Поиск вирусов на VPS/VDS
Для проверки сервера и сайтов на вирусы можно использовать несколько стандартных утилит. Рассмотрим основные из них.
ClamAV
Для установки утилиты подключитесь к серверу по SSH и выполните:
Для Debian / Ubuntu:
sudo apt-get install clamavДля CentOS:
sudo yum install clamav
Основные команды ClamAV
Обновление антивирусной базы:
sudo freshclamПроверка всей системы:
sudo clamscan -r /Проверка отдельного каталога:
sudo clamscan -r /path/to/directoryВывод только заражённых файлов:
sudo clamscan -ir /path/to/directoryПеремещение заражённых файлов:
sudo mkdir /infected_files
sudo clamscan -ir / --move=/infected_filesУдаление файлов:
sudo rm -rf /infected_files/*Maldet (Linux Malware Detect)
Для установки утилиты выполните:
cd /tmp
wget http://www.rfxn.com/downloads/maldetect-current.tar.gz
tar xfz maldetect-current.tar.gz
cd maldetect-*
./install.sh
maldet --update-ver
maldet --update
Основные команды Maldet
Обновление базы:
freshclam
maldet --update-ver
maldet --updateЗапуск сканирования:
maldet -a /path/to/directoryПросмотр отчёта:
maldet --report 102814-0358.6666Просмотр логов:
tail /usr/local/maldetect/event_logПеремещение файлов в карантин:
maldet -q 102814-0358.6666Просмотр файлов в карантине:
ls -la /usr/local/maldetect/quarantine/Удаление заражённого файла:
rm /usr/local/maldetect/quarantine/config.php.2384 -yВосстановление файла:
maldet --restore /usr/local/maldetect/quarantine/config.php.2384