CentOS使用ClamAV查杀木马病毒

相对Windows来说,CentOS是很少有病毒和木马的,但是随着挖矿行为的兴起,服务器也越来越容易成为黑客的攻击目标,一方面我们需要加强安全防护,另外如果已经中毒,则需要使用专业工具进行查杀。ClamAV是开源的专业病毒、木马、恶意软件的查杀工具,支持多种Linux发行版,包括CentOS。

安装ClamAV

sudo yum install epel-release
sudo yum install clamav clamav-update clamav-scanner-systemd clamav-server-systemd

更新病毒库

这一步耗时较长,视网络情况

sudo systemctl stop clamav-freshclam
sudo freshclam

更新后,启动病毒库自动更新服务

sudo systemctl start clamav-freshclam
sudo systemctl enable clamav-freshclam

扫描病毒

sudo clamscan -r /home

扫描后,一般情况下是没有病毒的,那么如何确定clamav已经可以正常工作呢?

下载一个大多数杀毒软件都会报病毒的文件,然后再扫描一遍

wget -P ~/ http://www.eicar.org/download/eicar.com
sudo clamscan -r /home

清除病毒

sudo clamscan --infected --remove --recursive /home


作者:十毛tenmao
链接:https://www.jianshu.com/p/0f61627c5954
来源:简书
著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。

已有 0 条评论

    欢迎您,新朋友,感谢参与互动!