您好,登录后才能下订单哦!
Linux系统常用的杀毒软件有哪些,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。
ClamAV 杀毒是Linux平台最受欢迎的杀毒软件,ClamAV属于免费开源产品,支持多种平台,如:Linux/Unix、MAC OS X、Windows、OpenVMS。ClamAV是基于病毒扫描的命令行工具,但同时也有支持图形界面的ClamTK工具。ClamAV主要用于邮件服务器扫描邮件。它有多种接口从邮件服务器扫描邮件,支持文件格式有如:ZIP、RAR、TAR、GZIP、BZIP2、HTML、DOC、PDF,、SIS CHM、RTF等等。ClamAV有自动的数据库更新器,还可以从共享库中运行。命令行的界面让ClamAV运行流畅。
主页:http://www.clamav.net/
帮助文档:http://www.clamav.net/documents/installing-clamav
本次实践环境是:centos 7.3, 并执行以下命令:
yum install -y epel-release # 更新epel仓库源,
yum install -y clamav # yum 安装clamav
*【特别注意】部分同学担心杀毒软件影响服务器性能、增加故障、误杀文件等情况,所以我们可以**只是利用其扫描功能,**实时**更新病毒库,**按需**可以进行扫描**即可。不**开启**防**病毒服务**(clamd)**,**只**当作病毒扫描工具来使用。*
使用实践:https://github.com/Cisco-Talos/clamav-faq/blob/master/manual/UserManual/Usage.md
帮助文档:https://github.com/Cisco-Talos/clamav-faq
我们可以执行以下命令去扫描服务器或者服务器的某个目录(web目录)
clamscan –help
mkdir /tmp/infected
clamscan -r -i -l /tmp/clamscan.log –copy=/tmp/infected /
# 我们扫描整个服务器下面的所有文件和文件夹,并且仅展示受感染的文件,同时把日志记录到某个文件夹和把受感染的文件移动到某个目录下面
*本次扫描,状态良好*
# 我们扫描指定目录下的所有文件和文件夹,并且仅展示受感染的文件,同时把日志记录到某个文件夹和把受感染的文件移动到某个目录下面
clamscan -r -i -l /tmp/clamscan2.log –copy=/tmp/infected /tmp
*本次扫描133个文件,累计100个病毒,检测出76个病毒*
更新帮助文档:http://www.clamav.net/documents/upgrading-clamav
本次实践环境是:centos 7.3, 并执行以下命令:
yum list clamav # 获取新版本
yum update clamav # 获取新版本
Freshclam # 更新clamav签名库
分别在CentOS6.8 和7.3上安装McAfee, 安装的过程比较复杂,主要是安装agent,下载代理的方式为:
将安装包传到linux服务器上, 进行解压安装
成功安装McAfee的客户端,并且客户端运行正常。
检查客户端的详细信息,主要包括客户端agent的版本、通讯端口、日志路径、安装路径、管理服务器的地址等基本信息。
此处只能显示病毒查杀的任务情况,并不会显示具体的杀毒信息,该处操作命令较复杂,需要多个命令才能共同完成一个扫描任务。故不建议手动查杀病毒,选择控制台下发病毒查杀策略较方便。
*本次扫描133个文件,累计100个病毒,检测出52个病毒,查杀82个感染文件*
若不执行任务,内存消耗也在100M左右,CPU消耗在2%左右
若执行扫描任务,内存消耗高达1G, CPU消耗在2%左右
直接顺序执行命令:
rpm –e MFEcma
rpm –e MFErt
cd /opt/isec/ens/threatprevention/bin
运行./uninstall-isectp.sh
首次安装使用CentOS6.8进行安装,然后再在7.3使用安装包进行安装,因为需要在其他安装的基础上进行打包安装包,当打包好tar或者rpm包后,即可在7.3使用安装包进行安装,需要从服务器从下载一系列文件,整个过程比较久*。* 本次主要讲述使用体验,不详细介绍安装过程。
*安装成功后,即可看到成功的输出信息。*
我们可以选择在本地服务器进行手动病毒查杀,注意本次测试为了方便,提前准备好相关的病毒包,以便检查sophos的病毒查杀能力。如下图所示:
*本次扫描87个文件,累计100个病毒,检测出74个病毒,查杀69个感染文件*
对于配置策略后,若使用桌面版本的linux会弹框提示病毒防护;若使用命令行模式,会直接在管理后台提示病毒告警。在这两种情况下,sophos均不会自动把病毒删除,仅是检查和阻断病毒执行。
对于发现的病毒,我们需要进行人工确认和删除,防止误删服务器的文件
对于内存消耗: 基本在200M以上,经常维持在500M左右.
对于CPU消耗: 动态变化,在0%-20%之间,不执行扫描病毒的话,消耗较小; 若执行扫描病毒,消耗较高. 无论是在界面状态还是命令行模式,消耗的性能指标都是相同的。
直接执行命令:/opt/sophos-av/uninstall.sh
从开源软件和收费软件的效果来看,两者不相上下,如无高强度要求,采用开源软件进行一次性扫描,并且开源软件的部署(如无法上外网,可以通过代理临时连接)进行,尤其在服务器应急响应当中,优势明显。
商业软件的的扫描效果也不错,可以集中管理,定期出安全报告等,也是很迎合企业信息安全管理需求。
鉴于webshell这类病毒的特殊性,建议采取更专业的检查方式。
Linux是一种免费使用和自由传播的类UNIX操作系统,是一个基于POSIX的多用户、多任务、支持多线程和多CPU的操作系统,使用Linux能运行主要的Unix工具软件、应用程序和网络协议。
看完上述内容是否对您有帮助呢?如果还想对相关知识有进一步的了解或阅读更多相关文章,请关注亿速云行业资讯频道,感谢您对亿速云的支持。
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。