In diesem Tutorial zeigen wir Ihnen, wie Sie Linux Malware Detect auf Ubuntu 15.04 installieren. Für diejenigen unter Ihnen, die es nicht wussten, Linux Malware Detect ist ein Malware-Scanner für Linux, der unter dem veröffentlicht wurde GNU GPLv2-Lizenz, die auf die Bedrohungen in gemeinsam gehosteten Umgebungen ausgerichtet ist. Sie verwendet Bedrohungsdaten von Netzwerk-Edge-Intrusion-Detection-Systemen, um Malware zu extrahieren, die aktiv bei Angriffen verwendet wird, und generiert Signaturen zur Erkennung.
Darüber hinaus werden Bedrohungsdaten auch von Benutzereingaben mit der LMD-Checkout-Funktion und von Malware-Community-Ressourcen abgeleitet. Die Signaturen, die LMD verwendet, sind MD5-Datei-Hashes und HEX-Musterübereinstimmungen, sie sind ebenfalls leicht in eine beliebige Anzahl von Erkennungstools wie ClamAV exportiert werden.
In diesem Artikel wird davon ausgegangen, dass Sie zumindest über Grundkenntnisse in Linux verfügen, wissen, wie man die Shell verwendet, und vor allem, dass Sie Ihre Website auf Ihrem eigenen VPS hosten. Die Installation ist recht einfach. Das werde ich tun zeigen Ihnen die Schritt-für-Schritt-Installation von Linux Malware Detect auf dem Ubuntu 15.04-Server.
Voraussetzungen
- Ein Server, auf dem eines der folgenden Betriebssysteme ausgeführt wird:Ubuntu 15.04 und jede andere Debian-basierte Distribution wie Linux Mint oder elementares Betriebssystem.
- Es wird empfohlen, dass Sie eine neue Betriebssysteminstallation verwenden, um potenziellen Problemen vorzubeugen.
- SSH-Zugriff auf den Server (oder öffnen Sie einfach das Terminal, wenn Sie sich auf einem Desktop befinden).
- Ein
non-root sudo user
oder Zugriff auf denroot user
. Wir empfehlen, alsnon-root sudo user
zu agieren , da Sie Ihr System beschädigen können, wenn Sie als Root nicht aufpassen.
Installieren Sie Linux Malware Detect auf Ubuntu 15.04
Schritt 1. Stellen Sie zunächst sicher, dass alle Pakete auf dem neuesten Stand sind.
yum -y update
Schritt 2. Linux Malware Detect installieren.
Laden Sie die neueste stabile Version von Linux Malware Detect herunter. Zum Zeitpunkt der Erstellung dieses Artikels ist es Version 1.4.2:
wget http://www.rfxn.com/downloads/maldetect-current.tar.gz tar xfz maldetect-current.tar.gz cd maldetect-*
Und führen Sie das Installationsskript aus:
sudo ./install.sh
Sie sollten die folgende Ausgabe erhalten:
Linux Malware Detect v1.4.2 (C) 2002-2013, R-fx Networks <[email protected]> (C) 2013, Ryan MacDonald <[email protected]> inotifywait (C) 2007, Rohan McGovern <[email protected]> This program may be freely redistributed under the terms of the GNU GPL installation completed to /usr/local/maldetect config file: /usr/local/maldetect/conf.maldet exec file: /usr/local/maldetect/maldet exec link: /usr/local/sbin/maldet exec link: /usr/local/sbin/lmd cron.daily: /etc/cron.daily/maldet maldet(776): {sigup} performing signature update check... maldet(776): {sigup} local signature set is version 201205035915 maldet(776): {sigup} new signature set (2014082316728) available maldet(776): {sigup} downloaded http://cdn.rfxn.com/downloads/md5.dat maldet(776): {sigup} downloaded http://cdn.rfxn.com/downloads/hex.dat maldet(776): {sigup} downloaded http://cdn.rfxn.com/downloads/rfxn.ndb maldet(776): {sigup} downloaded http://cdn.rfxn.com/downloads/rfxn.hdb maldet(776): {sigup} downloaded http://cdn.rfxn.com/downloads/maldet-clean.tgz maldet(776): {sigup} signature set update completed maldet(776): {sigup} 11788 signatures (9895 MD5 / 1893 HEX)
Schritt 3. Linux-Malware-Erkennung auf dem Ubuntu-Server konfigurieren.
Die Konfiguration von LMD erfolgt über /usr/local/maldetect/conf.maldet
und wo wir die Funktionsweise von LMD definieren können und welche Maßnahmen zu ergreifen sind:
nano /usr/local/maldetect/conf.maldet
Und ändern Sie die folgenden Einstellungen:
email_alert=1 – Enable email alerts email_addr=”[email protected]” – Enter the destination address for email alerts quar_hits=1 – Move the detected malware to quarantine and send an alert quar_clean=1 – Try to clean sthe detected malware injections
Schritt 4. Scannen manuell starten.
Um ein Verzeichnis zu scannen, können Sie es verwenden
maldet -a /path/to/directory
Um Maldet zu aktualisieren, verwenden Sie den folgenden Befehl:
maldet -u
Sie können die Details zu allen Optionen finden, indem Sie Folgendes ausführen:
maldet - h
Herzlichen Glückwunsch! Sie haben Linux Malware Detect (LMD) erfolgreich installiert. Vielen Dank, dass Sie dieses Tutorial zur Installation von Linux Malware Detect auf einem Ubuntu 15.04-System verwendet haben. Für zusätzliche Hilfe oder nützliche Informationen empfehlen wir Ihnen, die offizielle MLD-Website.