LINUX殺毒 Centos 安裝clamav 進(jìn)行病毒掃描查殺

linux系統(tǒng)常作為服務(wù)器系統(tǒng)切威,已安全著稱,但是隨著市場占有量的增大丙号,慢慢的linux病毒也還是增多先朦,而對于病毒缰冤,一般都是管理員手動分析進(jìn)行查殺,除了手動分析查殺病毒外喳魏,還可以借助殺毒軟件進(jìn)行查殺棉浸,就像windows都有殺毒軟件一樣,liunx的殺毒軟件也是有的截酷,但基本上都是開源的小工具涮拗,由于本身linux服務(wù)器的病毒就較少乾戏,且相對windows更難以入侵迂苛,所以專門的Linux殺毒軟件較少,專門研發(fā)linux殺毒軟件或病毒的人就更少了鼓择,所以三幻,linux上通常殺毒手段就是一個精通linux安全的系統(tǒng)管理員。

???????? 但是呐能,隨著linux服務(wù)器在市場上的占用率的飆升念搬,正對linux系統(tǒng)的病毒也開始增加了,所以摆出,我們還是使用更為專業(yè)的殺毒軟件朗徊,這里選擇開源的ClamAV 殺毒軟件。

PS: 在網(wǎng)上的文檔偎漫,總是各種步驟一大堆爷恳,又要改配置這的那的,其實(shí)沒必要那么麻煩象踊,直接用yum安裝的話温亲,會自動創(chuàng)建很多東西,而我們只是利用其掃描功能杯矩,只要可以更新病毒庫栈虚,可以進(jìn)行掃描就可以了。下面就是最簡單史隆,最小化的使用魂务。不開啟clamavd放病毒服務(wù),而是只是當(dāng)作病毒掃描工具來使用泌射。

” ClamAV “

安裝部署與使用:

# 更新epel倉庫源粘姜,yum下載clamav

$ yum -yinstallepel-release$ yuminstall–y clamav clamav-update

# 更新病毒庫

$ freshclam

# 掃描病毒

$ clamscan –ri / -l clamscan.log --remove# 這里遞歸掃描根目錄 / ,發(fā)現(xiàn)感染文件立即刪除# -r 遞歸掃面子文件# –i 只顯示被感染的文件# -l 指定日志文件# --remove 刪除被感染文件# --move隔離被感染文件


# 在掃描完成后魄幕,會打印出掃描結(jié)果相艇,如:

-----------SCANSUMMARY-----------Known viruses:6490986Engine version:0.99.4Scanned directories:20172Scanned files:72378Infected files:0# 被感染的文件數(shù)Total errors:23809Data scanned:4067.18 MBData read:4244.65 MB(ratio0.96:1)Time:1343.190 sec(22m23s)

# 這樣一次病毒掃描就完成了,然后我們可以將其作為計(jì)劃任務(wù)纯陨,每天深夜進(jìn)行病毒掃描坛芽,并打印日志留储,然后如果掃描到了病毒,就發(fā)送郵件給管理員咙轩,然后管理員手動進(jìn)行一定的病毒分析然后再殺毒获讳。


# 將掃描程序?qū)懗赡_本

importsmtplib

fromemail.mime.textimportMIMEText

fromemail.headerimportHeader

importsocket

importos

importre

classClamAV(object):

## 這里填入自己的遠(yuǎn)程smtp服務(wù)。利用第三方smtp服務(wù)進(jìn)行郵件發(fā)送活喊。

def__init__(self):

self.HOST ="smtp.exmail.qq.com"

self.PORT ="465"

self.USER ='xxx@xxxx.com'

self.PASSWD ='xxxxxx'

self.TO ="xxxxxxxxx@xx.com"

defclamscan(self):

os.system('freshclam')

os.system('clamscan -ri /tmp > /tmp/clamscan.log')

withopen('/tmp/clamscan.log','r', encoding='utf-8')asf:

? ? ? ? ? ? a = f.read()

result = re.findall('Infected files:.*', a)

ifresult:

number = result[0].split(':')[1].strip()

ifnumber !='0':

self.sendmail('Infected files:%s丐膝。有文件感染,請手動檢查钾菊,查殺病毒帅矗。'%number)

else:

self.sendmail('掃描腳本有誤,請檢查')

defsendmail(self,content):

? ? ? ? ipaddr = socket.gethostbyname(socket.gethostname())

? ? ? ? smtp = smtplib.SMTP_SSL(self.HOST, self.PORT)

? ? ? ? smtp.ehlo()

? ? ? ? smtp.login(self.USER, self.PASSWD)

TEXT ="""IP: %s\nContent: %s"""%(ipaddr,content)

message = MIMEText(TEXT,'plain','utf-8')

message['From'] = self.USER

message['To'] = self.TO

message['Subject'] = Header('Clamscan Result Warning','utf-8')

? ? ? ? smtp.sendmail(self.USER, self.TO, message.as_string())

? ? ? ? smtp.quit()

clam = ClamAV()

clam.clamscan()

# 設(shè)為定時(shí)任務(wù)煞烫,每天凌晨4點(diǎn)執(zhí)行掃描

$ vim /etc/crontab00 4 * * *root{local-path}/clamsacn.py

OK浑此。 到此就完成了

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市滞详,隨后出現(xiàn)的幾起案子凛俱,更是在濱河造成了極大的恐慌,老刑警劉巖料饥,帶你破解...
    沈念sama閱讀 206,378評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件蒲犬,死亡現(xiàn)場離奇詭異,居然都是意外死亡岸啡,警方通過查閱死者的電腦和手機(jī)原叮,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,356評論 2 382
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來凰狞,“玉大人篇裁,你說我怎么就攤上這事∩娜簦” “怎么了达布?”我有些...
    開封第一講書人閱讀 152,702評論 0 342
  • 文/不壞的土叔 我叫張陵,是天一觀的道長逾冬。 經(jīng)常有香客問我黍聂,道長,這世上最難降的妖魔是什么身腻? 我笑而不...
    開封第一講書人閱讀 55,259評論 1 279
  • 正文 為了忘掉前任产还,我火速辦了婚禮,結(jié)果婚禮上嘀趟,老公的妹妹穿的比我還像新娘脐区。我一直安慰自己,他們只是感情好她按,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,263評論 5 371
  • 文/花漫 我一把揭開白布牛隅。 她就那樣靜靜地躺著炕柔,像睡著了一般。 火紅的嫁衣襯著肌膚如雪媒佣。 梳的紋絲不亂的頭發(fā)上匕累,一...
    開封第一講書人閱讀 49,036評論 1 285
  • 那天,我揣著相機(jī)與錄音默伍,去河邊找鬼欢嘿。 笑死,一個胖子當(dāng)著我的面吹牛也糊,可吹牛的內(nèi)容都是我干的炼蹦。 我是一名探鬼主播,決...
    沈念sama閱讀 38,349評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼显设,長吁一口氣:“原來是場噩夢啊……” “哼框弛!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起捕捂,我...
    開封第一講書人閱讀 36,979評論 0 259
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎斗搞,沒想到半個月后指攒,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,469評論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡僻焚,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,938評論 2 323
  • 正文 我和宋清朗相戀三年允悦,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片虑啤。...
    茶點(diǎn)故事閱讀 38,059評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡隙弛,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出狞山,到底是詐尸還是另有隱情全闷,我是刑警寧澤,帶...
    沈念sama閱讀 33,703評論 4 323
  • 正文 年R本政府宣布萍启,位于F島的核電站总珠,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏勘纯。R本人自食惡果不足惜局服,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,257評論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望驳遵。 院中可真熱鬧淫奔,春花似錦、人聲如沸堤结。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,262評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至媒惕,卻和暖如春系吩,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背妒蔚。 一陣腳步聲響...
    開封第一講書人閱讀 31,485評論 1 262
  • 我被黑心中介騙來泰國打工穿挨, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人肴盏。 一個月前我還...
    沈念sama閱讀 45,501評論 2 354
  • 正文 我出身青樓科盛,卻偏偏與公主長得像,于是被迫代替她去往敵國和親菜皂。 傳聞我的和親對象是個殘疾皇子贞绵,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,792評論 2 345