查看: 12175|回复: 2
收起左侧

Ubuntu Linux下安装小红伞的方法

[复制链接]
闪电战
发表于 2007-7-28 22:25:59 | 显示全部楼层 |阅读模式
转自Ubuntu中文社区,http://forum.ubuntu.org.cn/
想试试Linux又不想放弃红伞的朋友可以看看
我是没有兴趣了~那么麻烦
反正Linux下的病毒总共就200多种
从ms台湾朋友菩提的blog学的,实践证明成功,只是我搞不定自启动。









原文如下:

“雖然Ubuntu有内建防火墻,不過是命令設定,一般用户可以再安裝具有友善界面而功能還不錯的防火墻firestarter,套件庫有得下載哦!為了電腦安全與個人私隱、人權等,防火墻是應該安裝的。

防毒軟件呢?目前看來病毒還不多,但是呢?還是有無聊人制作Linux病毒的。除非你不連接網絡,為了自己和别人(可能感染病毒機會目前不算大,但難免會把病毒送給windows朋友吧?),個人覺得应該安裝。星期或者每月掃描一次(如果没有启動即时掃描功能)。

一般而言,Linux病毒防護的即時掃描功能是需要Dazuko的,如果要執行On-Scan,得先安裝Dazuko套件。按以下方法與步驟我是成功安裝在Ubuntu6.06、6.10、7.04……

Linux防毒軟件不少,基本各大小牌子都有Linux版本,如免费個人用的有f-prot(没有即時掃描)、Panda(收費版好像不需要辛苦安裝Dazuko,免費版不清楚。)、Avast等。
盡量選擇靈敏的、可以更新代碼的,和 適合Ubuntu的。末學使用的是AntiVir for Linux免費版本……

(一)Dazuko的安装:
請先安裝以下套件,和所有衍生套件(所需的相關套件)。
Module-Assistant
debhelper
sun-java6-jre  (或最高版本,用作启動AntiVir防毒軟件界面GUI。)
build-essential
dazuko(到 http://www.dazuko.org/tgen.shtml#DEBIAN 下載最新deb套件)

安装完成後終端機執行:
sudo module-assistant prepare

sudo m-a a-i dazuko

sudo gedit /etc/modprobe.d/dazuko
打上:
install dazuko /sbin/modprobe -r capability;\
/sbin/modprobe --ignore-install dazuko; \
/sbin/modprobe --ignore-install capability
保存

sudo gedit /etc/modules
最後一行空行加上:
dazuko
保存

重啓系統宣告完成  (Ubuntu6.10以後版本不重启也行)

注意:每回kernel陞級完成后须要重新執行:
sudo m-a a-i dazuko

Dazuko安装好後,我们可以安裝和執行大多數防毒軟件的on-scan即時保護了。
以下正式安装Avira Antivir(http://www.free-av.com)防毒軟件:

(二)下載AntiVir(for Linux)版本:
http://free-av.com/personal/en/unix/antivir-workstation-pers.tar.gz
http://dl.antivir.de/tmp/antivir-workstation-pers.tar.gz

解壓候:
sudo ./install
根據提示完成安裝即可,下遍是大概:

Do you agree to the license terms? [n] y
其中會要你Enter the path to your key file:
在剛才解壓的antivir包找到hbedv.key直接按住拖進來終端機就可以了(须要去掉開關引號“”)。

Would you like to install the internet update daemon? [n] y

Would you like to create a link in /usr/sbin for avupdater ? [y] y

Would you like the internet update daemon to start automatically? [y] y

How should AvGuard be installed? [n] k      <<<---注意這里是選“K”

Would you like to create a link in /usr/sbin for avguard ? [y] y

Would you like AvGuard to start automatically? [y] y

Would you like to install the GUI (+ SMC support)? [y] y

Would you like to configure the AntiVir updater now? [y] y

Would you like email notification about updates? [n] y 這個可以根據個人喜好

What email address will receive notifications? [] my菩提@菩提.com.my 這個可以根據個人喜好

Would you like the updater to log to a custom file? [y] y

What will be the log file name with absolute path (it must begin with '/') ? [/var/log/avupdater.log]

How often should AntiVir check for updates? [2] 2

Does this machine use an HTTP proxy server? [n] n 有没有用代理?

Save configuration settings? [y] y

Would you like to apply the new configuration? [y] y

經過上面設定,antivir是自動更新的。

注意哦!默认下,您和root都不能使用AntiVir。您須要在系统>系统管理>使用者及群組>群組>antivir>屬性>群組成員加入root和您的用戶名。

需要界面Gui,終端機執行:
sudo antivir-gui

Antivir 幫助 antivir -help
要掃描某個欓案或目錄可以根据自己需要如:
sudo antivir 各种指令 /目錄欓案
sudo antivir --allfiles -s -z -v /home ( -s -z 是必需的,那才能掃描目錄下所有欓案 其他指令慢慢研究。)
sudo antivir --allfiles -s -z -v --with-alltypes /home

忘了說,我們既然安裝了dazuko就是要使用實時掃描對吧?
那,默忍下,實時掃描不做什麼,只記錄有問題的欓案在 /var/log/avguard.log
因此我們應該自己設定:
在Gui(sudo antivir-gui)下,expertmode打勾
-Guard
|--search > (添加或排除需要掃描的路径 默认 /home 是必需的。)
  |--Action > Repair 打勾(不打也行)
                      Move to directory > 自己創建一個文件夾如myGuard  (即時扫描发現病毒就送來這里)
  |--Heuristic>MacrovirusHeuristic 打勾
  |--Heuristic>Detection level high
  |--Extended threat categoties > select all (Adware/spyware 付費版才能)
OK save

在Opera 下,下载這病毒包的過程中( http://clock.myweb.hinet.net/atozvirus.rar ) ,AntiVir已經默默送去myGuard文件夹,并把欓案類型修改。所以啊,這個myGuard文件夾權限最好也調高一下,設為所有人不能執行的文件夾。

同時可以看見log file /var/log/avguard.log 記錄:
2007-03-28 06:28:31 hansheng-系统[5015]: AVGU: ALERT AntiVir ALERT:[TR.Rob-B] /home/hansheng/Desktop/atozvirus.rar <<< Containssignature of the TR.Rob-B virus
2007-03-28 06:28:33 hansheng-系统 antivir[5015]: AVGU: INFO Theconcerning file has been moved from/home/hansheng/Desktop/atozvirus.rar to/home/hansheng/hansheng/AntiVir/135A3A99.61A.

就是說atozvirus.rar已經被更名為135A3A99.61A并移到myGuard。

完成。祝使用Ubuntu Linux愉快。”
周杰伦
发表于 2007-7-29 05:51:28 | 显示全部楼层
谢谢闪电的分享,用Linux的人可以试试看
ykz1991
发表于 2007-7-29 10:05:25 | 显示全部楼层
Linux下装个杀软都这么麻烦
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-25 21:17 , Processed in 0.140614 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表