컴퓨터 튜토리얼 컴퓨터 지식 한번의 명령으로 검사한 유해프로그램을 완전히 삭제하세요

한번의 명령으로 검사한 유해프로그램을 완전히 삭제하세요

Feb 19, 2024 pm 01:57 PM
프로그램 nfs 탑승하세요

한번의 명령으로 검사한 유해프로그램을 완전히 삭제하세요

명령 하나로 검사한 유해 프로그램을 완전히 삭제

저자: Tian Yi(formyz
)

여러 웹
프로젝트
에서 공유하는 하나의 NFS
서버. 이러한 디렉토리에는 사용자가 업로드한 PHP
프로그램, 그림, HTML
페이지, 문서 및 첨부 파일 등이 포함됩니다. 일부 웹
프레임워크는 오래되었고 업로드된 파일에 대해 엄격한 보안 검사를 수행하지 않기 때문에 이 NFS
서버는 보호된 내부 네트워크에 있지만 여전히 많은 수의 악성 파일이 은밀한 동기를 가진 사람들에 의해 업로드됩니다. 프로그래머에게 프로그램 업데이트(Discuz
)를 강력하게 요청했는데, 업데이트가 프로그래밍 방식으로 처리하기에는 너무 어렵다는 답변이 돌아왔습니다. 시스템 관리 수준에서 임시 조치는 shadu
소프트웨어를 설치하고 공유 디렉터리를 검사한 다음 이러한 유해 파일을 삭제하는 것입니다(증상을 치료하지만 근본 원인은 치료하지 않음).

공유 스토리지 NFS
는 Centos 7.9
에 배포되었으며, 저장 공간은 44T
, 사용 공간은 4.5T
입니다(아래 그림 참조). 상대적으로 관리가 허술하여 정크 정보의 양이 많습니다. 이는 정리 및 보관되지 않습니다.

과거의 경험과 사용 습관을 바탕으로 우리는 NFS
서비스가 위치한 호스트 시스템인 Centos 7.9
에 오픈 소스이자 유명 보안 소프트웨어인 Clavam
을 배포하기로 결정했습니다. 공식 프로모션은 "
ClamAV

입니다.

®
은 트로이 목마, 바이러스, 맬웨어 및 기타 악성 위협을 탐지하기 위한 오픈 소스 바이러스 백신 엔진입니다
”–ClamAV®
는 트로이 목마, 바이러스, 맬웨어 및 기타 악성 위협을 탐지하기 위한 오픈 소스 안티 바이러스
엔진입니다
” 바이러스, 악성 코드, 기타 악성 위협이 언제부터인지 공식 홈페이지 하단의 로고가 네트워크 장비 제조사인 CISCO로 변경되었습니다. 그럼에도 불구하고 Clamav는 현재 오픈 소스이며, 제한 없이 사용할 수 있습니다. 7.9
, Clamav
를 배포하고 설치하는 방법에는 최소한 3가지
방법이 있습니다: 아래 그림과 같이 RPM
바이너리 패키지, 바이너리 소스 코드 및 온라인 패키지 관리 도구 "yum"
이 있습니다.


Centos 7.9에서 Clamav

를 배포하고 설치하는 가장 쉽고 편리한 방법은 "yum install

"입니다. 시스템 명령줄에서 "yum install clamav

"를 실행해 보세요. 실행 과정과 출력은 다음과 같습니다.



안타깝게도 Clamav는 소프트웨어 저장소에 포함되어 있지 않아 시스템에 올바르게 설치할 수 없습니다. "epel-release

" 추가 소프트웨어 저장소를 다시 추가하고 "yum install epel-release

" 명령을 실행해 보세요. 그런 다음 "yum list clamav

"를 계속 실행하면 아래 그림과 같이 첨부된 창고 목록에 이미 "clamav
" 소프트웨어 패키지가 포함되어 있음을 알 수 있습니다.




정식 설치를 위해서는 "yum install clamav

" 명령을 실행하세요. 기본 소프트웨어 Clamav 외에도 아래 그림과 같이 여러 다른 종속 패키지가 함께 설치되어 있습니다.



소스 패키지에서 설치하는 것에 비해 설치 과정 중 오류 출력을 기반으로 필요한 종속성을 하나씩 설치할 필요가 없으므로 효율성이 크게 향상됩니다.

처음 설치되어 배포되는 Clamav

의 bingdu

라이브러리는 상대적으로 오래되고 뒤떨어져 있습니다. 스캔 식별 누락을 줄이기 위해 시스템 명령줄에서 bingdu

서명 라이브러리를 업데이트해야 합니다. bingdu

라이브러리 업데이트를 실행하는 명령은 매개 변수나 옵션 없이 "freshclam

"입니다. 실행 과정과 출력은 아래 그림과 같습니다.




Bingdu

라이브러리는 이미 최신 버전입니다. 공식적으로 스캔을 실행하기 전에 SSH 원격 터미널의 연결이 끊어져 스캔이 중단되는 것을 방지하려면 "화면

"에서 스캔을 수행하는 것이 좋습니다. "screen

" 명령을 실행했는데 해당 명령이 존재하지 않는다는 메시지가 나타나면 "yum install screen

"을 사용하여 설치하세요. "screen
" 명령을 올바르게 실행한 후 시스템은 즉시 Shell
프롬프트로 돌아갑니다. 이때 정식으로 다음 명령을 입력하여 문제가 의심되는 공유 디렉터리를 완전히 검사하고 그 결과를 "/var/" 로그 파일에 기록합니다. log/clamscan.log”
.




clamscan -r /data -l /var/log/clamscan.log

오랜 기다림 끝에 스캔이 완료되기까지 며칠이 걸렸습니다. 스캔 로그 파일을 확인하여 악성 파일이 있는지 확인하십시오.

[root@nas wenku]# grep FOUND /var/log/clamscan.log

/data/cu/attachment/forum/201305/29/22155372jcjxtt0vfx2uk2.zip: Win.Trojan.IRCBot-785 FOUND

/data/cu/attachment/forum/201501/05/155857clzd9d10bwdpl3s0.zip: Unix.Trojan.Agent-37008 FOUND

/data/cu/attachment/forum/201501/10/2110526a6afrfrzvas2h25.zip: Win.Tool.Chopper-9839749-0 FOUND

/data/cu/attachment/forum/201501/10/210932qsy27wsnwazswagr.zip: Win.Tool.Chopper-9839749-0 FOUND

/data/cu/attachment/forum/201405/18/082512hhjnzummmnuu4i8i.zip: Unix.Dropper.Mirai-7338045-0 FOUND

/data/cu/attachment/forum/201205/11/084024426448y1bk6jmmb9.zip: Win.Trojan.SdBot-13589 FOUND

/data/cu/attachment/forum/201206/05/092231faffjiak6z3gkzqv.zip: Win.Malware.Aa93a15d-6745814-0 FOUND

/data/kong/blog/attach/attachment/201603/9/30229789_1457535724sulu.jpg: Win.Trojan.Generic-6584387-0 FOUND

…………….
더 생략하기………………….

/data/wenku/App_Data/Documents/2012-03-10/7da3d2c7-6d16-44c2-aab1-e8a317716c15.txt: Dos.Trojan.Munga-4 FOUND

/data/wenku/App_Data/Documents/2014-02-17/4ed74e66-54d1-46b5-8a41-4915ced095a5.ppt: Xls.Trojan.Agent-36856 FOUND

/data/wenku/App_Data/Documents/2014-02-23/c5c1dfa6-9f04-4e53-b418-4d711ce5408d.ppt: Win.Exploit.Fnstenv_mov-1 FOUND

/data/wenku/App_Data/Documents/2014-07-15/ae2dfca5-ddef-4c41-8812-bcc5543415e1.txt: Legacy.Trojan.Agent-34669 FOUND

'FOUND
'라는 키워드가 포함된 레코드가 총 500
10개 이상 있으며, 배포 경로가 불규칙합니다. 이렇게 흩어져 있는 악성 파일은 디렉토리를 삭제해도 처리가 불가능합니다. 절대 경로에 따라 하나씩 수동으로 삭제하면 비효율적이고 오류가 발생하기 쉬우며, 이런 방식으로 배포된 악성 파일이 수천 개라면 수동으로 하나씩 삭제하는 것은 기본적으로 불가능합니다.

"clamscan
" 명령 자체에는 검사한 악성 파일을 직접 삭제할 수 있는 "--remove
" 옵션이 있지만, 이는 관련 담당자가 확인한 바가 없어 논란이 있을 수 있습니다. 따라서 문제가 있는 악성파일은 관련 담당자에게 제시하여 확인을 거쳐야 하며, 이의가 없는 경우에만 이동 또는 삭제가 가능합니다.

Clamav
에서 검사한 로그 파일에서 시작하고 도구를 사용하여 악성 파일의 전체 경로를 추출하세요.

[root@nas wenku]#grep FOUND /var/log/clamscan.log |awk -F[:] '{print $1}'

/data/wenku/App_Data/Documents/2016-04-11/8fe8d01e-e752-4e52-80df-f202374b2b6d.doc

/data/wenku/App_Data/Documents/2016-04-11/03a14021-279f-45cd-83c5-b63076032c9e.doc

/data/wenku/App_Data/Documents/2016-04-11/c45ddc01-ec3d-4a54-b674-8c2082d76ce3.doc

/data/cu/attachment/forum/201305/29/22155372jcjxtt0vfx2uk2.zip

/data/cu/attachment/forum/201501/05/155857clzd9d10bwdpl3s0.zip

/data/cu/attachment/forum/201501/10/2110526a6afrfrzvas2h25.zip

/data/cu/attachment/forum/201501/10/210932qsy27wsnwazswagr.zip

/data/cu/attachment/forum/201405/18/082512hhjnzummmnuu4i8i.zip

/data/cu/attachment/forum/201205/11/084024426448y1bk6jmmb9.zip

/data/cu/attachment/forum/201206/05/092231faffjiak6z3gkzqv.zip

………………
일부 생략
………………………………

원래 로그와 비교했을 때 콜론 ":
" 및 모든 후속 필드가 제거되었습니다. 이 명령 뒤에 파이프라인을 추가하고 "xargs
"로 매개변수를 전달하여 배포된 경로에 관계없이 검사된 모든 악성 파일을 정리합니다.

grep 발견 /var/log/clamscan.log |awk -F[:] '{print $1}'| xargs rm -rf

실행 후 검사한 여러 악성 파일의 전체 경로를 무작위로 찾습니다. 파일이 존재하지 않아야 합니다(
아래 그림 참조). 이는 스크립트가 정확하고 예상한 결과임을 의미합니다.

위 내용은 한번의 명령으로 검사한 유해프로그램을 완전히 삭제하세요의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

AI Hentai Generator

AI Hentai Generator

AI Hentai를 무료로 생성하십시오.

뜨거운 도구

메모장++7.3.1

메모장++7.3.1

사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전

SublimeText3 중국어 버전

중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기

스튜디오 13.0.1 보내기

강력한 PHP 통합 개발 환경

드림위버 CS6

드림위버 CS6

시각적 웹 개발 도구

SublimeText3 Mac 버전

SublimeText3 Mac 버전

신 수준의 코드 편집 소프트웨어(SublimeText3)

iPhone에서 Google 지도를 기본 지도로 설정하는 방법 iPhone에서 Google 지도를 기본 지도로 설정하는 방법 Apr 17, 2024 pm 07:34 PM

iPhone의 기본 지도는 Apple의 독점 위치 정보 제공업체인 지도입니다. 지도가 점점 좋아지고 있지만 미국 이외의 지역에서는 잘 작동하지 않습니다. Google 지도와 비교하면 아무것도 제공할 수 없습니다. 이 기사에서는 Google 지도를 사용하여 iPhone의 기본 지도로 만드는 실행 가능한 단계에 대해 설명합니다. iPhone에서 Google 지도를 기본 지도로 설정하는 방법 Google 지도를 휴대전화의 기본 지도 앱으로 설정하는 것은 생각보다 쉽습니다. 아래 단계를 따르십시오. – 전제 조건 단계 – 휴대폰에 Gmail이 설치되어 있어야 합니다. 1단계 – AppStore를 엽니다. 2단계 – “Gmail”을 검색하세요. 3단계 - Gmail 앱 옆을 클릭하세요.

수정: Windows 작업 스케줄러에서 운영자 거부 요청 오류 수정: Windows 작업 스케줄러에서 운영자 거부 요청 오류 Aug 01, 2023 pm 08:43 PM

작업을 자동화하고 여러 시스템을 관리하기 위해 임무 계획 소프트웨어는 특히 시스템 관리자에게 유용한 도구입니다. Windows 작업 스케줄러는 작업을 완벽하게 수행하지만 최근 많은 사람들이 운영자 거부 요청 오류를 보고했습니다. 이 문제는 운영 체제의 모든 반복에 존재하며 널리 보고되고 다루어졌음에도 불구하고 효과적인 해결책은 없습니다. 다른 사람들에게 실제로 효과가 있을 수 있는 것이 무엇인지 알아보려면 계속해서 읽어보세요! 운영자 또는 관리자가 거부한 작업 스케줄러 0x800710e0의 요청은 무엇입니까? 작업 스케줄러를 사용하면 사용자 입력 없이 다양한 작업과 응용 프로그램을 자동화할 수 있습니다. 이를 사용하여 특정 애플리케이션을 예약 및 구성하고, 자동 알림을 구성하고, 메시지 전달을 돕는 등의 작업을 할 수 있습니다. 그것

Windows 10 및 11에서 얼굴별로 사진을 정렬하는 방법 Windows 10 및 11에서 얼굴별로 사진을 정렬하는 방법 Aug 08, 2023 pm 10:41 PM

Windows의 작동은 사용자 경험을 향상시키는 매력적인 기능을 포함하여 모든 버전에서 점점 더 좋아지고 있습니다. 사용자가 Windows 10 및 11에서 탐색하고 싶은 기능 중 하나는 사진을 얼굴별로 정렬하는 기능입니다. 이 기능을 사용하면 얼굴 인식을 사용하여 친구와 가족의 사진을 그룹화할 수 있습니다. 재미있을 것 같죠? 이 기능을 활용하는 방법을 알아보려면 계속 읽어보세요. Windows에서 사진을 얼굴별로 그룹화할 수 있나요? 예, Windows 10 및 11에서 사진 앱을 사용하여 사진을 얼굴별로 그룹화할 수 있습니다. 하지만 포토 앱 버전에서는 이 기능을 사용할 수 없습니다. 또한 인물 탭을 사용하여 이러한 사진을 연락처에 연결할 수 있습니다. 따라서 이 기능을 사용하면 다음과 같은 작업을 수행할 수 있습니다.

iPhone에 시계 앱이 없습니다. 해결 방법 iPhone에 시계 앱이 없습니다. 해결 방법 May 03, 2024 pm 09:19 PM

휴대폰에 시계 앱이 없나요? 날짜와 시간은 iPhone의 상태 표시줄에 계속 표시됩니다. 그러나 시계 앱이 없으면 세계 시계, 스톱워치, 알람 시계 및 기타 여러 기능을 사용할 수 없습니다. 따라서 누락된 시계 앱을 수정하는 것이 해야 할 일 목록의 맨 위에 있어야 합니다. 이러한 솔루션은 이 문제를 해결하는 데 도움이 될 수 있습니다. 수정 1 - 시계 앱 배치 실수로 홈 화면에서 시계 앱을 제거한 경우 시계 앱을 다시 제자리에 배치할 수 있습니다. 1단계 – iPhone을 잠금 해제하고 앱 라이브러리 페이지에 도달할 때까지 왼쪽으로 스와이프합니다. 2단계 – 다음으로 검색창에 “시계”를 검색하세요. 3단계 – 검색 결과 아래에 “시계”가 표시되면 길게 누르고

업로드 실패, 파일을 비워둘 수 없음, 일관성 없는 오류 업로드 실패, 파일을 비워둘 수 없음, 일관성 없는 오류 Feb 19, 2024 pm 01:21 PM

Discorde는 널리 사용되는 파일 공유 플랫폼이지만 사용자는 파일 업로드 시 업로드 실패, 파일을 비울 수 없는 등의 오류가 발생할 수 있습니다. 아직 명확한 설명은 없지만 이러한 오류가 무작위로 나타나 특정 파일이 업로드되지 않거나 이전에 보낸 파일을 다시 업로드하지 못할 수도 있습니다. 업로드 실패 수정, 파일을 비울 수 없음 불일치 오류 업로드가 실패할 때 파일을 비울 수 없음 오류가 발생하면 실망스러울 수 있습니다. 다음은 도움이 되기를 바라는 몇 가지 제안된 솔루션입니다. iOS, Android 사용자 가능 파일 확인 파일 공유 전 압축 업데이트/재설치 불일치 1] iOS, Android 사용자 가능 iPhone, Android 사용자에서 오류로 인해 파일 업로드가 실패함

C++로 간단한 카운트다운 프로그램을 작성하는 방법은 무엇입니까? C++로 간단한 카운트다운 프로그램을 작성하는 방법은 무엇입니까? Nov 03, 2023 pm 01:39 PM

C++는 카운트다운 프로그램을 작성하는 데 매우 편리하고 실용적인 프로그래밍 언어로 널리 사용됩니다. 카운트다운 프로그램은 매우 정확한 시간 계산 및 카운트다운 기능을 제공할 수 있는 일반적인 애플리케이션입니다. 이 기사에서는 C++를 사용하여 간단한 카운트다운 프로그램을 작성하는 방법을 소개합니다. 카운트다운 프로그램 구현의 핵심은 타이머를 사용하여 시간의 경과를 계산하는 것입니다. C++에서는 time.h 헤더 파일의 함수를 사용하여 타이머 함수를 구현할 수 있습니다. 다음은 간단한 카운트다운 프로그램의 코드입니다.

작업 스케줄러를 사용하여 웹사이트를 여는 방법 작업 스케줄러를 사용하여 웹사이트를 여는 방법 Oct 02, 2023 pm 11:13 PM

매일 같은 시간에 같은 웹사이트를 자주 방문하시나요? 이로 인해 여러 브라우저 탭을 열어두고 일상적인 작업을 수행하는 동안 브라우저가 복잡해지는 데 많은 시간을 소비하게 될 수 있습니다. 그렇다면 브라우저를 수동으로 실행할 필요 없이 열어보는 것은 어떨까요? 매우 간단하며 아래와 같이 타사 앱을 다운로드할 필요가 없습니다. 웹사이트를 열려면 작업 스케줄러를 어떻게 설정하나요? 키를 누르고 검색 상자에 작업 스케줄러를 입력한 다음 열기를 클릭합니다. Windows 오른쪽 사이드바에서 기본 작업 생성 옵션을 클릭합니다. 이름 필드에 열려는 웹사이트의 이름을 입력하고 다음을 클릭하세요. 그런 다음 트리거에서 시간 빈도를 클릭하고 다음을 클릭합니다. 이벤트를 반복할 기간을 선택하고 다음을 클릭하세요. 활성화 선택

iOS 17: 메시지에서 iMessage 앱을 구성하는 방법 iOS 17: 메시지에서 iMessage 앱을 구성하는 방법 Sep 18, 2023 pm 05:25 PM

iOS 17에서 Apple은 몇 가지 새로운 메시징 기능을 추가했을 뿐만 아니라 메시지 앱의 디자인을 조정하여 더욱 깔끔한 모습을 제공했습니다. 카메라 및 사진 옵션과 같은 모든 iMessage 앱과 도구는 이제 키보드 위와 텍스트 입력 필드 왼쪽에 있는 "+" 버튼을 탭하여 접근할 수 있습니다. "+" 버튼을 클릭하면 기본 옵션 순서가 포함된 메뉴 열이 나타납니다. 맨 위에서부터 카메라, 사진, 스티커, 현금(가능한 경우), 오디오, 위치가 있습니다. 맨 아래에는 "더 보기" 버튼이 있는데, 이 버튼을 누르면 설치된 다른 메시징 앱이 표시됩니다(위로 스와이프하여 숨겨진 목록을 표시할 수도 있습니다). iMessage 앱을 재구성하는 방법 다음과 같이 할 수 있습니다.

See all articles