给你的linux服务器安装一个免费的杀毒软件CLAM吧!

本文涉及的产品
日志服务 SLS,月写入数据量 50GB 1个月
简介: 给你的linux服务器安装一个免费的杀毒软件CLAM吧!

2016年10月17日

服务器都是对外服务做WEB业务的
所以经常会被一些HACKER骚扰
虽然没有成功过,但还是挺让人担忧

如果你懂HACK这方面的话
你一定知道作为一个WEB服务器被HACKER攻击的频率是有多高
几乎是无时无刻不在被攻击

当然攻击的方式有很多种,K哥也玩过几年
但最终的最终的目地就是上传木马控制你的机器
那么一款免费又强大的杀毒软件就很重要了

最近用CLAM软件安装的,所以你按着做一定可以成功的!

一、简介
Clam AntiVirus是基于UNIX/LINUX操作系统的一款免费杀毒软件,它支持在线更新病毒库,特点:
1)GNU开源软件
  2)快速扫描
  3)可以检测35000种病毒,蠕早,特洛依,包括Microsoft Office文档及宏病毒
  4)能够检测压缩文件(Zip RAR Tar GzipBzip2……)
  5)强大的邮件扫描功能
  6)扩展性强

二、安装
yum installepel-release 安装这个YUM源,才能装clamd
yum install clamd -y 安装clamd
chkconfig clamdn on 设置为自启动
service clamd start 启动clamd杀毒软件
freshclam 更新clam的病毒库
wKiom1gEaWOxdNA2AAFHpJR8kUM520.png-wh_50
说明:ClamAV只会去扫描对于ClamAV可以读取的文件。如果您想扫描所有文件,在命令前加上 sudo参数。

三、clamscan命令用法
其他具体参数详解:
-l [路径] [文件名] 扫描报告保存的路径
clamscan -l /var/log/clamscan.log /
--move [路径] 移动病毒文件至..
--remove [路径] 删除病毒文件
--unzip(unrar) 解压压缩文件扫描

-i 只显示有问题的文件
--bell 在线病毒扫描
一些clamav些例子
扫描所有用户的主目录就使用
clamscan -r /home
扫描计算机上的所有文件并且显示所有的文件的扫描结果
clamscan -r /
扫描计算机上的所有文件并且只显示有问题的文件的扫描结果
clamscan -r -i /

四、配置软件
1、建clam自用目录
mkdir /opt/clamav
touch /opt/clamav/bingdu.log

2、一个定时扫描任务
crontab -e
0 7 * date > /opt/clamav/bingdu.log;/usr/bin/clamscan --bell -i -r / >> /opt/clamav/bingdu.log
这样输出的日志中就有了日期,一些大牛可以修改程序让clamscan自动现实日期,这里就不做了

3、clam和freshclam配置文件
Clam的配置:

vi /etc/clamd.conf 

修改日志文件路径到你喜欢的地方
syslog no yes改成no,不在系统日志中显示日志,要不系统日志会有大量的clam日志哦
ScanArchive no  YES改成NO(不把大容量的压缩文件看作被感染病毒的文件)

User clamav  在行首加上“#”(不允许一般用户控制)

freshclam的配置:

vi/etc/freshclam.conf   

把Checks 从 "24" 改为 "6",并去掉前面的#这样是每6小时更新一次病毒库。
syslog no yes改成no,不在系统日志中显示日志

重启生效
service clamdrestart的杀毒软件CLAM吧!

相关实践学习
日志服务之使用Nginx模式采集日志
本文介绍如何通过日志服务控制台创建Nginx模式的Logtail配置快速采集Nginx日志并进行多维度分析。
目录
打赏
0
0
0
0
1
分享
相关文章
|
20天前
|
Websoft9:为开发者打造的高效 Linux 服务器面板
Websoft9 是一款以开源应用部署与管理为核心的服务器面板,采用“环境即服务”模式。它通过运行环境标准化、自动化配置、安全融合和资源管理四个方面实现平台与环境的深度协同。支持多语言框架预集成、云原生组件整合,提供 200+ 应用模板一键部署,并具备全流程安全防护和统一资源监控能力,助力开发者高效管理和扩展应用环境。
47 0
|
6天前
|
Linux系统管理:服务器时间与网络时间同步技巧。
以上就是在Linux服务器上设置时间同步的方式。然而,要正确运用这些知识,需要理解其背后的工作原理:服务器根据网络中的其他机器的时间进行校对,逐步地精确自己的系统时间,就像一只犹豫不决的啮齿动物,通过观察其他啮齿动物的行为,逐渐确定自己的行为逻辑,既简单,又有趣。最后希望这个过程既能给你带来乐趣,也能提高你作为系统管理员的专业素养。
46 20
|
26天前
|
零基础保姆级教程!手把手教你免费玩转Linux CentOS安装+学习环境搭建(附避坑指南)
本文详细介绍了在VMware虚拟机中安装CentOS 6.8的全过程。首先,需确保已安装VMware并开启V-CPU虚拟化功能,可通过BIOS设置或使用LeoMoon CPU-V工具检测。接着,下载CentOS镜像文件,并在VMware中新建虚拟机,配置CPU、内存、硬盘等参数。最后,加载ISO镜像启动虚拟机,按照提示完成CentOS的安装,包括语言、键盘、存储方式、地区、密码设置及硬盘分区等步骤。安装完成后,以root用户登录即可进入系统桌面,开始学习Linux命令和操作。
108 12
零基础保姆级教程!手把手教你免费玩转Linux CentOS安装+学习环境搭建(附避坑指南)
YashanDB安装前服务器准备
本文档源自YashanDB官网,详细介绍了YashanDB的安装前准备与部署配置要求。内容涵盖服务器配置(操作系统、CPU、内存、硬盘等推荐及最低标准)、共享存储配置、部署规模(单机主备、分布式、共享集群等场景)以及各类部署示例的服务器列表。特别提示,在虚拟机环境中需将硬盘设置为独立-永久模式以避免数据损坏。此文档为用户根据实际需求选择合适的部署方案提供了全面指导。
在Rocky Linux 9上安装JDK并配置环境变量!
本教程介绍在Rocky Linux 9上安装JDK并配置环境变量的完整步骤。首先更新系统,清理旧版本JDK相关包及残留文件,确保环境干净。接着搜索并安装所需版本的JDK(如OpenJDK 17),验证安装是否成功。然后查找JDK安装路径,配置全局环境变量`JAVA_HOME`和`PATH`,最后验证环境变量设置。按照此流程操作,可顺利完成Java开发环境搭建,支持多版本切换(如JDK 8/11/17)。生产环境请谨慎操作,避免影响现有服务。
77 21
YashanDB Linux客户端安装
本文详细介绍了YashanDB客户端在Linux系统中的安装、使用与卸载步骤。安装方法包括适用于所有Linux平台的脚本安装和专用于CentOS的rpm安装。脚本安装需解压软件包并配置环境变量,而rpm安装则需以root用户执行相关命令。此外,文章还说明了如何通过yasql连接YashanDB并进行数据库操作,以及两种安装方式对应的卸载方法,帮助用户顺利完成客户端的管理与维护。
Linux 手动安装快速部署 LNMP 环境实战
本文详细记录了在阿里云ECS上手动搭建LNMP环境的过程,系统选用Ubuntu 24.04。主要内容包括:1) 使用`apt`安装Nginx和MySQL,并更新软件源;2) 编译安装PHP 8.4.5,配置PHP-FPM及环境路径;3) 配置MySQL root用户密码;4) 调整Nginx支持PHP解析并测试整体环境。通过此过程,重现手动配置服务器的细节,帮助熟悉各组件的安装与协同工作。
Android调试终极指南:ADB安装+多设备连接+ANR日志抓取全流程解析,覆盖环境变量配置/多设备调试/ANR日志分析全流程,附Win/Mac/Linux三平台解决方案
ADB(Android Debug Bridge)是安卓开发中的重要工具,用于连接电脑与安卓设备,实现文件传输、应用管理、日志抓取等功能。本文介绍了 ADB 的基本概念、安装配置及常用命令。包括:1) 基本命令如 `adb version` 和 `adb devices`;2) 权限操作如 `adb root` 和 `adb shell`;3) APK 操作如安装、卸载应用;4) 文件传输如 `adb push` 和 `adb pull`;5) 日志记录如 `adb logcat`;6) 系统信息获取如屏幕截图和录屏。通过这些功能,用户可高效调试和管理安卓设备。
深度体验阿里云系统控制台:SysOM 让 Linux 服务器监控变得如此简单
作为一名经历过无数个凌晨三点被服务器报警电话惊醒的运维工程师,我对监控工具有着近乎苛刻的要求。记得去年那次大型活动,我们的主站流量暴增,服务器内存莫名其妙地飙升到90%以上,却找不到原因。如果当时有一款像阿里云 SysOM 这样直观的监控工具,也许我就不用熬通宵排查问题了。今天,我想分享一下我使用 SysOM 的亲身体验,特别是它那令人印象深刻的内存诊断功能。
怎么安装JSON服务器?JSON服务器最新安装教程
JSON Server是一款轻量级工具,基于Node.js运行,可通过单个JSON文件快速模拟RESTful API,适用于开发与测试场景。其支持CRUD操作、自定义路由及高级功能如排序、搜索、分页等,同时允许通过中间件扩展功能。为确保安全性,建议在受控环境中使用,并避免处理敏感数据。此外,还有Mirage JS、Mockoon、WireMock和Postman等替代方案,可根据项目需求选择合适的工具。
19 0

热门文章

最新文章

AI助理

你好,我是AI助理

可以解答问题、推荐解决方案等