ClamAVを使用してコマンドラインからウイルスを検索します

ClamAVの

しかし 多くの人がLinuxにはウイルスがないという間違った考えを持っていますが、現実は異なります。 一般的に、Linuxを使用した家庭用コンピューターへの攻撃に焦点を当てたケースはあまり一般的ではありませんが Linuxサーバーの場合に非常に一般的なこと ここでは、あらゆるタイプの攻撃者にとってはるかに価値のある情報をホストしています。

ほとんどの人はそれを知らないかもしれませんが、Linuxもウイルスに感染する可能性があります。 幸い、ClamAVと呼ばれる非常に多くのコマンドラインツールを使用できます。.

これを使用すると、ユーザーはコマンドラインからウイルスの種類を検出し、攻撃を検索できます(WindowsとLinuxの両方)。

追加の保護があることは常に良いことです 特に、あらゆる種類のポータブルデバイスを使用して、コンピュータからそれらに情報をコピー、保存、または送信する場合、またはその逆の場合。

ClamAVは、多くの主流の配布ソフトウェアソースに含まれているため、Linuxに簡単にインストールできます。.

このアプリケーションをインストールするには、ターミナルを開き、以下の手順に従ってください。

Debian、Ubuntuおよび派生物

sudo apt-get install clamav

ArchLinuxとその派生物

sudo pacman-S clamav

フェドラと派生物

sudo dnf install clamav

openSUSEの

sudo zypper install clamav

Linuxでターミナルからウイルスを見つけて削除する方法は?

ウイルススキャナーは、「定義」ファイルをチェックするときにトロイの木馬やその他の問題を検出します。 このファイルは、疑わしいアイテムについてスキャナーに通知するリストです。

ClamAVにもこのタイプのファイルがあります ユーザーはfreshclamコマンドで更新できます。

ターミナルでこれを行うには、次のコマンドを実行します。

sudo freshclam

定期的にfreshclamコマンドを実行してください 多くのアンチウイルスは通常、ほぼ毎日自動的にリストの更新を実行するため、このリストで更新できるようにします。

ClamAVの最新のウイルス定義を入手したら、脆弱性を検索できます。

個々のフォルダをスキャンしてウイルスを検出するには 次のclamscanコマンドを実行し、調べるパスを指定するだけです。

クラムAV1

実用的な例は次のとおりです。

sudo clamscan /ruta/a/examinar/

さらに clamscanを使用してディレクトリ内のウイルスを検索することができます, -rフラグを使用して、各内部サブディレクトリとともに。

このように、コマンドは次のようになります

sudo clamscan -r /ruta/a/examinar/

Linuxでは、私たちが知っているように、パス「/」を宣言するだけで、それがシステムのルートであると言っています。 したがって、これをコマンドのままにしておくと、ファイルシステム全体がスキャンされて異常がないか確認されます。

「verbose」モードの助けを借りて、このプロセスの詳細を知ることができます このようにして、あなたはあなたがしていることについての追加の詳細を提供します。

コマンドは次のようになります。

sudo clamscan -rv /ruta/a/examinar/

選択したケースについては、 ユーザーフォルダを分析するには、ターミナルで次のコマンドを使用して指定するだけです。

sudo clamscan -rv /home/tu-usuario

または、次の方法で行うこともできます。

sudo clamscan -rv ~/

スキャンファイルのみ

ClamAVは、Linuxファイルシステムをスキャンして脆弱なファイルを探すためによく使用されます。 ClamAVのもうXNUMXつの用途は、個々のファイルをスキャンして問題を検出することです。

このようにpClamAVに、指定したファイルを分析させることができます。 このためには、ターミナル内のファイルへの完全なパスを指定する必要があります。

sudo clamscan -v /ruta/al/archivo.extencion

または、ClamAVで分析するファイルが配置されているパスに直接移動することもできます。これは、cdコマンドを使用してディレクトリ間を移動することで実行できます。

cd / ruta/a/la/carpeta/del/archivo

そして最後に、フォルダ内にあるので、分析するファイルをClamAVに伝えるだけで十分です。

ファイルの名前がよくわからないが、名前を確認することで認識できる場合は、lsコマンドを使用できます。 そのフォルダ内のすべてのファイルが一覧表示されるようにします。

ls

同様に、端末の「TAB」キーを使用して名前をオートコンプリートしたり、その名前の可能なファイルのクイックフィルターを表示したりできます。

sudo clamscan -v file.file