Linux 恶意软件检测监控:攻击后清理文件

Linux 恶意软件检测监控:攻击后清理文件

我正在使用 LMD(“Maldet”)扫描包含不同项目的 Web 服务器。为此,我使用了 inotify-monitoring。好吧,inotify-log 显示,修改的文件已被注意到,但我猜过滤失败了,因为运行 maldet -b -a /var/www/ 后检测到了坏脚本

我如何“动态”检查更改的文件?我在 /etc/cron.daily/maldet 中有一个脚本,但我从未收到每日更新 :-(

提前感谢您的所有回复:-)

相关内容