Linux Sunucuya BitDefender Kurulumu ve r57, c99 Fso Taramak - Güvenlik/Güvenlik Açıkları Webmaster bilgi bankası, knowledge base Webmaster Araçları

AnaSayfa > Güvenlik/Güvenlik Açıkları > Linux Sunucuya BitDefender Kurulumu ve r57, c99 Fso Taramak
Kategori: Güvenlik/Güvenlik Açıkları
Gönderen: Admin
Tarih: 2008-09-29
Puan: 0   Puan:0 | Katılımcı:0 | Katılımcı : 0
Okunma: 6333
  
 
1 puan 2 puan 3 puan 4 puan 5 puan 6 puan 7 puan 8 puan 9 puan 10 puan

Kurulum amacımız sistemimize userlar tarafından herhangi bir şekilde yuklenmiş yada açıklardan faydalanılarak atılan c99 , r57 ve daha bir çok fso türünü sistemimizden bulup silmektir. Böylelikle dosya yollarına bakarak hangi user fso yu bilinçsiz yada bilinçli barındırıyor anlayabiliriz.

Kurulum :
Ssh uzerinden root girişi yaptıktan sonra Virus programımızı istedigimiz bir dizine wget komutumuz ile indiriyoruz.

wget http://www.linuxsever.com/dosyalar/BitDefender-Console-Antivirus-7.0.1-3.linux-gcc29x.i586.rpm

daha sonrasında indirdigimiz rpm dosyamızı
rpm -ivh

ile kuruyoruz
rpm -ivh BitDefender-Console-Antivirus-7.0.1-3.linux-gcc29x.i586.rpm

kurulum esnasında aşagıdaki aldıgım hata gibi bir hata alırsanız;

Kod:
[root@server ~]# rpm -ivh BitDefender-Console-Antivirus-7.0.1-3.linux-gcc29x.i586.rpm
error: Failed dependencies:
libstdc++-libc6.2-2.so.3 is needed by BitDefender-Console-Antivirus-7.0.1-3.i386
Suggested resolutions:
/home/buildcentos/CENTOS/en/4.0/i386/CentOS/RPMS/compat-libstdc++-296-2.96-132.7.2.i386.rpm

compat-libstdc++-296-2.96-132.7.2.i386.rpm
rpm paketini indirip veyahut yum ile kurabiliriz.
rpm ile kurmak için;


Kod:
wget http://www.linuxsever.com/dosyalar/compat-libstdc++-296-2.96-132.7.2.i386.rpm
rpm -ivh compat-libstdc++-296-2.96-132.7.2.i386.rpm


Kod:
[root@server ~]# rpm -ivh compat-libstdc++-296-2.96-132.7.2.i386.rpm
Preparing... ########################################### [100%]
1:compat-libstdc++-296 ########################################### [100%]

kurulumumuzu tamamlıyoruz.
yumdan kurmak için ;


Kod:
yum -y install libstdc++-libc6.2-2.so.3
daha sonrasında yeniden bitdefenderi rpm den kurabiliriz.


Kod:
[root@server ~]# rpm -ivh BitDefender-Console-Antivirus-7.0.1-3.linux-gcc29x.i586.rpm
Preparing... ########################################### [100%]
1:BitDefender-Console-Ant########################################### [100%]
Created directory /var/bdc/infected...
Created directory /var/bdc/suspected...
Thank you for installing BitDefender for Linux console Free Edition
in the following path: /opt/bdc
Your quarantine directory is /var/bdc

IMPORTANT: Before using our product, make sure you read the LICENSE
file located in /opt/bdc/doc

Please also see README and FAQ files before reporting any problems to: support@bitdefender.com

Bitdefender Komutlar :

Kod:
/opt/bdc/bdc --update
(bdc yi update eder )


Kod:
/opt/bdc/bdc --files /home
( home dizinini sadece tarar gosterir )


Kod:
/opt/bdc/bdc --files --arc --mail --delete /home
( home ve mail klasorunu hem tarar hem siler )

Kod:
/opt/bdc/bdc --help
Yardım dosyası

Dip Not : Bitdefenderi ile sistemimizi taramadan once mutlaka /opt/bdc/bdc –update komutu ile update etmelisiniz. ssh ekranında bdc yazıp entera bastıgınızda komutlar hakkında kısaca bilgide alabilirsiniz


Kod:
BDC/Linux-Console v7.0 (build 2492) (i386) (Dec 11 2003 13:24:00)
Copyright (C) 1996-2003 SOFTWIN SRL. All rights reserved.

Usage: bdc path [parameters]
Parameters:
--files - scan files *
--arc - scan archives
--mail - scan mail databases
--nopack - don't scan packed programs
--nohed - unknown virus detection
--ext=ext1;ext2; - scan only this extensions
--log[=file] - create log file
--list - display all files
--all - scan all files
--append - append to log file
--disinfect - disinfect files
--delete - delete infected files
--copy - copy infected files in quarantine zone
--copys - move suspected files in quarantine zone
--move - move infected files in quarantine zone
--moves - move suspected files in quarantine zone
--info - information
--nowarn - display warnings
--vlist - display virus list
--debug - display debug information
--nor - do not recurse into subdirs
--alev[=n] - set maximum archive depth level
--flev[=n] - set maximum folder depth level
--update - update virus definitions
--help,--? - this help
* = default option



Sistemden kaldırmak için:
rpm -e BitDefender-Console-Antivirus-7.0.1-3
komutunu kullanabilirsiniz..

kaynak: linux sever



Yorumlar
Yazan: dangerover (02 Kasım 2013 Cumartesi)0   
benim sitemede şurdan url ile eklemişlerdi http://www.r57c99.com/shell/r57.txt
Yorum Ekleme Aparatı
Yorum Eklemek için lütfen sol menuden giris yapınız..
Toplam 1 yorum listelendi.