如何掃描 Linux 系統中的病毒和 Rootkit

如何掃描 Linux 電腦中的病毒和 Rootkit

您是否擔心您的 Linux 電腦可能受到感染? 感染惡意軟體你檢查過嗎?雖然 Linux 系統往往 不易受到惡意軟體的攻擊 與Windows相比,它仍然容易受到感染。 具有不同的病毒通常情況下,Linux 也不太容易受到某些風險的影響。

如何掃描 Linux 電腦中的病毒和 Rootkit

有一些優秀的開源工具可以幫助您檢查您的 Linux 系統是否受到攻擊。 惡意軟件 雖然沒有一款應用程式是完美的,但這三款應用程式享有良好的聲譽,可以信賴其檢測最常見的威脅。

1.蛤蜊AV

ClamAV 是一款應用程式 抗病毒,可能是最熟悉的應用程式。實際上,ClamAV 也有 Windows 版本。

安裝 ClamAV 和 ClamTK

ClamAV 和圖形前端是分開包裝的。這是因為如果您選擇,ClamAV 可以從命令列運行,而無需圖形使用者介面。無論如何,圖形前端對大多數人來說仍然更容易使用。以下是安裝方法。

對於基於 Debian 和 Ubuntu 的發行版:

sudo apt install clamav clamtk

你還可以找到 ClamAV的 و 克拉姆特克  في 分發套件管理器 如果您沒有使用基礎 Ubuntu 發行版。

安裝這兩個工具後,必須更新病毒庫。與 ClamAV 的其他功能不同,您必須執行以下命令:

sudo freshclam

有機會被導致。 freshclam的 作為隱藏進程。要手動運行它,您需要使用以下命令停止隱藏進程 systemctl然後就可以正常操作了。

sudo systemctl 停止 clamav-freshclam

這將需要一些時間,所以您應該讓 ClamAV 來處理這些事情。

執行掃描

在運行掃描之前,請按一下“設置並取消選中該選項掃描以點開頭的文件“還有選擇”掃描大於以下的文件20 MB“, 此外”遞歸掃描目錄......“

返回主選單並點選“掃描目錄。選擇要檢查的目錄。如果要掃描整個計算機,請選擇 “檔案系統。” 您可能需要重新啟動。 ClamTk 從命令列使用 須藤 為了他的工作。

掃描完成後,ClamTK 會顯示偵測到的所有威脅,並讓您選擇如何處理它們。顯然,刪除它們是最好的做法,但這可能會破壞系統的穩定性。這是您最好的決定,也是最適合您的選擇。

2. Chkrootkit

您可能想要安裝的下一個掃描應用程式是 Chkrootkit。它可以掃描 Linux 和 MacOS 等 Unix 系統特有的一種惡意軟體——rootkit。顧名思義,它的目的是搜尋文件 rootkit的 用於幫助攻擊者保持對系統的訪問,同時避免被使用者或使用者工具偵測到。

Chkrootkit 掃描系統檔案以查找惡意修改的跡象,並根據資料庫進行檢查 rootkit的 已知

Chkrootkit 在大多數發行版的倉庫中都有。它可以透過套件管理器安裝:

sudo apt install chkrootkit

檢查 Rootkit

這個應用程式操作非常簡單。你只需要輸入以下命令: chkrootkit的 或與 須藤.

須藤chkrootkit

它會快速掃描所有潛在的 rootkit 清單。掃描系統檔案時可能會暫停一段時間。您應該確保“未找到或者 ”未感染「在每一行旁邊。

該應用程式在完成後不會提供最終報告,因此您必須返回並手動檢查結果。

已知誤報

Chkrootkit 有一個奇怪的 bug:誤報:Linux/Ebury – Wendigo 進程。這個問題在引入 flag 後很久就被發現了。 -g 在 Shell 中。您可以執行一些手動測試來檢查是否有誤報。

首先,執行以下命令:

尋找 /lib* -type f -name libns2.so

應該不會發生任何事。接下來,檢查惡意軟體是否未使用 Unix 域套接字。

netstat-nap| grep "@/proc/udevd"

如果沒有命令傳回任何結果,則係統是乾淨的。

Ubuntu 上似乎也出現了相對較新的誤報。如果您的系統沒有返回陽性結果,您應該進一步調查,但請注意,結果可能是錯誤的。

3. Rkhunter

Rkhunter 是另一個威脅掃描應用程式。它非常適合掃描你的系統,檢查 Chkrootkit 執行的所有操作,以確保沒有遺漏任何漏洞,並檢查是否有誤報。

同樣,此應用程式應該在您的發行版的儲存庫中可用。

sudo apt install rkhunter

執行掃描

首先,您需要更新資料庫 獵頭者.

sudo rkhunter——更新

然後運行掃描。

sudo rkhunter-檢查

程式會在每部分結束後停止。您可能會看到一些警告。其中許多警告是由於配置不當引起的。掃描完成後,程式會提示您查看完整的活動日誌。 /var/log/rkhunter.log您可以在那裡看到每個警告的原因。

它還為您提供了掃描結果的完整摘要。

總結

我們希望你的系統能夠 清潔系統在採取任何激烈行動之前,請務必小心並檢查收到的任何結果。

如果確實出了問題,請權衡一下你的選擇。如果你感染了rootkit,請備份檔案並格式化磁碟機。真的沒有其他辦法了。

您應該保持這些程式更新,並定期掃描系統檔案。安全問題日新月異,威脅層出不窮。保持更新和警惕取決於您自己。了解更多。 適用於 Linux 的最佳免費防毒軟體.

轉到頂部按鈕