linux中hm和clamav的用法
发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,序言ClamAV和hm是用于检测木马,病毒,恶意软件和其他恶意威胁的一个开源杀毒引擎。首先攻击程序通过启动脚本在开机后就在后台作为守护进程运行,守护进程的子进程依然是守护进程,使得本进程不容易被发现。
千家信息网最后更新 2025年12月02日linux中hm和clamav的用法
序言
ClamAV和hm是用于检测木马,病毒,恶意软件和其他恶意威胁的一个开源杀毒引擎。
首先攻击程序通过启动脚本在开机后就在后台作为守护进程运行,守护进程的子进程依然是守护进程,使得本进程不容易被发现。
将一个程序在开机后作为守护进程执行的方法很简单,只需在启动脚本中增加对应可执行文件的路径和文件名即可。首先将自己的程序编译通过生成可执行文件
wget -O hm-linux.tgz http://down.shellpub.com/hm/latest/hm-linux-amd64.tgz?version=1.6.0tar xvf hm-linux.tgz
创建软连接 sudo ln -s hm程序全路径 /usr/bin/hm
扫描后门
hm scan 你的web目录 扫描完成之后结果会保存为result.csv文件
查看帮助hm -h查看版本
hm version
升级hm update clamav安装
yum -y install clamavcd /var/lib/clamav/touch clamd-socket账户组权限
chown root:root /var/lib/clamav/clamd-socket
(方法1)更新病毒库文件,(如报错,杀掉进程再次执行)freshclam -v查看端口
ps -ax| grep clam
(方法2)更新病毒库文件wget http://database.clamav.net/main.cvdwget http://database.clamav.net/daily.cvd扫描文件
clamscan -r /扫描文件扫描文件保存到/root/下
clamscan -r /扫描文件 --log=/root/scan.log
文件
进程
程序
方法
病毒
恶意
病毒库
脚本
路径
更新
再次
只需
后台
后门
序言
引擎
文件名
木马
权限
版本
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
数据库 范围查询
移动数据终端软件开发
软件开发公司部门
广工数据库应用
数据库das
饥荒官方服务器怎么加
长宁区app软件开发流程
选择mysql数据库
服务器必须装网卡吗
数据库连接池中默认连接数
HSE管理用于软件开发
网络技术的支持
普陀区网络技术开发市场价格
网络技术就业方向及前景
修复sql数据库
大数据是什么级别的数据库
违反网络安全反思
广州耀通网络技术
服务器运行时间长了有哪些变化
南京网络软件开发一体化
网络安全主题班会教育课件
读写分离数据库管理linux
数据库安全性控制手段
x99能不能做服务器
qq怎么修改服务器聊天记录
天眼互联网科技有限公司 招聘
山西省网络技术与应用182分
海南仙艺网络技术
orcal数据库连接
怎么保证孩子的网络安全