Home
» LINUX
»
Cara Mencari Virus Melalui Barisan Perintah Di Linux
Cara Mencari Virus Melalui Barisan Perintah Di Linux
Kebanyakan mungkin tidak mengetahuinya, tetapi Linux juga boleh mendapat virus . Syukurlah, terdapat alat baris perintah yang hebat yang digunakan oleh kebanyakan pengguna Linux, dan ia dipanggil ClamAV. Dengan itu, pengguna akan dapat mengesan jenis virus melalui baris arahan dan mencari eksploitasi (untuk kedua-dua Windows dan Linux).
Pasang ClamAV
ClamAV mudah dipasang pada Linux kerana ia disertakan dalam banyak sumber perisian pengedaran arus perdana. Untuk memasang aplikasi ini, buka terminal dan ikut arahan di bawah untuk membolehkannya berfungsi.
Nota: ClamAV mempunyai versi grafik aplikasi jika anda tidak menyukai baris arahan Linux. Ia mengambil semua aspek terbaik terminal dan meletakkannya dalam UI yang mudah digunakan. Semak laman web rasmi untuk mengetahui lebih lanjut.
Ubuntu
sudo apt install clamav
Debian
sudo apt-get install clamav
Arch Linux
sudo pacman -S clamav
Fedora
sudo dnf pasang clamav
OpenSUSE
sudo zypper pasang clamav
Linux generik
Membina pengimbas virus ClamAV daripada sumber pada platform Linux memerlukan beberapa kebergantungan. Pasang semua program ini pada komputer anda sebelum meneruskan.
gcc atau clang C compiler
OpenSSL
perpustakaan zlib
wget
Dengan kebergantungan yang diuruskan pada komputer Linux anda, tiba masanya untuk memulakan proses pembinaan. Dapatkan keluaran kod terkini ClamAV dengan alat muat turun wget .
Nota: semasa anda membina program daripada sumber, kemas kini automatik tidak boleh dilakukan. Untuk memastikan bahawa pengimbas virus anda sentiasa terkini, muat turun semula kod ClamAV di sini dan susun kod dengan kerap.
Setelah kod itu selesai dimuat turun melalui wget ekstrak arkib TarGZ ClamAV.
tar zxvf clamav-0.100.2.tar.gz
Menggunakan arahan CD , alihkan sesi terminal anda dari folder rumah ke folder clamav-0.100.2 yang baru diekstrak .
cd clamav-0.100.2
Jalankan skrip konfigurasi. Konfigurasi akan membolehkan anda menentukan semua kebergantungan untuk keperluan binaan dipenuhi.
./configure --with-user
Jika skrip Konfigurasikan tidak menunjukkan sebarang amaran kepada anda, semuanya boleh dilakukan. Mulakan proses penyusunan kod dengan melaksanakan arahan make .
buat
Biarkan alat penyusun kod membina ClamAV. Ia mungkin mengambil masa yang lama, jadi bersabarlah. Apabila proses pembinaan selesai, pasang perisian pada PC Linux anda dengan arahan make install .
sudo buat pemasangan
Cari Virus Melalui Baris Perintah
Pengimbas virus mencari trojan dan isu lain dengan menyemak fail "definisi". Fail definisi ini ialah senarai yang memberitahu pengimbas tentang item yang boleh dipersoalkan. ClamAV mempunyai fail definisi juga, dan pengguna boleh mengemas kininya dengan arahan freshclam . Di terminal, jalankan:
sudo freshclam
Pastikan anda kerap menjalankan arahan freshclam setiap minggu (atau bahkan setiap hari jika anda paranoid tentang virus yang muncul pada PC atau pelayan Linux anda).
Sebaik sahaja anda mendapat definisi virus terkini untuk ClamAV di Linux, anda akan dapat mengimbas untuk mencari kelemahan. Untuk memeriksa folder individu untuk virus, jalankan arahan di bawah:
sudo clamscan /lokasi/of/folder/
Anda juga boleh menggunakan clamscan untuk mengimbas virus dalam direktori, bersama-sama dengan setiap sub-direktori di dalam, dengan menggunakan suis r .
sudo clamscan -r /location/of/folder/
Imbas Folder Rumah
Direktori rumah di Linux ialah lokasi utama yang berinteraksi dengan pengguna pada komputer. Oleh itu, jika anda mempunyai virus, ia akan berada dalam folder ini, atau ia adalah banyak sub-folder. Untuk mengimbas folder rumah, arahkan arahan clamscan di /home/nama pengguna/ . Sebagai alternatif, gunakan ~/ , jika anda tidak mahu menaip nama pengguna.
Nota: gunakan suis -v untuk mencetak proses pengimbasan yang disembunyikan oleh ClamAV.
sudo clamscan -rv ~/
atau
sudo clamscan -rv /home/nama pengguna
Ingin mengimbas lebih daripada satu folder rumah pengguna? Cuba tunjuk clamscan pada /home/ , bukannya /home/username/ .
sudo clamscan -rv /home/
Imbasan seluruh sistem
Anda mungkin mempunyai fail berbahaya dan boleh dipersoalkan pada PC Linux anda di luar folder rumah anda. Jika anda ingin mengimbas item seperti ini, anda perlu melakukan imbasan seluruh sistem. Gunakan clamscan , dan arahkannya terus pada direktori akar anda.
sudo clamscan -rv /
Imbas Fail Tunggal
ClamAV sering digunakan untuk mengimbas sistem fail Linux untuk mencari fail yang terdedah. Satu lagi kegunaan untuk ClamAV ialah mengimbas fail individu untuk mencari isu. Untuk mengimbas fail individu, jalankan clamscan dan halakan terus ke lokasi fail.
Nota: pastikan anda menyesuaikan arahan di bawah untuk memenuhi keperluan anda sendiri.
sudo clamscan -v /location/of/file/file.file
Sebagai alternatif, gunakan arahan CD untuk beralih ke lokasi sebenar fail, kemudian, jalankan imbasan.
cd /location/of/file/file.file
sudo clamscan -v file.file