2014年3月31日 星期一

在 CentOS 6.x 上安裝 Rootkit Hunter

Rootkit Hunter 是一套能偵測 Linux /BSD 作業系統是不是有中木馬、惡意程式、或是病毒的程式,也可以偵測系統是不是有一些不安全的設定,系統管理者可以安裝,用來檢測系統是否有問題,做為防護上的參考。
由於 Rootkit Hunter 不是官方套件庫中的套件,所以要利用 epel 套件庫來安裝
1. 安裝 Rootkit Hunter
# yum install rkhunter --enablerepo=epel

centos6 安裝ClamAv

步驟一
新增 EPEL 套件來源
rpm -ivh http://download.fedoraproject.org/pub/epel/6/x86_64/epel-release-6-8.noarch.rpm

步驟二
安裝 ClamAV 套件
yum install clamav clamd clamav-devel -y

步驟三
更新 ClamAV 病毒定義檔
freshclam

步驟四
開機時啟用 ClamAV Daemon
service clamd start

步驟五
測試掃瞄檔案
clamscan -r /

步驟六
清除病毒
clamscan  remove