Добавить в корзинуПозвонить
Найти в Дзене
takoedelo

Три инструмента для проверки Linux-сервера на наличие вирусов, вредоносных программ и руткитов

Серверы, подключенные к Интернету, подвергаются постоянным атакам и сканированием в течение дня. Хотя брандмауэр и регулярные обновления системы являются хорошей первой защитой для обеспечения безопасности системы, вы также должны регулярно проверять, что злоумышленник не прошел. Инструменты, описанные в этом руководстве, созданы для этих тестов, они сканируют на наличие вредоносных программ, вирусов и руткитов. Они должны запускаться регулярно, например, каждую ночь, и отправлять вам отчеты по электронной почте. Вы также можете использовать эти программы для проверки системы, если у вас есть подозрительные действия, такие как высокая нагрузка, подозрительные процессы или если сервер внезапно начинает отправлять вредоносные программы. Все эти сканеры должны запускаться от имени пользователей root. Войдите в систему как root перед запуском: на Ubuntu, чтобы стать пользователем root. chkrootkit- Linux Rootkit Scanner Chkrootkit-это классический сканер руткитов. Он проверяет ваш сервер
Оглавление

Серверы, подключенные к Интернету, подвергаются постоянным атакам и сканированием в течение дня. Хотя брандмауэр и регулярные обновления системы являются хорошей первой защитой для обеспечения безопасности системы, вы также должны регулярно проверять, что злоумышленник не прошел. Инструменты, описанные в этом руководстве, созданы для этих тестов, они сканируют на наличие вредоносных программ, вирусов и руткитов. Они должны запускаться регулярно, например, каждую ночь, и отправлять вам отчеты по электронной почте. Вы также можете использовать эти программы для проверки системы, если у вас есть подозрительные действия, такие как высокая нагрузка, подозрительные процессы или если сервер внезапно начинает отправлять вредоносные программы.

Все эти сканеры должны запускаться от имени пользователей root. Войдите в систему как root перед запуском:

-2

на Ubuntu, чтобы стать пользователем root.

chkrootkit- Linux Rootkit Scanner

Chkrootkit-это классический сканер руткитов. Он проверяет ваш сервер на наличие подозрительных процессов руткитов и проверяет список известных файлов руткитов.

Либо установите пакет, который поставляется с вашим дистрибутивом (на Debian и Ubuntu вы будете запускать

-3
-4

или загрузить исходники с www.chkrootkit.org и установить вручную:

-5
-6

После этого вы можете переместить каталог chkrootkit в другое место, например, в /usr/local/chkrootkit:

-7

и создайте символьную ссылку для легкого доступа:

-8

Чтобы проверить с помощью chkrootkit, выполните команду:

-9

Распространенным ложноположительным сообщением является:

-10

Не волнуйтесь, когда вы получаете это сообщение на сервере электронной почты, это SMTPS (Secure SMTP) порт вашей почтовой системы и хорошо известный ложноположительный результат.

Вы даже можете запустить chkrootkit с помощью задания cron и получить результаты по электронной почте. Сначала выясните путь, по которому chkrootkit установлен на вашем сервере с помощью:

-11

Пример:

-12

Chkrootkit устанавливается по пути /usr/sbin/chkrootkit, нам нужен этот путь в строке cron ниже:

Выполнить:

-13

Чтобы создать задание cron

-14

Это задание будет запускать chkrootkit каждую ночь в 3:00. Замените путь к chkrootkit на путь, полученный из приведенной выше команды, и замените адрес электронной почты своим фактическим адресом.

Lynis-универсальный инструмент аудита безопасности и сканер руткитов

Lynis (ранее rkhunter) - это инструмент аудита безопасности для систем на базе Linux и BSD. Он выполняет подробный аудит многих аспектов безопасности и конфигураций вашей системы. Загрузите последние обновление Lynis с https://cisofy.com/download/lynis/:Advertisement

-15
-16

Эта команда установит Lynis в каталог /usr/local/lynis и создаст символьную ссылку для легкого доступа. Теперь запустите

-17

чтобы проверить, используете ли вы последнюю версию.

-18

Теперь вы можете проверить свою систему на наличие руткитов, запустив:

-19

Lynis выполнит несколько проверок, а затем остановится, чтобы дать вам некоторое время для чтения результатов. Нажмите [ENTER], чтобы продолжить сканирование.

-20

В конце он покажет вам сводку сканирования.

-21

Чтобы запустить Lynis по расписанию, запустите его с помощью опции --quick:

-22

Чтобы автоматически запускать Lynis ночью, создайте задание cron следующим образом:

-23

Эта команда будет запускать Lynis каждую ночь в 3:00. Замените адрес электронной почты своим реальным адресом.

ISPProtect-сканер вредоносных программ для веб-сайтов

ISPProtect-это сканер вредоносных программ для веб-серверов, он сканирует вредоносные программы в файлах веб-сайтов и системах CMS, таких как Wordpress, Joomla, Drupal и т. Д. Если вы используете сервер веб-хостинга, то размещенные веб-сайты являются наиболее атакуемой частью вашего сервера, и рекомендуется регулярно проверять их на защиту. ISPProtect содержит 5 механизмов сканирования:

  • Сигнатурный сканер вредоносных программ.
  • Эвристический сканер вредоносных программ.
  • Сканер для отображения каталогов установки устаревших систем CMS.
  • Сканер, который показывает вам все устаревшие плагины WordPress всего сервера.
  • Сканер содержимого базы данных, который проверяет базы данных MySQL на наличие потенциально вредоносного контента.

ISPProtect не является бесплатным программным обеспечением, но есть бесплатная пробная версия, которую можно использовать без регистрации для проверки вашего сервера на наличие вредоносных программ или очистки зараженной системы. Бесплатный лицензионный ключ для использования полной версии программного обеспечения на вашем сервере-"trial".

Почему вы должны использовать Linux!

Обсуждение основных операционных систем

Лучший дистрибутив Linux

Забавные дистрибутивы Linux

Лучшие дистрибутивы Linux для старых ноутбуков