Hostwinds Учебники

Результаты поиска для:


Содержание


Установка Maldet
Включить оповещения по электронной почте
Введите адрес назначения для оповещений по электронной почте
Поместите в карантин все обнаруженные вредоносные программы и отправьте предупреждение
Очистить обнаруженные вредоносные инъекции
Действие приостановки по умолчанию для зараженных пользователей. Измените на 1, если хотите приостановить действие пользователя.
Сканирование каталогов на наличие вредоносных программ
Составление отчетов

Как установить Maldet на Ubuntu

Теги: Ubuntu 

Установка Maldet
Включить оповещения по электронной почте
Введите адрес назначения для оповещений по электронной почте
Поместите в карантин все обнаруженные вредоносные программы и отправьте предупреждение
Очистить обнаруженные вредоносные инъекции
Действие приостановки по умолчанию для зараженных пользователей. Измените на 1, если хотите приостановить действие пользователя.
Сканирование каталогов на наличие вредоносных программ
Составление отчетов

MALDET - это сканер обнаружения вредоносных программ Linux. MALDET - это полезный инструмент для тех, которые управляют размещенной средой, такими как WHM / CPANEL. Создатели MALDET используют данные угроз из идентификаторов краев сети, которые активно используются при атаках для создания эффективного обнаружения подписи PHP Backddds и DarkMailers. Следующие шаги будут прогуляться по процессу установки MALDET на вашем машине Linux.

Установка Maldet

  1. Измените свой рабочий каталог на / opt
cd /opt/
  1. Скачайте файл с мальдетом с официального сайта.
wget http://www.rfxn.com/downloads/maldetect-current.tar.gz
  1. Распакуйте содержимое tar-файла.
tar xfz maldetect-current.tar.gz
  1. С содержимым файла TAL в / opt вы должны иметь каталог, называемый MALDETECT, за которым следует номер версии. Вы можете проверить это, запустив ls команда.

ls

Результат должен быть похож на изображение ниже.

  1. Теперь перейдите с вашего текущего каталога на maldetect.
cd may detect-*
  1. Запускаем установочный скрипт
./install.sh
  1. Как только сценарий установки закончится, вы можете изменить файл конфигурации, используя предпочитаемый текстовый редактор. Используйте следующую ссылку для получения дополнительной информации о том, как редактировать файлы в оболочке Linux Вот.
/usr/local/maldetect/conf.maldet

Рекомендуемые настраиваемые параметры:

`` `открытый текст

Включить оповещения по электронной почте

email_alert = 1

Введите адрес назначения для оповещений по электронной почте

email_addr = "user@yourdomain.tld"

Поместите в карантин все обнаруженные вредоносные программы и отправьте предупреждение

quarantine_hits = 1

Очистить обнаруженные вредоносные инъекции

quarantine_clean = 1

Действие приостановки по умолчанию для зараженных пользователей. Измените на 1, если хотите приостановить действие пользователя.

карантинприостановитьuser = 0.
```

Сканирование каталогов на наличие вредоносных программ

  1. Отсканируйте определенный путь.
maldet -a /home/username
  1. Сканировать все пользовательские каталоги в / home
maldet --scan-all /home

Составление отчетов

  1. Список всех отчетов о сканировании
maldet --report list
  1. Отобразите детали для конкретного отчета. Обратите внимание, измените SCAN-ID с тем, который вы собираетесь использовать.
maldet --report SCAN-ID

Написано Hostwinds Team  /  май 29, 2018