このブログのトップへ こんにちは、ゲストさん  - ログイン  - ヘルプ  - このブログを閉じる 
くる天
カテゴリ
全て (10)
知ってた? (4)
インストール (1)
あいのさつ (1)
VNC (1)
FTP (1)
up2date (1)
ウィルス対策 (1)
アクセス数
総アクセス数: 67693
今日のアクセス: 1
昨日のアクセス: 0
RSS
フリースペース
フリースペース
フリースペース
最近の足跡
足跡はありません。
最近のコメント
ヤマハ ルウ太(ヲタ)
過去の記事
<<2007年05月>>
  12345
6789101112
13141516171819
20212223242526
2728293031  
ウィルス怖い。
[ウィルス対策]
2007年5月19日 19時3分の記事




ウィルス怖い。

ウイルス対策を行っているLinuxサーバは全体の3分の1に過ぎない
と誰かが調べて報告してた。

ウイルス対策を行っていないLinuxサーバがWindowsのウイルスを検知できずに
Windowsクライアントに感染させるケースがあるのも本当だよ。

だってそうなったことあるもん。

だから対策はしとかなきゃ。


【PR】システム構築、ソフトウェア開発はイーステムにお任せください


できればリアルタイム検索(いっつも動いてていっつも検索してくれる)が
いいのだけれど、なぜかその機能をもっているものが少ない。

トレンドマイクロなんかの高〜いやつなんかは
リアルタイムで検索するけど、お高いですがな。

なので、フリーツールで一日一回の検索を試みてます。
でも、ないよりはぜんぜん効果的。

しかも検出率はトレンドマイクロやマカフィーなんかより
ぜんぜん上だし。

なので今日は

F-Prot Antivirus をインスコしてみますがな。

http://www.f-port.com/ でユーザー登録してソフトをもらいます。

インストール
# rpm -ihv fp-linux-ws.rpm

F-Prot Antivirusのバージョン情報を確認する
# f-prot -verno

ためしに/etc/passwdをスキャンしてみる
#f-prot /etc/passwd

No viruses or suspicious files/boot sectors were found. ← スキャン完了(ウィルスは検出されなかったの意味)

次にテスト用の無害なウィルスを使用してウィルスを検出できるかテストしてみる

テスト用の無害なウィルスをダウンロード
wget http://www.eicar.org/download/eicar.com

ウィルスがあるディレクトリをスキャンしてみる
# f-prot /usr/local/src

/root/eicar.com Infection: EICAR_Test_File ← ウィルスを検出した

テスト用ウィルス削除
# rm -f eicar*

ウィルス定義ファイル最新化
#/usr/local/f-prot/tools/check-updates.pl

# ウィルス定義ファイル最新化確認
f-prot -verno

# 自動検索用のシェルを作る
# cd /root/

#vi f-prot.sh

< ここから >
#!/bin/sh
/usr/local/f-prot/tools/check-updates.pl > /var/log/f-prot.log
/usr/local/bin/f-prot -auto -disinf -delete / >> /var/log/f-prot.log
grep "Infection" /var/log/f-prot.log
< ここまで >

権限変更
# chmod 700 ./f-prot.sh

ためしにシェルを起動
#./f-prot.sh

ログ確認
# more /var/log/f-prot.log

毎日定期的に起動させるため cron に追加
# crontab -e
< ここから >
00 03 * * * /root/f-prot.sh
< ここまで >

これで安心して眠れます。

このブログへのチップ   0pts.   [チップとは]

[このブログのチップを見る]
[チップをあげる]

このブログの評価
評価はまだありません。

[このブログの評価を見る]
[この記事を評価する]

◆この記事へのコメント
コメントはありません。

◆コメントを書く

お名前:

URL:

メールアドレス:(このアドレスが直接知られることはありません)

コメント:




◆この記事へのトラックバック
トラックバックはありません。
トラックバックURL
https://kuruten.jp/blog/tb/centos/13737

Copyright (c) 2006 KURUTEN All right reserved