Удаленное обнаружение вредоносного ПО на *unix-сервере

Удаленное обнаружение вредоносного ПО на *unix-сервере

Я использовалОбнаружение вредоносного ПО для Linuxв прошлом, и это очень эффективно и полезно, однако для запуска скрипта установки требуется доступ к корневому каталогу.

В результате, когда я нахожусь на многих серверах общего хостинга, я не могу установить его и запустить сканирование. Вместо этого мне приходится переносить rsyncкаталоги, которые я хочу сканировать, на другую машину, затем запускать сканирование, удалять вредоносное ПО и переносить обратно.

Это делает процесс значительно более длительным, чем он должен быть, и непрактичным для некоторых больших сканирований. К сожалению,Документация Maldetectничего не говорится об удаленном сканировании.

Есть ли у вас идеи, как это можно сделать, или какой аналогичный инструмент я мог бы использовать?

решение1

Вместо этого вы можете запустить сканирование на наличие вредоносного ПО на локальном компьютере или виртуальной машине с доступом SSHFS к удаленной файловой системе. SSHFS — это файловая система FUSE, которая превращает SCP в локальную папку, поэтому при сканировании на наличие вредоносного ПО не нужно передавать файлы до и после.

Связанный контент