Linux系统中的安全加固---杀毒软件+邮件通知_clamscan 邮件报警(1)

先自我介绍一下,小编浙江大学毕业,去过华为、字节跳动等大厂,目前在阿里

深知大多数程序员,想要提升技能,往往是自己摸索成长,但自己不成体系的自学效果低效又漫长,而且极易碰到天花板技术停滞不前!

因此收集整理了一份《2024年最新Linux运维全套学习资料》,初衷也很简单,就是希望能够帮助到想自学提升又不知道该从何学起的朋友。
img
img
img
img
img

既有适合小白学习的零基础资料,也有适合3年以上经验的小伙伴深入学习提升的进阶课程,涵盖了95%以上运维知识点,真正体系化!

由于文件比较多,这里只是将部分目录截图出来,全套包含大厂面经、学习笔记、源码讲义、实战项目、大纲路线、讲解视频,并且后续会持续更新

需要这份系统化的资料的朋友,可以点击这里获取!

下面介绍的clamav配合邮件发送,对扫描出来的病毒文件进行通知。
(实际上clamav等软件可以直接对病毒文件进行删除或移动病毒文件位置,为了防止某些误判导致异常,建议由人来进行最终处理)




Clamav的安装及使用



【1】Clamav安装



<1>进入官网选择合适的版本下载

http://www.clamav.net/downloads

在这里插入图片描述
在这里插入图片描述

or 

wget http://www.clamav.net/downloads/production/clamav-0.101.2.tar.gz



<2>安装

yum -y install gcc-c++ openssl openssl-devel 
tar xf  clamav-0.101.2.tar.gz
cd clamav-0.101.2
./configure --prefix=/usr/local/clamav -disable-clamav
make -j4
make install



<3>做软链接

ln -s /usr/local/clamav/bin/* /usr/bin/
ln -s /usr/local/clamav/sbin/* /usr/sbin/



<4>创建相关文件
用于更新及日志记录等

mkdir -pv /usr/local/clamav/logs/
mkdir -pv /usr/local/clamav/updata/
mkdir -pv /usr/local/clamav/test/
touch /usr/local/clamav/logs/clamd.log
touch /usr/local/clamav/logs/freshclam.log



<5>创建clamav用户并授权

useradd clamav -s /sbin/nologin
chown -R clamav.clamav /usr/local/clamav



<6>修改配置文件

cd /usr/local/clamav/etc
cp  /usr/local/clamav/etc/clamd.conf.sample /usr/local/clamav/etc/clamd.conf
cp  /usr/local/clamav/etc/freshclam.conf.sample /usr/local/clamav/etc/freshclam.conf


egrep -v "^$|^#" clamd.conf

LogFile /usr/local/clamav/logs/clamd.log            #配置日志
PidFile /usr/local/clamav/clamd.pid                 #配置pid位置
DatabaseDirectory /usr/local/clamav/updata          #配置更新目录
LocalSocket /tmp/clamd.socket                       #配置socket位置


egrep -v "^$|^#" freshclam.conf

DatabaseDirectory /usr/local/clamav/updata          #配置更新目录
UpdateLogFile /usr/local/clamav/logs/freshclam.log  #配置日志
PidFile /usr/local/clamav/freshclam.pid             #配置pid位置
DatabaseMirror database.clamav.net                  #配置病毒库更新网址

注意要将两个配置文件中的Example注释掉,例如:#Example




【2】使用


<1>更新病毒库
(扫描之前更新病毒库,依据病毒库进行杀毒)

freshclam

在这里插入图片描述


如更新失败,可wget下载

cd /usr/local/clamav/updata/
rm -rf mirrors.dat
wget http://database.clamav.net/main.cvd
wget http://database.clamav.net/daily.cvd
wget http://database.clamav.net/bytecode.cvd
chown clamav.clamav *



<2>病毒扫描 clamscan

clamscan不依赖服务,执行速度稍慢,但是不需要开始服务就能使用

常用参数:
-r                递归扫描子目录
-l                增加扫描报告
-i                只显示发现的病毒文件
-o                跳过扫描OK的文件
--no-summary      不显示统计信息 
--move (+路径)     移动病毒文件至其他位置
--remove          删除病毒文件(加此参数后,扫描出的病毒文件会直接删除)
--quiet           只输出错误消息
--unzip or unrar  解压压缩文件进行扫描


clamscan -ri / -l /usr/local/clamav/logs/clamav.`date +%F`\.log



<3> 病毒扫描 clamdscan

clamdscan依赖于clamd服务,执行速度快,参数少(默认递归,无需加-r)

 clamd start
 clamdscan /home




【3】邮件配置

先自我介绍一下,小编浙江大学毕业,去过华为、字节跳动等大厂,目前在阿里

深知大多数程序员,想要提升技能,往往是自己摸索成长,但自己不成体系的自学效果低效又漫长,而且极易碰到天花板技术停滞不前!

因此收集整理了一份《2024年最新Linux运维全套学习资料》,初衷也很简单,就是希望能够帮助到想自学提升又不知道该从何学起的朋友。
img
img
img
img
img

既有适合小白学习的零基础资料,也有适合3年以上经验的小伙伴深入学习提升的进阶课程,涵盖了95%以上运维知识点,真正体系化!

由于文件比较多,这里只是将部分目录截图出来,全套包含大厂面经、学习笔记、源码讲义、实战项目、大纲路线、讲解视频,并且后续会持续更新

需要这份系统化的资料的朋友,可以点击这里获取!

ZhmJf1n-1715821993682)]
[外链图片转存中…(img-4I8EHayF-1715821993682)]
[外链图片转存中…(img-5ybaGvPq-1715821993683)]
[外链图片转存中…(img-PiHg8zZz-1715821993684)]

既有适合小白学习的零基础资料,也有适合3年以上经验的小伙伴深入学习提升的进阶课程,涵盖了95%以上运维知识点,真正体系化!

由于文件比较多,这里只是将部分目录截图出来,全套包含大厂面经、学习笔记、源码讲义、实战项目、大纲路线、讲解视频,并且后续会持续更新

需要这份系统化的资料的朋友,可以点击这里获取!

  • 3
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值