服务器安全狗是国内知名的服务器安全软件,具备多项防护功能,在sdui图形化界面中,linux安全狗提供了安全扫描功能,可以查杀rootkit、webshell等木马,但是实际使用并不理想,经过小林的探索,发现,linux安全狗与win版一样,集成了安天的反病毒引擎,可以高效查木马。
1、云查杀
安全狗集成了安天集团公有云查杀能力,据了解,安天公有云杀毒的hash特征库具有9亿+黑名单、2亿+白名单,可以有效查杀各类已知的病毒、木马,且特征库实时更新。
扫描方法:在命令行界面下:
sdCloudScan /扫描路径
例如:
sdCloudScan /usr
2、本地查杀
安全狗linux也集成了本地引擎:
本地检测库 (精简流行库):
- 感染式病毒库:规则数 500+
- 宏病毒库:规则数 18万+
- 通用流行木马库:规则数 200万+
- 脚本病毒库:规则数 100万+
扫描命令:
sdLocalScan /路径
注意:扫描前需要先确保以加载安天病毒库和引擎文件,安全狗不会自动下载,需要手动触发:
登录服云,安全管理》安全防护设置》服务器安全防护》系统防火墙,找到文件实时防护后面的规则
设置,手动开启安天的2个引擎,开启并保存下发后,安全狗会自动下载安天杀毒引擎的组件。这里我们也可以考虑病毒处理方式为自动隔离,这样,当病毒落地后,会被立刻查杀。
小林博客








