วิธีติดตั้งและกำหนดค่า ClamAV เพื่อสแกนหาไวรัสและมัลแวร์บนเซิร์ฟเวอร์ของคุณเป็นประจำ

บทความนี้ถือว่าคุณจะใช้ Ubuntu Server 20.04 หรือ 24.04.

แรงจูงใจ

สแกนไวรัสและมัลแวร์อย่างสม่ำเสมอและโดยตรงบนเซิร์ฟเวอร์ โดยใช้ทรัพยากรน้อย.

ทางเลือก

LMD (maldet) บนเซิร์ฟเวอร์ของคุณหรือปลั๊กอิน WordPress Wordfence และ NinjaScanner เป็นตัวเลือกที่ดี.

ติดตั้ง ClamAV

ClamAV เป็นส่วนหนึ่งของ WordOps Stack และสามารถติดตั้งได้โดยใช้คำสั่งต่อไปนี้ (เราต้องติดตั้งแพ็กเกจเพิ่มเติมอีกสองตัวด้วย):

wo stack install --clamav
sudo apt install clamav-daemon clamdscan -y

คุณยังสามารถติดตั้งมันใน Ubuntu ด้วย APT:

sudo apt update
sudo apt install clamav clamav-daemon clamdscan -y

เพิ่มลายเซ็นฐานข้อมูลที่กำหนดเอง

เพื่อเพิ่มประสิทธิภาพในการตรวจจับมัลแวร์และไวรัส คุณสามารถเลือกใช้ลายเซ็นฐานข้อมูลที่จัดให้โดย ระบบตรวจจับมัลแวร์บน Linux (LMD) ของ RFXN, ที่มักเรียกว่า maldet ให้เพิ่มการตั้งค่าต่อไปนี้ลงท้ายของ /etc/clamav/freshclam.conf file:

DatabaseCustomURL https://www.rfxn.com/downloads/rfxn.ndb
DatabaseCustomURL https://www.rfxn.com/downloads/rfxn.hdb
DatabaseCustomURL https://www.rfxn.com/downloads/rfxn.yara

สแกนไฟล์ของคุณอย่างละเอียด

ตอนนี้มาอัปเดตฐานข้อมูลไวรัสด้วยมือก่อนที่จะเปิดโปรแกรม (อาจจำเป็นต้องหยุด clamav-freshclam (บริการนี้เพื่อให้เราสามารถเรียกใช้มันแบบมือได้):

sudo systemctl stop clamav-freshclam.service
sudo freshclam

และดำเนินการสแกนอย่างละเอียดในไดเรกทอรีเว็บไซต์ของเรา:

sudo clamscan -r /var/www

เปิดใช้งาน ClamAV ในฐานะบริการ และกำหนดงาน cron

มีสองวิธีในการเรียกใช้ ClamAV โดยใช้คำสั่งแบบสแตนด์อโลน clamscan หรือด้วยทางเลือกอื่น clamdscan, ซึ่งเข้าถึงโปรแกรมบริการ (daemon) และเก็บฐานข้อมูลไวรัสโดยตรงในหน่วยความจำ ทำให้ประสิทธิภาพการทำงานดีขึ้นอย่างมาก มาเริ่มเปิดใช้งานโปรแกรมบริการที่จำเป็นด้วยคำสั่งต่อไปนี้:

sudo systemctl start clamav-freshclam.service
sudo systemctl enable clamav-freshclam.service
sudo systemctl start clamav-daemon.service
sudo systemctl enable clamav-daemon.service

คำสั่งต่อไปนี้ถูกออกแบบมาเพื่อสแกนเฉพาะไฟล์ใหม่หรือไฟล์ที่ได้รับการแก้ไขภายใน 25 ชั่วโมงที่ผ่านมา คุณสามารถติดตั้งคำสั่งนี้ใน sudo crontab ของคุณได้ นอกจากนี้ คุณยังสามารถตั้งค่าอีเมลของคุณตั้งแต่ต้นเพื่อรับการแจ้งเตือนหลังการสแกนแต่ละครั้ง.

MAILTO="al****@*****le.com"
0 2 * * * find /var/www -type f -mmin -1500 -print0 | xargs -0 clamdscan --fdpass --multiscan --infected
หน้านี้มีประโยชน์หรือไม่?

ใส่ความเห็น

อีเมลของคุณจะไม่แสดงให้คนอื่นเห็น ช่องข้อมูลจำเป็นถูกทำเครื่องหมาย *