Jak znaleźć wirusy za pomocą wiersza poleceń w systemie Linux?

Jak znaleźć wirusy za pomocą wiersza poleceń w systemie Linux?

Większość może o tym nie wiedzieć, ale Linux też może dostać wirusy . Na szczęście istnieje potężne narzędzie wiersza poleceń, z którego korzysta wielu użytkowników Linuksa, a nazywa się ono ClamAV. Dzięki niemu użytkownicy będą mogli wykrywać typy wirusów za pomocą wiersza poleceń i szukać exploitów (zarówno dla systemu Windows, jak i Linux).

Zainstaluj ClamAV

ClamAV jest łatwy do zainstalowania w systemie Linux dzięki temu, że jest zawarty w wielu źródłach głównego nurtu dystrybucji oprogramowania. Aby zainstalować tę aplikację, otwórz terminal i postępuj zgodnie z poniższymi instrukcjami, aby działała.

Uwaga: ClamAV ma graficzną wersję aplikacji, jeśli nie lubisz wiersza poleceń systemu Linux. Obejmuje wszystkie najlepsze aspekty terminala i umieszcza je w łatwym w użyciu interfejsie użytkownika. Sprawdź oficjalną stronę internetową, aby dowiedzieć się więcej.

Ubuntu

sudo apt zainstaluj clamav

Debiana

sudo apt-get zainstaluj clamav

Arch Linux

sudo pacman -S clamav

Fedora

sudo dnf zainstaluj clamav

OpenSUSE

sudo zypper zainstaluj clamav

Ogólny Linux

Budowanie skanera antywirusowego ClamAV ze źródła na platformie Linux wymaga kilku zależności. Przed kontynuowaniem zainstaluj wszystkie te programy na swoim komputerze.

  • kompilator gcc lub clang C
  • OpenSSL
  • biblioteka zlib
  • wget

Z zależnościami zadbanymi na komputerze z systemem Linux, nadszedł czas, aby rozpocząć proces budowania. Pobierz najnowszą wersję kodu ClamAV za pomocą narzędzia do pobierania wget .

Uwaga: ponieważ budujesz program ze źródeł, automatyczne aktualizacje nie są możliwe. Aby upewnić się, że skaner antywirusowy jest zawsze aktualny, ponownie pobierz kod ClamAV tutaj i regularnie go kompiluj.

wget https://www.clamav.net/downloads/production/clamav-0.100.2.tar.gz

Nie masz wgeta ? Zamiast tego wypróbuj cURL :

curl https://www.clamav.net/downloads/production/clamav-0.100.2.tar.gz > clamav-0.100.2.tar.gz

Teraz, gdy kod jest pobierany przez wget, rozpakuj archiwum TarGZ ClamAV.

tar zxvf clamav-0.100.2.tar.gz

Za pomocą polecenia CD przenieś sesję terminala z folderu domowego do nowo wyodrębnionego folderu clamav-0.100.2 .

cd clamav-0.100.2

Uruchom skrypt konfiguracyjny. Configure pozwoli ci określić, czy wszystkie zależności dla wymagań kompilacji są spełnione.

./configure --with-user

Jeśli skrypt Configure nie wyświetla żadnych ostrzeżeń, wszystko jest gotowe. Rozpocznij proces kompilacji kodu, wykonując polecenie make .

robić

Niech narzędzie kompilatora kodu zbuduje ClamAV. Może to zająć dużo czasu, więc bądź cierpliwy. Po zakończeniu procesu budowania zainstaluj oprogramowanie na komputerze z systemem Linux za pomocą polecenia make install .

sudo zrobić zainstalować

Znajdź wirusy za pomocą wiersza poleceń

Skanery wirusów znajdują trojany i inne problemy, sprawdzając plik „definicji”. Ten plik definicji to lista, która informuje skaner o wątpliwych elementach. ClamAV ma również plik definicji, a użytkownicy mogą go aktualizować za pomocą polecenia freshclam . W terminalu uruchom:

sudo świeży małż

Pamiętaj, aby regularnie uruchamiać polecenie freshclam co tydzień (lub nawet codziennie, jeśli masz paranoję na punkcie wirusów pojawiających się na komputerze lub serwerze z systemem Linux).

Gdy będziesz mieć najnowsze definicje wirusów dla ClamAV w systemie Linux, będziesz mógł skanować w poszukiwaniu luk. Aby zbadać pojedynczy folder pod kątem wirusów, uruchom poniższe polecenie:

sudo clamscan /lokalizacja/folderu/

Możliwe jest również użycie narzędzia clamscan do skanowania w poszukiwaniu wirusów w katalogu, wraz z każdym podkatalogiem w nim, za pomocą  przełącznika r .

sudo clamscan -r /lokalizacja/folderu/

Skanuj folder domowy

Katalog domowy w systemie Linux jest podstawową lokalizacją, z którą użytkownicy wchodzą w interakcję na komputerze. Dlatego jeśli masz wirusa, będzie on znajdował się w tym folderze lub w wielu podfolderach. Aby przeskanować folder domowy, wskaż polecenie clamscan na /home/nazwa_użytkownika/ . Alternatywnie użyj ~/ , jeśli nie chcesz wpisywać nazwy użytkownika.

Uwaga: użyj przełącznika -v, aby wydrukować proces skanowania, który w przeciwnym razie ClamAV ukrywa.

Jak znaleźć wirusy za pomocą wiersza poleceń w systemie Linux?

sudo clamscan -rv ~/

lub

sudo clamscan -rv /home/nazwa użytkownika

Chcesz przeskanować więcej niż jeden folder domowy użytkownika? Spróbuj wskazać clamscan na /home/ , zamiast na /home/username/ .

sudo clamscan -rv /home/

Skanowanie całego systemu

Możesz mieć niebezpieczne i podejrzane pliki na swoim komputerze z systemem Linux poza folderem domowym. Jeśli chcesz skanować w poszukiwaniu takich przedmiotów, musisz wykonać skanowanie całego systemu. Użyj clamscan i skieruj go bezpośrednio na swój katalog główny.

Jak znaleźć wirusy za pomocą wiersza poleceń w systemie Linux?

sudo clamscan -rv /

Skanuj pojedynczy plik

Jak znaleźć wirusy za pomocą wiersza poleceń w systemie Linux?

ClamAV jest często używany do skanowania systemów plików Linux w poszukiwaniu wrażliwych plików. Innym zastosowaniem ClamAV jest skanowanie poszczególnych plików w poszukiwaniu problemów. Aby zeskanować pojedynczy plik, uruchom clamscan i wskaż go bezpośrednio do lokalizacji pliku.

Uwaga: pamiętaj, aby dostosować poniższe polecenia do własnych potrzeb.

sudo clamscan -v /lokalizacja/pliku/pliku.plik

Alternatywnie użyj polecenia CD, aby przejść do dokładnej lokalizacji pliku, a następnie uruchom skanowanie.

cd /lokalizacja/pliku/pliku.plik
sudo clamscan -v plik.plik

(22) Komentarze

  1. Michał P. -

    Tak zaczynałem moją przygodę z Linuksem! Wiersz poleceń to skarb, tylko trzeba umieć go używać

  2. Arek -

    A jak dokładnie używać tych poleceń? Może jakieś przykłady

  3. Ela D. -

    Kurczę, tak się cieszę, że znalazłam ten wpis! Naprawdę ułatwił mi życie. Fajnie, że są ludzie, którzy dzielą się takimi informacjami

  4. Sławek -

    Nie wiedziałem, że można tak łatwo znaleźć wirusy przez terminal. To było dla mnie odkrycie!

  5. Darek -

    Artykuł bardzo pomocny, ale może warto dodać więcej przykładów?

  6. Wiola -

    Wow, nigdy nie podejrzewałam, że wykrywanie wirusów może być tak proste. Fajnie, że to tu znalazłam

  7. Grzegorz -

    To świetna metoda, jednak pamiętajcie o dobrej ochronie antywirusowej. Zawsze warto mieć kilka narzędzi w zanadrzu

  8. Ola Fr -

    Dzięki za ten poradnik! Kto by pomyślał, że terminal jest taki potężny? Brawa dla autora

  9. RafalZ -

    Chętnie przeczytałbym więcej o zabezpieczeniach w Linuksie. Czy są jakieś inne przydatne komendy

  10. Tomcio -

    Szukam pomocy, bo nie umiem wykryć wirusa za pomocą terminala. Może ktoś mógłby mi pomóc

  11. Ola 88 -

    Jakie są najlepsze komendy do wyszukiwania wirusów? Słyszałam o kilku, ale chciałabym poznać więcej

  12. Agnieszka -

    Nigdy nie myślałam, że wykrywanie wirusów może być takie łatwe! Dzięki za krok po kroku przewodnik

  13. Mikołaj -

    Właśnie miałem problem z wirusem! Dzięki za ten artykuł, już testuję polecenia

  14. Kasia -

    Świetny artykuł! Ostatnio starałem się znaleźć wirusy w moim systemie i całkiem mi pomogło. Dzięki za pomoc

  15. Marta W. -

    Wiersz poleceń to potężne narzędzie. Zgadzam się z tym, że można znaleźć wirusy dużo szybciej niż za pomocą interfejsu graficznego

  16. Fred24 -

    Przydatny artykuł, dodam go do ulubionych. Wiersz poleceń to prawdziwa moc

  17. Hania -

    Czy ktoś mógłby polecić dodatkowe źródła, które wyjaśniają bardziej zaawansowane techniki wykrywania wirusów w Linuxie?

  18. Jola G. -

    Co sądzicie o skanowaniu systemu za pomocą ClamAV? Też daje sobie radę w wykrywaniu wirusów, czy lepsze są inne metody

  19. Kot Miki -

    Super, że w końcu znalazłem coś takiego! Zawsze myślałem, że wiersz poleceń jest tylko dla programistów

  20. Pawel -

    Pomocne informacje, ale przypominam również o regularnym tworzeniu kopii zapasowych!

  21. PatrykK -

    Chciałem się dowiedzieć, czy są jakieś programy, które można uruchomić przez terminal, które również pomogą w wykrywaniu wirusów.

  22. Jacek -

    Co myślicie o skanowaniu z użyciem APT? Może dobrze by było to omówić

Zostaw komentarz

Łączenie/kontrolowanie komputerów przez sieć za pomocą KontrolPack

Łączenie/kontrolowanie komputerów przez sieć za pomocą KontrolPack

Kontroluj komputery w swojej sieci z łatwością dzięki KontrolPack. Łącz i zarządzaj komputerami z różnymi systemami operacyjnymi bez wysiłku.

Emuluj kliknięcia klawiatury i myszy za pomocą Actionaz

Emuluj kliknięcia klawiatury i myszy za pomocą Actionaz

Czy chcesz automatycznie wykonywać powtarzające się zadania? Zamiast klikać przycisk wiele razy ręcznie, czy nie byłoby lepiej, gdyby aplikacja…

Pobieranie z BBC iPlayer na iPhonea

Pobieranie z BBC iPlayer na iPhonea

iDownloade to wieloplatformowe narzędzie, które umożliwia użytkownikom pobieranie treści bez zabezpieczeń DRM z serwisu iPlayer BBC. Umożliwia pobieranie obu filmów w formacie .mov.

14 nowych funkcji w Thunderbirdzie 3, które Cię ucieszą

14 nowych funkcji w Thunderbirdzie 3, które Cię ucieszą

Funkcje programu Outlook 2010 omówiliśmy szczegółowo, ale ponieważ nie zostanie on wydany przed czerwcem 2010 r., czas przyjrzeć się bliżej programowi Thunderbird 3.

Pobierz symulator lotu FlightGear za darmo [Baw się dobrze]

Pobierz symulator lotu FlightGear za darmo [Baw się dobrze]

Od czasu do czasu każdy potrzebuje przerwy. Jeśli szukasz ciekawej gry, wypróbuj Flight Gear. To darmowa, wieloplatformowa gra typu open source.

Diagnoza MP3: Rozwiąż do 50 problemów z plikami audio MP3

Diagnoza MP3: Rozwiąż do 50 problemów z plikami audio MP3

MP3 Diags to najlepsze narzędzie do rozwiązywania problemów w Twojej kolekcji audio. Potrafi poprawnie oznaczyć pliki mp3, dodać brakujące okładki albumów i naprawić VBR.

Aplikacje do powiadomień Google Voice na pulpicie

Aplikacje do powiadomień Google Voice na pulpicie

Podobnie jak Google Wave, Google Voice wzbudził spore zainteresowanie na całym świecie. Google dąży do zmiany sposobu, w jaki się komunikujemy, a ponieważ staje się coraz bardziej

OK Sampler to darmowe oprogramowanie do tworzenia próbek muzyki

OK Sampler to darmowe oprogramowanie do tworzenia próbek muzyki

Czym jest samplowanie? Według Wikipedii „jest to akt pobrania fragmentu lub próbki jednego nagrania dźwiękowego i ponownego wykorzystania go jako instrumentu lub

Pobierz ulubione z serwisu Flickr za pomocą FlickrFaves

Pobierz ulubione z serwisu Flickr za pomocą FlickrFaves

Istnieje wiele narzędzi, które pozwalają użytkownikom serwisu Flickr pobierać zdjęcia w wysokiej jakości, ale czy istnieje sposób na pobranie ulubionych z serwisu Flickr? Niedawno…

Kopia zapasowa Google Sites: import/eksport

Kopia zapasowa Google Sites: import/eksport

Google Sites to usługa Google, która pozwala użytkownikom hostować witrynę na serwerze Google. Jest jednak jeden problem: nie ma wbudowanej opcji tworzenia kopii zapasowej.