บทความนี้ถือว่าคุณจะใช้ Ubuntu Server 20.04 หรือ 24.04.
แรงจูงใจ
สแกนไวรัสและมัลแวร์อย่างสม่ำเสมอและโดยตรงบนเซิร์ฟเวอร์ โดยใช้ทรัพยากรน้อย.
ทางเลือก
LMD (maldet) บนเซิร์ฟเวอร์ของคุณหรือปลั๊กอิน WordPress Wordfence และ NinjaScanner เป็นตัวเลือกที่ดี.
ติดตั้ง ClamAV
ClamAV เป็นส่วนหนึ่งของ WordOps Stack และสามารถติดตั้งได้โดยใช้คำสั่งต่อไปนี้ (เราต้องติดตั้งแพ็กเกจเพิ่มเติมอีกสองตัวด้วย):
wo stack install --clamav
sudo apt install clamav-daemon clamdscan -y
คุณยังสามารถติดตั้งมันใน Ubuntu ด้วย APT:
sudo apt update
sudo apt install clamav clamav-daemon clamdscan -y
เพิ่มลายเซ็นฐานข้อมูลที่กำหนดเอง
เพื่อเพิ่มประสิทธิภาพในการตรวจจับมัลแวร์และไวรัส คุณสามารถเลือกใช้ลายเซ็นฐานข้อมูลที่จัดให้โดย ระบบตรวจจับมัลแวร์บน Linux (LMD) ของ RFXN, ที่มักเรียกว่า maldet ให้เพิ่มการตั้งค่าต่อไปนี้ลงท้ายของ /etc/clamav/freshclam.conf file:
DatabaseCustomURL https://www.rfxn.com/downloads/rfxn.ndb
DatabaseCustomURL https://www.rfxn.com/downloads/rfxn.hdb
DatabaseCustomURL https://www.rfxn.com/downloads/rfxn.yara
สแกนไฟล์ของคุณอย่างละเอียด
ตอนนี้มาอัปเดตฐานข้อมูลไวรัสด้วยมือก่อนที่จะเปิดโปรแกรม (อาจจำเป็นต้องหยุด clamav-freshclam (บริการนี้เพื่อให้เราสามารถเรียกใช้มันแบบมือได้):
sudo systemctl stop clamav-freshclam.service
sudo freshclam
และดำเนินการสแกนอย่างละเอียดในไดเรกทอรีเว็บไซต์ของเรา:
sudo clamscan -r /var/www
เปิดใช้งาน ClamAV ในฐานะบริการ และกำหนดงาน cron
มีสองวิธีในการเรียกใช้ ClamAV โดยใช้คำสั่งแบบสแตนด์อโลน clamscan หรือด้วยทางเลือกอื่น clamdscan, ซึ่งเข้าถึงโปรแกรมบริการ (daemon) และเก็บฐานข้อมูลไวรัสโดยตรงในหน่วยความจำ ทำให้ประสิทธิภาพการทำงานดีขึ้นอย่างมาก มาเริ่มเปิดใช้งานโปรแกรมบริการที่จำเป็นด้วยคำสั่งต่อไปนี้:
sudo systemctl start clamav-freshclam.service
sudo systemctl enable clamav-freshclam.service
sudo systemctl start clamav-daemon.service
sudo systemctl enable clamav-daemon.service
คำสั่งต่อไปนี้ถูกออกแบบมาเพื่อสแกนเฉพาะไฟล์ใหม่หรือไฟล์ที่ได้รับการแก้ไขภายใน 25 ชั่วโมงที่ผ่านมา คุณสามารถติดตั้งคำสั่งนี้ใน sudo crontab ของคุณได้ นอกจากนี้ คุณยังสามารถตั้งค่าอีเมลของคุณตั้งแต่ต้นเพื่อรับการแจ้งเตือนหลังการสแกนแต่ละครั้ง.
MAILTO="al****@*****le.com"
0 2 * * * find /var/www -type f -mmin -1500 -print0 | xargs -0 clamdscan --fdpass --multiscan --infected
ทรัพยากร:
ใส่ความเห็น