اسکن بدافزار در لینوکس با ClamAV و rkhunter
پیدا کردن فایلهای آلوده و روتکیتها روی سرور لینوکس.
ClamAV: اسکن فایلها
apt install -y clamav
systemctl stop clamav-freshclam
freshclam
systemctl start clamav-freshclam
clamscan -r -i /var/www
-i فقط فایلهای آلوده را نشان میدهد.
rkhunter: بررسی روتکیت
apt install -y rkhunter
rkhunter --update
rkhunter --check --sk
بعد از پیدا کردن آلودگی
- فایلهای آلوده را بررسی و حذف کنید.
- راه ورود (افزونهٔ قدیمی، رمز ضعیف) را پیدا و ببندید.
- در آلودگی جدی، نصب مجدد امنترین راه است. نشانههای هک
برای سایتهای وردپرسی، افزونهها و قالبهای قدیمی رایجترین راه نفوذ هستند؛ همیشه بهروزشان نگه دارید.