آموزش نصب آنتی ویروس ClamAV و Rkhunter در لینوکس CentOS

نصب CalamAV : برای نصب این آنتی ویروس ابتدا می بایست ریپازیتوری EPEL را ADD کرد.

دوره های شبکه، برنامه نویسی، مجازی سازی، امنیت، نفوذ و ... با برترین های ایران

برای سیستمهای 32 بیتی(خانواده ردهت نسخه 6):

wget http://download.fedoraproject.org/pub/epel/6/i386/epel-release-6-8.noarch.rpm

و سپس:

rpm -ivh epel-release-6-8.noarch.rpm

برای سیستم های 64 بیتی(خانواده ردهت نسخه6):

wget http://download.fedoraproject.org/pub/epel/6/x86_64/epel-release-6-8.noarch.rpm

و سپس:

rpm -ivh epel-release-6-8.noarch.rpm

حالا yum را آپدیت می کنیم.

Yum update

پس از آپدیت yum با دستور زیر آنتی ویروس ClamAV را نصب می کنیم:

yum install clamd clamav -y

پس از نصب با دستور زیر آنتی ویروس را آپدیت می کنیم

freshclam

حالا یک اسکریپت در cron.daily قرار می دهیم تا به صورت روزانه سیستم را اسکن کنید

nano/etc/cron.daily/clamav_scan

اسکریپ را درون فایل ایجاد شده کپی می کنیم

وب سایت توسینسو

 

سپس فایل را ذخیره کرده و با دستور زیر Cron را ریست می کنیم

service crond restart

به اسکریپت دسترسی اجرا می دهیم

Chmod +x /etc/cron.daily/clamav_scan

در نهایت برای تست اسکریپ را به صورت دستی اجرا می کنیم

/etc/cron.daily/clamav_scan

توجه داشته باشید که برای ارسال نتایج اسکن حتما sendmail روی سیستم نصب باشد. دی ان اس های سیستم هم معتبر باشد.

نصب RKhunter : برای نصب RKhunter می بایست پکیج آن را از سورس فورج دریافت کرده و سپس با Package Installer RPM اقدام به نصب آن نماییم.

وارد دایرکتوری tmp می شویم

Cd /tmp

با استفاده از لینک زیر پکیج را دانود می کنیم

wget http://ncu.dl.sourceforge.net/project/rkhunter/rkhunter/1.4.2/rkhunter-1.4.2.tar.gz

توجه داشته باشید که لینک با گذر زمان و با به روز رسانی های نرم افزار از کار خواهد افتاد و همانطور که بالاتر توضیح دادم لینک پکیج می بایست از سورس فورج گرفته شود.

حالا با دستور زیر نرم افزار را از حالت فشرده خارج می کنیم

tar -xvf rkhunter-1.4.2.tar.gz

وارد دایرکتوری rkhunter-1.4.2 شده و با دستور زیر نرم افزار را نصب می کنیم

/.installer.sh --layout default –install

با دو دستور زیر اقدام به به روز رسانی نرم افزار می کنیم

/usr/local/bin/rkhunter --update
/usr/local/bin/rkhunter –propupd

با دستور زیر یک فایل برای اسکریپت ایجاد می کنیم تا به وسیله این اسکریپت به صورت روزانه RKhunter اجرا شود

nano /etc/cron.daily/rkhunter.sh

اسکریپت زیر را درون فیل وارد کرده و فایل را ذخیره می کنیم

<center>

وب سایت توسینسو

<center>

دسترسی اجرا به فایل اسکریپت می دهیم

Chmod +x /etc/cron.daily/rkhunter.sh

در پایان اسکریپت را به صورت دستی اجرا می کنیم تا تست شود

/etc/cron.daily/rkhunter.sh

امین عرب
امین عرب

کارشناس IT آشنایی کامل با شبکه های مبتنی بر سیسکو،لینوکس و مایکروسافت علاقه مند به کار در حوزه اینترنت اشیاء و برنامه نویسی Embeded (در حال مطالعه هستم)

نظرات