Како пронаћи вирусе преко командне линије на Линук-у

Већина то можда не зна, али Линук такође може добити вирусе. Срећом, постоји огроман алат командне линије који многи корисници Линука користе, а зове се ЦламАВ. Уз то, корисници ће моћи да откривају типове вируса преко командне линије и траже експлоатације (и за Виндовс и за Линук).

Инсталирајте ЦламАВ

ЦламАВ је лако инсталирати на Линук захваљујући чињеници да је укључен у многе главне изворе софтвера за дистрибуцију. Да бисте инсталирали ову апликацију, отворите терминал и следите упутства у наставку да би она радила.

Напомена: ЦламАВ има графичку верзију апликације ако вам се не свиђа Линук командна линија. Узима све најбоље аспекте терминала и ставља га у кориснички интерфејс који је једноставан за коришћење. Проверите званичну веб страницу да сазнате више.

Убунту

sudo apt install clamav

Дебиан

sudo apt-get install clamav

Арцх Линук

sudo pacman -S clamav

Федора

sudo dnf install clamav

ОпенСУСЕ

sudo zypper install clamav

Генериц Линук

Прављење скенера вируса ЦламАВ из извора на Линук платформи захтева неколико зависности. Инсталирајте све ове програме на рачунар пре него што наставите.

гцц или цланг Ц компајлер
ОпенССЛ
злиб библиотека
вгет

Са зависностима о којима се брине ваш Линук рачунар, време је да започнете процес изградње. Узмите најновије издање кода ЦламАВ-а помоћу алата за преузимање вгет.

Напомена: пошто градите програм из извора, аутоматска ажурирања нису могућа. Да бисте били сигурни да је ваш скенер вируса увек ажуриран, поново преузмите ЦламАВ-ов код овде и редовно компајлирајте код.

wget https://www.clamav.net/downloads/production/clamav-0.100.2.tar.gz

Немате вгет? Пробајте цУРЛ уместо тога:

curl https://www.clamav.net/downloads/production/clamav-0.100.2.tar.gz > clamav-0.100.2.tar.gz

Сада када је код завршено са преузимањем преко вгет-а, извуците ТарГЗ архиву ЦламАВ-а.

tar zxvf clamav-0.100.2.tar.gz

Користећи ЦД команду, преместите своју терминалску сесију из матичне фасцикле у новоизвучену фасциклу цламав-0.100.2.

cd clamav-0.100.2

Покрените скрипту за конфигурисање. Конфигурација ће вам омогућити да утврдите да ли су све зависности испуњене.

./configure --with-user

Ако вам скрипта за конфигурисање не прикаже никаква упозорења, све је у реду. Започните процес компилације кода извршавањем команде маке.

make

Нека алатка за компајлер кода направи ЦламАВ. Може потрајати дуго, зато будите стрпљиви. Када се процес изградње заврши, инсталирајте софтвер на свој Линук рачунар помоћу команде маке инсталл.

sudo make install

Пронађите вирусе преко командне линије

Скенери вируса проналазе тројанце и друге проблеме провером датотеке „дефиниције“. Ова датотека дефиниција је листа која говори скенеру о сумњивим ставкама. ЦламАВ такође има датотеку дефиниције, а корисници је могу ажурирати командом фресхцлам. У терминалу покрените:

sudo freshclam

Обавезно редовно покрените команду фресхцлам сваке недеље (или чак свакодневно ако сте параноични због вируса који се појављују на вашем Линук рачунару или серверу).

  5 начина за уређивање ПДФ-а на Линук-у

Када добијете најновије дефиниције вируса за ЦламАВ на Линук-у, моћи ћете да скенирате у потрази за рањивостима. Да бисте испитали појединачну фасциклу на вирусе, покрените наредбу у наставку:

sudo clamscan /location/of/folder/

Такође је могуће користити цламсцан за скенирање вируса у директоријуму, заједно са сваким поддиректоријумом у њему, коришћењем прекидача р.

sudo clamscan -r /location/of/folder/

Скенирај почетну фасциклу

Почетни директоријум на Линук-у је примарна локација са којом корисници комуницирају на рачунару. Стога, ако имате вирус, он ће бити у овој фасцикли или у многим поддиректоријумима. Да бисте скенирали почетну фасциклу, усмерите команду цламсцан на /хоме/усернаме/. Алтернативно, користите ~/, ако не желите да унесете корисничко име.

Напомена: користите прекидач -в да одштампате процес скенирања који ЦламАВ иначе скрива.

sudo clamscan -rv ~/

или

sudo clamscan -rv /home/username

Желите да скенирате више од једног корисничког кућног фолдера? Покушајте да покажете цламсцан на /хоме/, уместо на /хоме/усернаме/.

sudo clamscan -rv /home/

Скенирање у целом систему

Можда имате опасне и сумњиве датотеке на свом Линук рачунару ван кућне фасцикле. Ако желите да скенирате за овакве ставке, мораћете да извршите скенирање целог система. Користите цламсцан и усмерите га директно на свој основни директоријум.

sudo clamscan -rv /

Скенирај једну датотеку

ЦламАВ се често користи за скенирање Линук система датотека у потрази за рањивим датотекама. Друга употреба ЦламАВ-а је скенирање појединачних датотека у потрази за проблемима. Да бисте скенирали појединачну датотеку, покрените цламсцан и усмерите је директно на локацију датотеке.

Напомена: обавезно прилагодите команде у наставку како бисте задовољили своје потребе.

sudo clamscan -v /location/of/file/file.file

Алтернативно, користите команду ЦД да бисте прешли на тачну локацију датотеке, а затим покрените скенирање.

cd /location/of/file/file.file
sudo clamscan -v file.file