新聞中心
序言
ClamAV和hm是用于檢測木馬,病毒,惡意軟件和其他惡意威脅的一個開源殺毒引擎。
首先攻擊程序通過啟動腳本在開機后就在后臺作為守護進程運行,守護進程的子進程依然是守護進程,使得本進程不容易被發(fā)現(xiàn)。
將一個程序在開機后作為守護進程執(zhí)行的方法很簡單,只需在啟動腳本中增加對應可執(zhí)行文件的路徑和文件名即可。首先將自己的程序編譯通過生成可執(zhí)行文件
wget -O hm-linux.tgz http://down.shellpub.com/hm/latest/hm-linux-amd64.tgz?version=1.6.0
tar xvf hm-linux.tgz
創(chuàng)建軟連接 sudo ln -s hm程序全路徑 /usr/bin/hm
掃描后門
hm scan 你的web目錄 掃描完成之后結果會保存為result.csv文件
查看幫助
hm -h
查看版本
hm version
升級
hm update
clamav安裝
yum -y install clamav
cd /var/lib/clamav/
touch clamd-socket
賬戶組權限
chown root:root /var/lib/clamav/clamd-socket
(方法1)更新病毒庫文件,(如報錯,殺掉進程再次執(zhí)行)
freshclam -v
查看端口
ps -ax| grep clam
(方法2)更新病毒庫文件
wget http://database.clamav.net/main.cvd
wget http://database.clamav.net/daily.cvd
掃描文件
clamscan -r /掃描文件掃描文件保存到/root/下
clamscan -r /掃描文件 --log=/root/scan.log
另外有需要云服務器可以了解下創(chuàng)新互聯(lián)cdcxhl.cn,海內外云服務器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務器、裸金屬服務器、高防服務器、香港服務器、美國服務器、虛擬主機、免備案服務器”等云主機租用服務以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務可用性高、性價比高”等特點與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應用場景需求。
分享題目:linux中hm和clamav的用法-創(chuàng)新互聯(lián)
文章分享:http://fisionsoft.com.cn/article/dgejgh.html