Користувальницькі налаштування

Налаштування сайту


server:bezpeka:zlovmisni_skripti

Розбіжності

Тут показані розбіжності між вибраною ревізією та поточною версією сторінки.

Посилання на цей список змін

Порівняння попередніх версійПопередня ревізія
Наступна ревізія
Попередня ревізія
server:bezpeka:zlovmisni_skripti [2018/07/10 00:01] Юрійserver:bezpeka:zlovmisni_skripti [2020/07/09 03:25] (поточний) Юрій
Рядок 12: Рядок 12:
 Команда для одноразової перевірки  Команда для одноразової перевірки 
  
-<code>clamscan -i -r  max-dir-recursion 200 –move /home/virus/Infected/ log=/var/log/clamav.log /var/www/</code>+<code>clamscan -i -r  --max-dir-recursion 500 --move /home/virus/Infected/ --log=/home/user/clam.log /var/www/</code>
  
 <WRAP center round important 60%> <WRAP center round important 60%>
Рядок 28: Рядок 28:
 Якщо у вас сайти в домашній директорії користувачів (і це правильно!) команда буде мати вигляд Якщо у вас сайти в домашній директорії користувачів (і це правильно!) команда буде мати вигляд
  
-<code>clamscan -i -r  –max-dir-recursion 200 –move /home/virus/Infected/log=/var/log/clamav.log /home/</code>+<code>clamscan  -i  -r --max-dir-recursion 500 --remove --log=/home/user/clam.log /home/ 
 +</code>
  
 [[server:bezpeka:Clamav|Clamav]] -  безкоштовний та досить простий антивірус, детальніше про його налаштування на окремій сторінці - тут лише загальна команда, яку варто внести в [[server:Cron|Cron]] [[server:bezpeka:Clamav|Clamav]] -  безкоштовний та досить простий антивірус, детальніше про його налаштування на окремій сторінці - тут лише загальна команда, яку варто внести в [[server:Cron|Cron]]
Рядок 43: Рядок 44:
  
 Далі все стандартно Далі все стандартно
 +
 +
 +==== Свої бази Clamav ====
 +
 +Clamav дає змогу самостійно наповнювати базу, для цього є утиліта sigtool
 +
 +Для початку дізнаємось її розташування
 +<code>whereis sigtool</code>
 +
 +
 +В Xubuntu вона є за адресою 
 +
 +
 +<code>/usr/bin/sigtool</code>
 +
 +Далі використовуємо таку конструкцію
 +
 +<code>cat ./patch/virus.php | /usr/bin/sigtool --hex-dump | head -c 2048 >> ./patch/clamav_bases/djsigs.ndb</code>
 +
 +Пояснення - тут ми передаємо вірусний файл, що лежить за шляхом ./patch/virus.php на утиліту, та формуємо сигнатуру. Після цього пишемо її у файл djsigs.ndb
 +
 +Щоб цей файл запрацював додамо перед самою сигнатурою <code>{HEX}base64.first.malware:0:*:</code>
 +
 +Повинно вийти щось, схоже [[https://github.com/Djalin/clamav.bases/blob/master/djsigs.ndb | на це
 +]]
 +
 +Тепер потрібно скопіювати цей файл в теку з базами
 +
 +Зазвичай це <code>/var/lib/clamav/</code>
 +
 +Готово - тепер можна просканувати усю теку й дізнатись де ще є цей же вірус. 
 +
 +
  
 ===== Maldet ===== ===== Maldet =====
Рядок 83: Рядок 117:
  
  
-===== grep =====+===== Find =====
  
 ===== SPAM ===== ===== SPAM =====
server/bezpeka/zlovmisni_skripti.1531213288.txt.gz · Востаннє змінено: 2018/07/10 00:01 повз Юрій