Sử dụng maldet

0
4295

Sử dụng maldet

Cài đặt và sử dụng

Cài đặt

Cập nhật maldet

Cập nhật DB nhận biết malware

Scan manually

Khi chạy xong sẽ hiện thông báo

Để xem báo cáo về kết quả quét

hoặc xem trực tiếp từ file

Để cô lập những file được phát hiện là malware

Tham khảo lệnh inotifywait được gọi bởi maldet

Log của inotifywait

Áp dụng lệnh inotifywait cho 1 số file extension cụ thể

maldet manpage

Các file cấu hình

/etc/cron.daily/maldet

/etc/cron.d/maldet-pub

/usr/local/maldetect/conf.maldet

  • General Options
    • email_alert=”1″

    • email_addr=”monitor@runsystem.vn”

    • email_ignore_clean=”1″

    • autoupdate_signatures=”1″

    • autoupdate_version=”1″

    • autoupdate_version_hashed=”1″

    • cron_prune_days=”21″

    • import_config_url=””

    • import_config_expire=”43200″

    • import_custsigs_md5_url=””

    • import_custsigs_hex_url=””

  • Scan Options
    • scan_max_depth=”15″

    • scan_min_filesize=”24″

    • scan_max_filesize=”2048k”

    • scan_hexdepth=”65536″

    • scan_hexfifo=”1″

    • scan_hexfifo_depth=”524288″

    • scan_clamscan=”1″

    • scan_tmpdir_paths=”/tmp /var/tmp /dev/shm”

    • scan_user_access=”0″

    • scan_cpunice=”19″

    • scan_ionice=”6″

    • scan_cpulimit=”0″

    • scan_ignore_root=”1″

    • scan_ignore_user=””

    • scan_ignore_group=””

    • scan_find_timeout=”0″

    • scan_export_filelist=”0″

  • Quarantine Options
    • quarantine_hits=”1″

    • quarantine_clean=”1″

    • quarantine_suspend_user=”0″

    • quarantine_suspend_user_minuid=”500″

  • Monitoring Options
    • default_monitor_mode=””

    • inotify_base_watches=”16384″

    • inotify_sleep=”30″

    • inotify_reloadtime=”3600″

    • inotify_minuid=”500″

    • inotify_docroot=”public_html,public_ftp”

    • inotify_cpunice=”18″

    • inotify_ionice=”6″

    • inotify_cpulimit=”0″

    • inotify_verbose=”0″

  • Statistical Analysis
    • string_length_scan=”0″

    • string_length=”150000″

/etc/sysconfig/maldet


/usr/local/maldetect/internals/internals.conf

Leave a Reply

avatar
  Subscribe  
Notify of