恶意软件是一种恶意软件,其目标是破坏计算机系统或服务器的平稳和正常运行、收集私人信息或只是获得对系统/服务器的未经授权的访问。众所周知,与 Windows 相比,Linux 系统的恶意软件很少,但这并不意味着 Linux 用户可以放心。
大多数针对 Linux 的攻击旨在利用 java 容器和浏览器等服务中的错误,其主要目的是改变目标服务的工作方式,有时甚至完全关闭它。
Linux 系统上最危险的攻击之一是攻击者试图获取用户的登录凭据。如果成功,黑客就可以运行他们想要的任何东西并访问机密数据。他们还可以攻击连接到 Linux 服务器的其他计算机。为了解决这个问题,用户可以使用 Maldet 来检测和清除 Linux 中的恶意软件,并保持系统干净。
Maldet 也称为 Linux 恶意软件检测 (LMD)。它是一款 Linux 恶意软件扫描程序,旨在处理共享托管环境中常见的威胁。它使用来自网络边缘入侵检测系统的威胁数据来提取主动用于攻击的恶意软件并生成用于检测的签名。虽然听起来很复杂,但使用起来很容易。
安装麦芽
打开终端并运行以下命令来下载应用程序:
wget https://www.rfxn.com/downloads/maldetect-current.tar.gz
使用以下命令解压下载的存档文件:
tar -xvf maldetect-current.tar.gz将活动文件夹更改为包含提取的恶意检测文件的文件夹:
cd maldetect-x.y“x.y”是应用程序的版本号。该文件夹中有“install.sh”脚本。下一步是使用以下命令运行脚本:
sudo ./install.sh
如果安装成功,您将收到通知。您还将被告知 Maldet 的安装位置。就我而言,它安装为“/usr/local/maldetect”。
配置
安装 Maldet 后,会在 Maldet 目录中创建一个名为“conf.maldet”的配置文件。要编辑它,请使用文本编辑器将其打开。
gksu gedit /usr/local/maldetect/conf.maldet或者您可以使用“nano”或“vi”在终端中编辑它:
sudo nano /usr/local/maldetect/conf.maldet以下是可以设置的选项的示例:
电子邮件通知
当检测到恶意软件时接收电子邮件通知。
- 将“email_alert”设置为 1。
- 将您的电子邮件地址添加到“email_addr”选项中。
- 将“email_ignore_clean”更改为 1。这用于在自动清除恶意软件时忽略发送给您的警报。

隔离选项
检测到恶意软件时要采取的措施:
- 将“quarantine_hits”设置为 1,以便自动隔离受影响的文件。
- 将“quarantine_clean”设置为 1 以自动清理受影响的文件。将其设置为 0 允许您在清理文件之前先检查文件。
- 将“quarantine_suspend_user”设置为1将暂停受影响帐户的用户,而“quarantine_suspend_user_minuid”则设置要暂停的最小用户ID。默认设置为 500,但可以更改。

您还可以浏览许多其他配置选项并进行必要的更改。完成配置后,保存并关闭文件。
扫描恶意软件
您可以手动运行基本扫描或定期自动进行扫描。
要运行扫描,请运行以下命令:
sudo maldet --scan-all /folders/to/scan
运行此命令时,将从路径中的目录构建文件列表,并开始扫描文件。将文件路径“/folders/to/scan”更改为您希望 Maldet 扫描的目录。扫描后,会生成一份报告,您可以查看哪些文件受到影响。
如何隔离受影响的文件

如果将“quarantine_hits”设置为 1,Maldet 会自动将受影响的文件移至隔离区。当它设置为 0 时,生成的报告将显示受影响文件的位置。然后您可以检查文件并决定是否清理它们。
恢复文件
有时,您可能会出现误报,导致文件因错误原因被隔离。要恢复此类文件,请运行以下命令:
sudo maldet -restore FILENAME自动扫描
在安装 Maldet 期间,还会在“/etc/cron.daily/maldet”中安装 cronjob 功能。这将扫描主目录以及最近每天更改的任何文件/文件夹。它始终会通过配置文件中的电子邮件地址通知您任何恶意软件。
结论
许多人说 Linux 系统不会受到恶意软件的影响,但事实并非如此。您可能会被诱骗安装恶意软件,或者恶意软件甚至可以通过电子邮件传播,这会对您的系统造成损坏。还有许多其他漏洞,黑客试图获得未经授权的访问,从而使系统不安全。为了安全起见,您可以使用 Maldet 来保持系统清洁。您可以采取的其他措施包括设置网络监控和 防火墙规则除其他外。






