Suchen Sie mit ClamAV über die Befehlszeile nach Viren

ClamAV

Obwohl Viele denken und haben eine falsche Vorstellung, dass es keine Viren für Linux gibt, die Realität sieht anders aus, Obwohl dies im Allgemeinen keine sehr häufigen Fälle sind, die sich auf Angriffe auf Heimcomputer mit Linux konzentrieren Was ist sehr häufig mit den Fällen für Linux-Server Dort enthalten sie viel wertvollere Informationen für alle Arten von Angreifern.

Die meisten wissen es vielleicht nicht, aber Linux kann auch Viren bekommen. Glücklicherweise gibt es ein enormes Kommandozeilen-Tool, das wir verwenden können: ClamAV.

Damit können Benutzer Virentypen über die Befehlszeile erkennen und nach Angriffen suchen (sowohl für Windows als auch für Linux).

Es ist immer gut, zusätzlichen Schutz zu haben und insbesondere, wenn Sie alle Arten von tragbaren Geräten verwenden, um Informationen von Ihrem Computer zu kopieren, zu speichern oder an diese zu senden oder umgekehrt.

ClamAV ist unter Linux einfach zu installieren, da es in vielen gängigen Quellen für Distributionssoftware enthalten ist.

Öffnen Sie zum Installieren dieser Anwendung ein Terminal und befolgen Sie die folgenden Anweisungen:

Debian, Ubuntu und Derivate

sudo apt-get install clamav

Arch Linux und Derivate

sudo pacman-S clamav

Fedora und Derivate

sudo dnf install clamav

OpenSUSE

sudo zypper install clamav

Wie finde und entferne ich Viren vom Terminal unter Linux?

Virenscanner finden beim Überprüfen einer "Definitions" -Datei Trojaner und andere Probleme. Diese Datei ist eine Liste, die den Scanner über fragwürdige Elemente informiert.

ClamAV hat auch eine Datei dieses Typs und Benutzer können es mit dem Befehl freshclam aktualisieren.

Führen Sie dazu im Terminal einfach Folgendes aus:

sudo freshclam

Stellen Sie sicher, dass Sie den Befehl freshclam regelmäßig ausführen um mit dieser Liste aktualisiert werden zu können, da viele der Antivirenprogramme die Aktualisierungen ihrer Listen normalerweise fast täglich automatisch durchführen.

Sobald sie die neuesten Virendefinitionen für ClamAV haben, können sie nach Schwachstellen suchen.

So scannen Sie einen einzelnen Ordner nach Viren Sie müssen lediglich den folgenden Befehl clamscan ausführen und den zu untersuchenden Pfad angeben.

ClamAV 1

Ein praktisches Beispiel wäre das Folgende:

sudo clamscan /ruta/a/examinar/

auch Mit clamscan können Sie ein Verzeichnis nach Viren durchsuchen, zusammen mit jedem internen Unterverzeichnis mit dem Flag -r.

Auf diese Weise wäre der Befehl wie folgt

sudo clamscan -r /ruta/a/examinar/

Wie wir wissen, sagen wir unter Linux, indem wir nur den Pfad "/" deklarieren, dass es die Wurzel des Systems ist, Wenn Sie dies nur mit dem Befehl belassen, wird das gesamte Dateisystem auf Anomalien überprüft.

Wir können die Details dieses Prozesses mit Hilfe des "ausführlichen" Modus kennen Auf diese Weise geben Sie zusätzliche Details zu Ihren Aktivitäten an.

Der Befehl wäre wie folgt:

sudo clamscan -rv /ruta/a/examinar/

Für einen ausgewählten Fall interessieren wir uns nur für Analysieren Sie unseren Benutzerordner. Geben Sie ihn einfach mit dem folgenden Befehl im Terminal an:

sudo clamscan -rv /home/tu-usuario

Oder wir können es auch folgendermaßen tun:

sudo clamscan -rv ~/

Nur Datei scannen

ClamAV wird häufig verwendet, um Linux-Dateisysteme nach anfälligen Dateien zu durchsuchen. Eine andere Verwendung von ClamAV besteht darin, einzelne Dateien auf Probleme zu scannen.

Auf diese Weise pWir können ClamAV veranlassen, eine von uns angegebene Datei zu analysieren. Dazu müssen wir lediglich den vollständigen Pfad zur Datei im Terminal angeben:

sudo clamscan -v /ruta/al/archivo.extencion

Ebenso wie es möglich ist, dass wir direkt zu dem Pfad navigieren, in dem sich die Datei befindet, die wir mit ClamAV analysieren möchten, können wir dies tun, indem wir mit dem Befehl cd zwischen Verzeichnissen wechseln.

cd / ruta/a/la/carpeta/del/archivo

Und schließlich reicht es aus, ClamAV im Ordner mitzuteilen, welche Datei analysiert werden soll.

Falls wir den Namen der Datei nicht gut kennen, ihn aber anhand des Namens erkennen können, können wir den Befehl ls verwenden so dass alle Dateien in diesem Ordner aufgelistet werden.

ls

Ebenso können wir die "TAB" -Taste für das Terminal verwenden, um den Namen automatisch zu vervollständigen, oder uns einfach einen schnellen Filter möglicher Dateien mit diesem Namen anzeigen.

sudo clamscan -v file.file