ubuntu20.04安装和使用 Maldet (Linux Malware Detect)

1、下载 Maldet

sudo wget http://www.rfxn.com/downloads/maldetect-current.tar.gz

2、解压Maldet

sudo tar -xvf maldetect-current.tar.gz

3、进入到Maldet目录,然后运行安装脚本

sudo ./install.sh

4、安装ClamAV

sudo apt-get update

sudo apt-get install clamav clamav-daemon

5、开配置文件并启用 ClamAV clamscan

sudo vim /usr/local/maldetect/conf.maldet

搜索scan_clamscan

6、用法:

要检查帮助页面 : maldet --help

扫描全部文件: maldet -a

扫描指定目录: maldet -b -a /opt

实时查看扫描状态: sudo tail -f /usr/local/maldetect/logs/event_log

查看扫描完成的日志:sudo maldet --report $SCANID 将 $SCANID 更改为日志中提供的报告的 ID

有用的命令/选项

扫描目录:

madet -a /full/path/to/directory

在后台处理扫描:

madet -b -a /full/path/to/directory

要接收现有/已完成扫描的电子邮件:

maldet --report $SCANID [email protected]

监控目录:

maldet --monitor /full/path/to/directory/

监控用户:

maldet --monitor users

注意:使用您要监控的用户的实际用户名更改用户

要获取所有报告的列表:

maldet -e list

要更新已安装的 Maldet 版本:

maldet -d

相关推荐
GoWjw4 分钟前
Linux虚拟文件系统(1)
运维·服务器·数据库
SunTecTec31 分钟前
Linux grep -r 查找依赖包是否存在依赖类 Class
linux·运维·服务器
Johny_Zhao1 小时前
AI+自动化测试系统方案:网络设备与网络应用智能测试
linux·网络·人工智能·python·网络安全·docker·ai·信息安全·云计算·ansible·shell·cisco·huawei·系统运维·itsm·华三·deepseek
Javis2111 小时前
【Linux高级全栈开发】2.1.2 事件驱动reactor的原理与实现
linux·运维·php
FBI HackerHarry浩1 小时前
Linux云计算训练营笔记day10(MySQL数据库)
linux·运维·数据库·笔记·mysql
南暮思鸢1 小时前
vulnhub靶场——secarmy
linux·网络安全·vulnhub靶场·write up·secarmy
掘金-我是哪吒2 小时前
分布式微服务系统架构第134集:笔记1运维服务器经验,高并发,大数据量系统
运维·笔记·分布式·微服务·系统架构
YOYO--小天2 小时前
RK3588 ADB使用
linux·嵌入式硬件·adb
猴子请来的逗比4892 小时前
tomcat查看状态页及调优信息
服务器·学习·tomcat·firefox
Strugglingler2 小时前
Shell 脚本
linux·bash·shell