寫(xiě)完注冊(cè)頁(yè)面后,大約幾分鐘后,將收到兩個(gè)附件hbedv.key和lic_info.txt,將hdedv.key保存到本地后,將其復(fù)制到/usr/lib/AntiVir目錄中:
# cp hbedv.key /usr/lib/AntiVir
這樣你就可以使用到AntiVir的全部功能了,注冊(cè)是不收費(fèi)的:)
[root@terry /]# antivir
AntiVir / Linux Version 2.0.8-1
Copyright (C) 1994-2003 by H+BEDV Datentechnik GmbH.
All rights reserved.
Loading /usr/lib/AntiVir/antivir.vdf ...
VDF version: 6.21.0.2 created 22 Jul 2003
For private, non-commercial use only.
AntiVir license: 1001049056 for terry, shanghai
checking drive/path (cwd): /
----- scan results -----
directories: 1
files: 0
alerts: 0
scan time: 00:00:01
------------------------
Thank you for using AntiVir.
4.使用
取得一個(gè)key后,就可以使用到AntiVir的全部功能了。現(xiàn)在可以通過(guò)命令行啟動(dòng)AntiVir來(lái)進(jìn)行殺毒工作了,以下是針對(duì)機(jī)器上/mykms目錄中所有文件的一次殺毒工作,其命令和輸入如下:
[root@terry /]# antivir /mykms/ -allfiles -s
AntiVir / Linux Version 2.0.8-1
Copyright (C) 1994-2003 by H+BEDV Datentechnik GmbH.
All rights reserved.
Loading /usr/lib/AntiVir/antivir.vdf ...
VDF version: 6.21.0.2 created 22 Jul 2003
For private, non-commercial use only.
AntiVir license: 1001049056 for terry, shanghai
checking drive/path (list): /mykms/
/mykms/SOS/An_Book_DB/eBook/UNIX/UNIX基礎(chǔ)膠片.ppt
Date: 9.05.2003 Time: 06:25:00 Size: 4724736
warning: this OLE2 file may be corrupted
/mykms/SOS/An_Book_DB/eBook/中軟安全/信息與網(wǎng)絡(luò)安全現(xiàn)狀與威脅.ppt
Date: 30.05.2003 Time: 01:51:00 Size: 1810944
warning: this OLE2 file may be corrupted
/mykms/SOS/An_Book_DB/eBook/中軟安全/分布式網(wǎng)絡(luò)信息監(jiān)控與網(wǎng)絡(luò)犯罪取證系統(tǒng)產(chǎn)品介紹0 418.ppt
Date: 30.05.2003 Time: 01:47:00 Size: 2705920
warning: this OLE2 file may be corrupted
/mykms/SOS/Knowledges/uml/arch4.ppt
Date: 25.04.2000 Time: 15:18:44 Size: 3030016
warning: this OLE2 file may be corrupted
----- scan results -----
directories: 2713
files: 47003
alerts: 0
warnings: 4
scan time: 00:25:30
------------------------
Thank you for using AntiVir.
可以注意到:
第一:系統(tǒng)有正確的key:AntiVir license: 1001049056 for terry, shanghai
第二:系統(tǒng)發(fā)現(xiàn)了4個(gè)受感染的文件,并且列出了文件名等信息
第三:系統(tǒng)用25分鐘多掃完了47003個(gè)文件,給出了簡(jiǎn)單的掃描結(jié)果
antivir還有其它許多參數(shù),需要時(shí)請(qǐng)用以下命令查詢(xún):
# antivir --help
5.安裝圖形化界面
可能命令行的方式不太友好,所以這里介始一個(gè)和AntiVir相配的圖形化界面--tkantivir。tkantivir是用Tcl/Tk寫(xiě)的,可以運(yùn)行在任何X-Windows環(huán)境下面,比如KDE或Gnome等。
下載
由于tkantivir是德國(guó)人開(kāi)發(fā)的,所以在下載的時(shí)候要小心不要下載到德語(yǔ)版的。這里直接給出英語(yǔ)版本的下載地址如下:
安裝
由于下載的是rpm包,所以安裝過(guò)程非常簡(jiǎn)單,安裝命令如下:
rpm -ivh tkantivire-1.41-1.i386.rpm
然后建立一個(gè)目錄來(lái)存貯log文件
# mkdir /usr/lib/AntiVir/log
運(yùn)行
# startx (進(jìn)入KDE或者Gnome)
# tkantivir (在konsole中運(yùn)行命令)
第一次運(yùn)行時(shí),會(huì)有一個(gè)如下的提示窗口彈出,選“Yes”進(jìn)行確認(rèn)之后,會(huì)彈出一個(gè)窗口顯示掃描的具體情況。
有了這樣的圖形化界面,相信用過(guò)其它Windows下殺毒軟件的人很容易熟悉它。這里特別提醒Linux的用戶(hù),對(duì)于Linux下的計(jì)算機(jī)病毒也不要大意。Linux下的病毒雖然遠(yuǎn)沒(méi)有Windows多,但是病毒對(duì)于Linux的系統(tǒng)安全也是有很大危險(xiǎn)的。目前Linux下的病毒解決方案也有很多,不僅僅是能掃除Linux的病毒,也能掃除Windows的病毒,這一點(diǎn)對(duì)于用Linux來(lái)做文件服務(wù)器或者是裝多個(gè)操作系統(tǒng)的用戶(hù)大有幫助。
1、最簡(jiǎn)單有效的方法就是重裝\x0d\x0a2、要查的話(huà)就是找到病毒文件然后刪除;中毒之后一般機(jī)器cpu、內(nèi)存使用率會(huì)比較高,機(jī)器向外發(fā)包等異常情況,排查方法簡(jiǎn)單介紹下:\x0d\x0a#top命令找到cpu使用率最高的進(jìn)程,一般病毒文件命名都比較亂\x0d\x0a#可以用ps aux 找到病毒文件位置 \x0d\x0a#rm -f 命令刪除病毒文件\x0d\x0a#檢查計(jì)劃任務(wù)、開(kāi)機(jī)啟動(dòng)項(xiàng)和病毒文件目錄有無(wú)其他可以文件等\x0d\x0a3、由于即使刪除病毒文件不排除有潛伏病毒,所以最好是把機(jī)器備份數(shù)據(jù)之后重裝一下。
網(wǎng)頁(yè)標(biāo)題:linux命令行殺毒,linux攻擊命令
當(dāng)前網(wǎng)址:http://jinyejixie.com/article36/hsissg.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供云服務(wù)器、響應(yīng)式網(wǎng)站、Google、服務(wù)器托管、營(yíng)銷(xiāo)型網(wǎng)站建設(shè)、網(wǎng)站建設(shè)
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶(hù)投稿、用戶(hù)轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話(huà):028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)