LINUX.ORG.RU

Ошибка при сканировании ClamAV

 ,


0

1

Приветствую. Возникла такая проблема. Взломали сервер, установили скрипт спамер. Для поиска решил установить ClamAV. Операционная система CentOS 6. Действовал по мануалу: Install Howto Download latest epel-release rpm from http://download-ib01.fedoraproject.org/ … /6/x86_64/

Install epel-release rpm:

rpm -Uvh epel-release*rpm

[или запустить команду на сервере с CentOS 6

yum install https://dl.fedoraproject.org/pub/epel/e … noarch.rpm]

Install clamav rpm package:

yum install clamav

Установилось без проблем. Далее запустил сканирование всего сервера (опять же по мануалам):

clamscan -r -i \

Однако, при запуске сканирования разрывается соединение. Задал более узкую область сканирования - программа для SSH соединения зависла. В результате оказалось, что почтовый ящик заблокирован. Неверный пароль. Аналогично и с другими службами сайта (ФТП). Слетели все пароли. Хорошо, что пароли пользовательские, а не админские. Удалось поменять. Получается, что антивирус испортил данные. Собственно вопрос: Что делаю не так? Опыта в администрировании мало. Можно сказать новичок.

Что делаю не так? Всё. Если поимели, то сохраняй логи и разворачивайся из бекапа (делал же, да?), читай логи, думай где тебя так, и исправляй. Заводить антивирь (конкретно clamav не предназначен для этого) на заведомо ломаной тачке - бред (кто знает какая там малварь, может как хитро вызовы перехватывает) загрузись с чего-нибудь чистого, если есть возможность (но это мёртвому припарка).

Получается, что антивирус испортил данные. Очень сомневаюсь, он по умолчанию только читает, но логи бы не помешали.

И это, у вас там слэш обратный, стыдно.

anonymous
()
Ответ на: комментарий от anonymous

Простите, неправильно «>>» расставил.

anonymous
()

…Взломали сервер, … Для поиска решил установить ClamAV…

Позно Вася пить боржоми.

А что было сделано для укрепления безопасности сервера до взлома? Какие системы IDE/IDS были установлены и настроены?

Clamav не лечит вирусы. Он их обнаруживает и предотвращает попадание в систему. И то только при правильной настройке.

anonymous
()
3 марта 2020 г.
Ответ на: комментарий от anonymous

Поздно, Вася, пить «Боржоми».

Пей «Нарзан» или «Ессентуки № 17». Обращаю ваше особое внимание, что «Ессентуки № 17» есть в продаже, а вот «Ессентуки № 15» или «Ессентуки № 10» найти трудновато.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.