Ir para conteúdo
View in the app

A better way to browse. Learn more.

Portal do Host

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

[DICA] Verificação de virus com clamscan

Featured Replies

Postado

Verificação do virus/trojam no servidor é simples, porem muitos poucos fazem. Existe esta opção no painel CPANEL (caso vc tenha o clamavconnector instalado), mas poucos usuários fazem uma varredura.

Portanto, acesse seu servidor via SSH e no mesmo execute:

freshclam

Isso atualiza o arquivo de index do anti-virus.

e depois:

clamscan -ri /home

O que gosto de fazer é gerar um arquivo virus.txt no diretório /home do usuário pra que ele tenha acesso a este relatório:

cd /home/USUARIO ; clamscan -ri > virus.txt ; chmod 755 virus.txt ; chown USUARIO:USUARIO virus.txt

Assim ele pode baixa-lo e verificar os arquivos que estão infectados. Eu sempre dou 48/72 horas para ele verificar, após isso deletamos os arquivos.


Postado

Legal Duran,

Estou fazendo aqui agora hehehe

Fazendo a varredura com o "clamscan -ri /home" gera algum arquivo de log para posteriormente fazer em cada usuário infectado?

Se sim, onde eu vejo esse trem?

desempregado


Postado
  • Autor
Legal Duran,

Estou fazendo aqui agora hehehe

Fazendo a varredura com o "clamscan -ri /home" gera algum arquivo de log para posteriormente fazer em cada usuário infectado?

Se sim, onde eu vejo esse trem?

Se voce gerar executando apenas o clamscan -ri /home ele não cria arquivo de lohg nenhum, no final mostra a saida do resultado na sua tela. Pra gerar o arquivo vc tem que executar:

clamscan /home -ri > virus.txt

Aí ele gera (salvando) a saida do resultado no arquivo virus.txt.


Postado

Se quiser pode rodar esse cron:

0 2 * * * /usr/local/bin/clamscan /usr/share/man/man1/clamscan.1 -ir /home -l /var/log/clamscan.log --move=/tmp/virus --exclude-dir=/home/.cpan

Ele vai rodar as 2 horas da manha, faz a verificação e envia os virus para a pasta /tmp/virus e você verifica e exclui os virus.


Postado

tentei rodar o comando e deu o erro:

-bash: clamscan: command not found

No WHM/Manage Plugins/clamavconnector/Install and keep updated está marcada.


Postado
tentei rodar o comando e deu o erro:

-bash: clamscan: command not found

No WHM/Manage Plugins/clamavconnector/Install and keep updated está marcada.

O caminho para o clamscan executável neste servidor deve ser diferente:

Rode esse comando no ssh: which clamscan

ele vai te dizer ocaminho que esta no seu servidor.

0 2 * * * Resposta_que_da_acima /usr/share/man/man1/clamscan.1 -ir /home -l /var/log/clamscan.log --move=/tmp/virus --exclude-dir=/home/.cpan

Tente rodar e me avisa


Postado

rodei o comando which clamscan e não retornou nada.


Postado
rodei o comando which clamscan e não retornou nada.

Você rodou no SSH ?

Quando rodar parece algo assim:

[~]# which clamscan

/usr/bin/clamscan


Postado

logo depois de rodar o comando aparece apenas o prompt. testei o comando com o httpd e mostrou o caminho do apache.


Postado
logo depois de rodar o comando aparece apenas o prompt. testei o comando com o httpd e mostrou o caminho do apache.

Isso e um sinal que o ClamAV não esta instalado.

Em WHM/Manage Plugins/ClamAV atualiza


Visitante
Este tópico está impedido de receber novos posts.

Quem Está Navegando 0

  • Nenhum usuário registrado visualizando esta página.

Informação Importante

Concorda com os nossos termos?

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.