Ads by Google

上記の広告は1ヶ月以上更新のないブログに表示されています。
新しい記事を書く事で広告が消せます。

[ --/--/-- --:-- ] スポンサー広告 | トラックバック(-) | コメント(-)

ecolinux設定-06

■ ecolinux設定-06



 01. Synapticでソフト導入
 02. ネットワークの設定
 03. IPtablesの設定
 04. 不要なデーモンの削除
 05. GRUBの設定
 06. アンチウィルスの導入
 07. Operaブラウザの導入
 08. Conkyの設定
 09. fluxboxの設定
 10. その他



■ 06. アンチウィルスの導入


--------------------------------------------------------------------------------
● まず初めに
--------------------------------------------------------------------------------


 ここでは root権限 が必要です。

$ sudo rox
$ sudo leafpad


 など駆使して作業をする必要があります。


--------------------------------------------------------------------------------
● avast!
--------------------------------------------------------------------------------


avast!

画像01



avast! は、ALWIL Software a.s.社の アンチウィルス ソフトです。
使用料フリーで利用出来ます。



--------------------------------------------------
● avast! install
--------------------------------------------------




ダウンロード は、上方の メインメニュー [ダウンロード] を選びます
次にサイドメニューで [プログラム] を選ぶと 画像02 の様な画面になります。
Linux版のフリーエディションは [avast! Linux Edition] です。
そこで [DEB パッケージ] を落としてきます。


画像02



使用は ライセンス登録 が必要になります。
ライセンス登録の方法は、上方の メインメニュー [購入] の [avast! Home の無料登録] をクリックします。(参考:画像01)


画像03



画像04 は ライセンス登録画面 です。
ライセンスキーは1年間有効です。


画像04



ライセンスキーは登録するとすぐ登録したメールに送られて来ます。もし、数分たっても送られて来ないようでしたらメールアドレスの登録が誤っていることを疑った方がいいです。


画像05



ライセンスキーが送られて来たら、さっそく使用してみましょう。
インストールは、下記の通り。

$ sudo dpkg -i /home/user/Download/avast4workstation_1.0.8-2_i386.deb

 ※パスやファイル名は人によって変わります。


最初、ライセンスキーを入力するために

$ avast

と入力します。すると 画像06 の様にライセンスキー入力を求められますので、ライセンスキーを入力します。


画像06



画像07 はライセンスキーを入力した後にウィルスチェックが行われた画像です。


画像07




--------------------------------------------------
● avast! update
--------------------------------------------------




avast! の ウィルス定義などを最新にするには

$ sudo avast-update


sudo を付けてしています。(画像08) 別に sudo を付ける必要がないのかもしれませんが一応付けています。


画像08



ファイル全てをチェックするときは

$ cd /
$ sudo avast

としています。 sudo を付けるのは、検査結果で 「権限がないよ」 と言われないようにするためです。画像09 は、全てをチェックした結果です。(infected files: 0 だと OK)


画像09




--------------------------------------------------
● avast! GUI
--------------------------------------------------




avast! Linux版 は GUI画面 も用意されています。 GUI画面

$ sudo avastgui

で立ち上がります。(画像10)


画像10



GUIツール画面です。(画像11)


画像11



[Virus database] 画面です。(画像12)
定義されているウィルスの一覧です。


画像12



[Virus chest] 画面です。(画像13)
ウィルスとして出てきたファイルの一覧で削除などの操作が出来ます。


画像13



[Log viewer] 画面です。(画像14)
ログの管理画面です。


画像14



[Preferences] の [Exclusions] 画面です。(画像15)
この画面で対象外とするフォルダなど設定できます。


画像15



画像16 は ウィルスチェック終了時 に出てくる確認画面です。


画像16




--------------------------------------------------
● avast! CUI GUI 実行比較
--------------------------------------------------




■ テスト環境 ■


------------------------------
マシン概要 : 続きを読む に記述
------------------------------
CUI :
 Option を付けずにそのまま実行
------------------------------
GUI :
 [Standard]
 [TestArchives] ON (チェックを入れる)
(CUIと同じ環境?)
------------------------------
ファイル数    : 107,792
ディレクトリ数  : 12,952
総ファイルサイズ : 3.5 GB
------------------------------


■ 結果 ■


------------------------------
CUI :
 CPU使用率 : 平均 95% 程度
 使用メモリ : 90M 程度
 使用スワップ : 2M 程度
 タイム : 8分07秒
------------------------------
GUI :
 CPU使用率 : 平均 90% 程度
 使用メモリ : 100M 程度
 使用スワップ : 1M 程度
 タイム : 8分35秒
------------------------------


■ 備考 ■

CUI での実行が少し速かったのですが
GUI で オプション が Quick(迅速) Standard(標準) Thorough(徹底) TestArchives(圧縮ファイル展開 ON OFF) とあるので様々な結果になると思います。



--------------------------------------------------
● ほのぼの
--------------------------------------------------


Windows用のスキン
いろいろあってカッコイイ





--------------------------------------------------------------------------------
● chkrootkit 導入
--------------------------------------------------------------------------------


chkrootkit




chkrootkit は rootkit検出ツール です。これもウィルスと同じ害をもたらすものの一種でその検出ツールです。chkrootkit は 検出してくれても駆除は出来ないと思います。



--------------------------------------------------
● chkrootkit install
--------------------------------------------------



まずは、chkrootkit よりソースを取得してきて、


カスタムインストールします。


下記のテキストを作成して

/tmp/chkrootkit-install.sh

sudo mkdir -p "/usr/local/bin/.chkrootkit"
sudo cp -f "/tmp/chkrootkit-0.48/check_wtmpx" "/usr/local/bin/.chkrootkit/check_wtmpx"
sudo cp -f "/tmp/chkrootkit-0.48/chkdirs" "/usr/local/bin/.chkrootkit/chkdirs"
sudo cp -f "/tmp/chkrootkit-0.48/chklastlog" "/usr/local/bin/.chkrootkit/chklastlog"
sudo cp -f "/tmp/chkrootkit-0.48/chkproc" "/usr/local/bin/.chkrootkit/chkproc"
sudo cp -f "/tmp/chkrootkit-0.48/chkutmp" "/usr/local/bin/.chkrootkit/chkutmp"
sudo cp -f "/tmp/chkrootkit-0.48/chkwtmp" "/usr/local/bin/.chkrootkit/chkwtmp"
sudo cp -f "/tmp/chkrootkit-0.48/ifpromisc" "/usr/local/bin/.chkrootkit/ifpromisc"
sudo cp -f "/tmp/chkrootkit-0.48/strings-static" "/usr/local/bin/.chkrootkit/strings-static"
sudo cp -f "/tmp/chkrootkit-0.48/chkrootkit" "/usr/local/bin/.chkrootkit/chkrootkit"
sudo chmod -R 755 "/usr/local/bin/.chkrootkit"
sudo chown -R root:root "/usr/local/bin/.chkrootkit"
sudo ln -fs "./.chkrootkit/check_wtmpx" "/usr/local/bin/check_wtmpx"
sudo ln -fs "./.chkrootkit/chkdirs" "/usr/local/bin/chkdirs"
sudo ln -fs "./.chkrootkit/chklastlog" "/usr/local/bin/chklastlog"
sudo ln -fs "./.chkrootkit/chkproc" "/usr/local/bin/chkproc"
sudo ln -fs "./.chkrootkit/chkutmp" "/usr/local/bin/chkutmp"
sudo ln -fs "./.chkrootkit/chkwtmp" "/usr/local/bin/chkwtmp"
sudo ln -fs "./.chkrootkit/ifpromisc" "/usr/local/bin/ifpromisc"
sudo ln -fs "./.chkrootkit/strings-static" "/usr/local/bin/strings-static"
sudo ln -fs "./.chkrootkit/chkrootkit" "/usr/local/bin/chkrootkit"



それで、下を実行。

$ cd /tmp
$ tar zxvf /home/user/Download/chkrootkit-0.48.tar.gz
$ cd chkrootkit-0.48
$ make
$ sudo sh /tmp/chkrootkit-install.sh

 ※パスやファイル名は人によって変わります。


上記は /usr/local/bin/.chkrootkit というフォルダの中に プログラム を入れて /usr/local/bin 直下にそのリンクを貼り付ける という事をやっています。
そうすることで アンインストール が楽です。


実行

$ sudo chkrootkit



実行結果



chkrootkit の使用説明は下記リンク先が詳しいです。

参考URL
ITmediaエンタープライズ






--------------------------------
C P U : AMD Sempron 3000+
MOTHER : GIGABYTE GA-MA69G-S3H
MEMORY : 512M
GRAPHIC : ELSA GLADIAC573GS

O S : EcoLinux8.10
DISPLAY MANAGER : GDM
WINDOW MANAGER : Fluxbox

NETWORK : PPPoE (非固定IP)
ROOTER : 有
--------------------------------


[ 2008/12/08 00:00 ] ecolinux | トラックバック(-) | CM(0)
コメントの投稿














管理者にだけ表示を許可する