3月 28, 2007

給 Ubuntu Linux 安装上防毒軟件 AntiVir

喲!某人總喜歡把他人花時間的結果不標出處的放在自個站點取金去啦~、

那麼本貼也就不再更新了。雖然不更新,還是交代幾句:由於Linux內核更新速度快、Ubuntu版本亦更新得頻,Dazuko似乎不怎幫您編好最新的deb包,那麼你可自行打個deb包再安裝,也可隨一般Linux發行版的安裝編譯方式,當然有時候您的新Kernal還須dazuko pre版。方法在Dazuko http://www.dazuko.org 官網,不難。再不可往 http://forum.avira.com 查詢。當然那天Kernal加入Dazuko時或者……則只須安個防毒套件既可。^O^

---###

雖然Ubuntu有内建防火墻,不過是命令設定,一般用户可以再安裝具有友善界面而功能還不錯的防火墻firestarter,套件庫有得下載哦!為了電腦安全與個人私隱、人權等,防火墻是應該安裝的。

防毒軟件呢?目前看來病毒還不多,但是呢?還是有無聊人制作Linux病毒的。除非你不連接網絡,為了自己和别人(可能感染病毒機會目前不算大,但難免會把病毒送給windows朋友吧?),個人覺得应該安裝。星期或者每月掃描一次(如果没有启動即时掃描功能)。

一般而言,Linux病毒防護的即時掃描功能是需要Dazuko的,如果要執行On-Scan,得先安裝Dazuko套件。按以下方法與步驟我是成功安裝在Ubuntu6.06、6.10、7.04……

Linux防毒軟件不少,基本各大小牌子都有Linux版本,如免费個人用的有f-prot(没有即時掃描)、Panda(收費版好像不需要辛苦安裝Dazuko,免費版不清楚。)、Avast等。
盡量選擇靈敏的、可以更新代碼的,和 適合Ubuntu的。末學使用的是AntiVir for Linux免費版本……

(一)Dazuko的安装:
請先安裝以下套件,和所有衍生套件(所需的相關套件)。
Module-Assistant
debhelper
sun-java6-jre
  (或最高版本,用作启動AntiVir防毒軟件界面GUI。)
build-essential
dazuko
(到 http://www.dazuko.org/tgen.shtml#DEBIAN 下載最新deb套件)

安装完成後終端機執行:
sudo module-assistant prepare

sudo m-a a-i dazuko

sudo gedit /etc/modprobe.d/dazuko
打上:
install dazuko /sbin/modprobe -r capability;\
/sbin/modprobe --ignore-install dazuko; \
/sbin/modprobe --ignore-install capability
保存

sudo gedit /etc/modules
最後一行空行加上:
dazuko
保存

重啓系統宣告完成  (Ubuntu6.10以後版本不重启也行)

注意每回kernel陞級完成后须要重新執行:
sudo m-a a-i dazuko


Dazuko安装好後,我们可以安裝和執行大多數防毒軟件的on-scan即時保護了。
以下正式安装Avira Antivir(http://www.free-av.com)防毒軟件:

二)下載AntiVir(for Linux)版本:
http://dl1.avgate.net/down/unix/packages/antivir-workstation-pers.tar.gz (鏈接已更新)

解壓後:
sudo ./install
根據提示完成安裝即可,下邊是大概:

Do you agree to the license terms? [n] y
其中會要你Enter the path to your key file:
在剛才解壓的antivir包找到hbedv.key直接按住拖進來終端機就可以了(须要去掉開關引號“”)。

Would you like to install the internet update daemon? [n] y

Would you like to create a link in /usr/sbin for avupdater ? [y] y

Would you like the internet update daemon to start automatically? [y] y

How should AvGuard be installed? [n] k       <<<---注意這里是選“K”

Would you like to create a link in /usr/sbin for avguard ? [y] y

Would you like AvGuard to start automatically? [y] y

Would you like to install the GUI (+ SMC support)? [y] y

Would you like to configure the AntiVir updater now? [y] y

Would you like email notification about updates? [n] y 這個可以根據個人喜好

What email address will receive notifications? [] my菩提@菩提.org 這個可以根據個人喜好,免費版不起作用。

Would you like the updater to log to a custom file? [y] y

What will be the log file name with absolute path (it must begin with '/') ? [/var/log/avupdater.log]

How often should AntiVir check for updates? [2] 2

Does this machine use an HTTP proxy server? [n] n 有没有用代理?

Save configuration settings? [y] y

Would you like to apply the new configuration? [y] y

經過上面設定,antivir是自動更新的。 

注意哦!默认下,您和root都不能使用AntiVir。您須要在系统>系统管理>使用者及群組>群組>antivir>屬性>群組成員加入root和您的用戶名。

需要界面Gui,終端機執行:
sudo antivir-gui

Antivir 幫助 antivir -help
要掃描某個欓案或目錄可以根据自己需要如:
sudo antivir 各种指令 /目錄欓案
sudo antivir --allfiles -s -z -v /home ( -s -z 是必需的,那才能掃描目錄下所有欓案 其他指令慢慢研究。)
sudo antivir --allfiles -s -z -v --with-alltypes /home

忘了說,我們既然安裝了dazuko就是要使用實時掃描對吧?
那,默忍下,實時掃描不做什麼,只記錄有問題的欓案在 /var/log/avguard.log
因此我們應該自己設定:
在Gui(sudo antivir-gui)下,expertmode打勾
-Guard
 |--search > (添加或排除需要掃描的路径 默认 /home 是必需的。)
  |--Action > Repair 打勾(不打也行)
                      Move to directory > 自己創建一個文件夾如myGuard  (即時扫描发現病毒就送來這里)
  |--Heuristic>MacrovirusHeuristic 打勾
  |--Heuristic>Detection level high
  |--Extended threat categoties > select all (Adware/spyware 付費版才能)
OK save

在Opera下,下载這病毒包的過程中( http://clock.myweb.hinet.net/atozvirus.rar ) ,AntiVir已經默默送去myGuard文件夹,并把欓案類型修改。所以啊,這個myGuard文件夾權限最好也調高一下,設為所有人不能執行的文件夾。

同時可以看見log file /var/log/avguard.log 記錄:
2007-03-28 06:28:31 hansheng-系统[5015]: AVGU: ALERT AntiVir ALERT: [TR.Rob-B] /home/hansheng/Desktop/atozvirus.rar <<< Contains signature of the TR.Rob-B virus
2007-03-28 06:28:33 hansheng-系统 antivir[5015]: AVGU: INFO The concerning file has been moved from /home/hansheng/Desktop/atozvirus.rar to /home/hansheng/hansheng/AntiVir/135A3A99.61A.

就是說atozvirus.rar已經被更名為135A3A99.61A并移到myGuard。

完成。祝使用Ubuntu Linux愉快。



1 則留言:

匿名 提到...

谢谢 学习了!