In & # 39; Instance runcloud
Ouvrir \/ application Web Ou – A \/ home \/ \/ sur tous les utilisateurs et applications Web qui utilisent plusieurs jokers maldet Webapps \/ \/ Après l’installation, LMD (Linux malware detection) ajoute les tâches Cron au dossier quotidien:
Etc \/ Cron. Détection quotidienne \/ malveillante ce processus Cron mettra à jour le registre des logiciels malveillants initialement téléchargés pour inclure toute nouvelle menace de logiciels malveillants et analysera tous les fichiers mis à jour et modifiés dans le Répertoire d’accueil du serveur. Si vous trouvez quelque chose, vous recevrez un courriel vous indiquant le chemin du fichier en question. Cron a beaucoup de chemins Web pour les panneaux de contrôle les plus populaires, mais runclouds ne convient à aucun chemin existant, donc vous devez l’ajouter au script de fichier Cron et ouvrir le fichier Cron Nano \/ etc \/ Cron. Daily \/ maldet trouve la directive else suivante et l’ajoute à webroot \/ home \/? \/ Path Webapps \/ \/ À l’intérieur.
›
En plus
Cpanel, interworx et autres configurations standard home \/ user \/ public _ HTML
$inpath \/ maldet – B – R \/ home? \/ Public _ html \/, \/ var \/ www \/ html \/, \/ usr \/ local \/ Apache \/ htdocs \/, \/ home Webapps \/? \/ $ Nombre de jours de numérisation > > \/ dev \/ NULL 2 > & 1
– Oui.
Si vous voulez scanner maldet chaque semaine, déplacez maldet Cron dans le répertoire Cron. Chaque semaine: MV \/ etc \/ Cron. Tous les jours \/ maldet \/ etc \/ Cron. Une fois (…) reçu un fichier affecté par un logiciel malveillant, vous pouvez accéder au serveur Web et ouvrir le fichier et effacer le Code du logiciel malveillant. Passez ensuite à la méthode d’entrée originale: correctifs logiciels, mises à jour de mot de passe, etc.
Vous pouvez également choisir de laisser LMD isoler tous les fichiers qu’il trouve – Ceci est fait dans le fichier de configuration conf.maldet dans la section alertes par courriel: \ # [options trimestrielles] ›
Opération d’isolement par défaut pour les attaques de logiciels malveillants
[0 = avertissement seulement, 1 = passer à l’isolement et à l’alarme]
Quar _ hit = 0™
Tentative de purger l’injection de logiciels malveillants basée sur des chaînes
Il…
[Note: Quar _ Hits = 1 requis]
[0 = désactivé, 1 = clair]
Quar _ Clean = 1
Les paramètres par défaut ne sont utilisés qu’à des fins d’avertissement, mais vous pouvez choisir de supprimer des fichiers du système de stockage et laisser LMD essayer de supprimer des logiciels malveillants, de sorte que vous n’avez qu’à vérifier et restaurer des fichiers.
Registre maldet vous pouvez vérifier toutes les activités maldet en utilisant la commande log qui affichera tous les scans et mises à jour maldet les plus récents, et l’exécuter… Maldet – – scanne les journaux des rapports, qui peuvent être envoyés par e – mail, et qui apparaissent dans les journaux comme… {Scan} le rapport de scan a été sauvegardé pour voir l’exécution: maldet – – le rapport 200618-0628.16436 lui a été envoyé par courriel… Maldet – – Rapport 200618-0628.16436 [protégé par courriel] plus d’options vérifier plus d’options utiliser: maldet – – aide officielle ou documentation ajouter clamav vous pouvez utiliser clamav comme moteur de numérisation pour accélérer le processus de numérisation (presque le double de la vitesse originale), mais il consomme des ressources CPU et mémoire au moment de l’exécution, Mais avec le temps, si aucune modification n’est apportée, les fichiers numérisés seront de moins en moins nombreux et cela diminuera.
Je vous recommande de ne pas l’utiliser sur un serveur occupé avec moins de 2 go de mémoire, chaque situation peut être différente, vous pouvez toujours essayer de voir les résultats en utilisant la commande ci – dessus, et si vous avez trop de ressources, vous pouvez le supprimer. Clamav installe à la fois des binaires et des démons, puisque LMD utilise des binaires clamscan au lieu des démons, vous pouvez supprimer les démons. Configurer Clam av APT pour installer le démon clamav clamav ceci installera clamav et le placera ici Le répertoire au – dessus de usr \/ bin \/ clamscan est l’endroit où LMD recherche le binaire clamscan et l’utilise lors de la numérisation du système de fichiers, et si les performances sur le serveur sont encore affectées (comme indiqué dans les commentaires), vous pouvez essayer de supprimer le démon clamav, qui est le plus souvent utilisé pour la numérisation instantanée de courriels, et de charger un grand nombre de signatures de registre de logiciels malveillants dans la RAM.
Bordure