linux服务器中病毒后的清除处理 之前看到公司同事在部署服务器的时候,发现中了挖矿病毒,很是恼火。因为我平时很少接触服务器,一般都是部署项目,配置域名就完事。所以遇到这种情况,只能在一旁看着干着急。后来在网上查阅了很多资料,现决定来整理一下,下次如果遇到服务器中病毒的情况
最近阿里云服务器在半年内中了两次挖矿病毒,于是想着安装个杀毒软件试试,网上查了一下决定试一下ClamAV,结果最后发现该杀毒软件对挖矿病毒无效,因为杀毒软件是针对文件的,但是挖矿病毒的最大特点就是挖矿脚本执行后会自我删除,然后通过另一个脚本跟定时任务去下载挖矿脚本,所以挖矿
一、yum安装 安装后会自动生成服务文件,启动服务后,可使用clamdsacn命令,扫描速度快; 启动服务后,会实时监控扫描连接,虽然安全性高了,不过可能会对服务器性能有影响; ? 1 yum install clamav clamav-server clamav-data clamav-update clamav-filesystem clamav-scanner-s
安装依赖: 1 2 3 yum install -y pcre* zlib zlib-devel libssl-devel libssl yum install -y openssl yum install -y epel-release openssl version 0.9.8 or higher 1. yum 安装 clamav 安装后会自动生成服务文件,启动服务后,可使用clamdsacn命令,扫