Verwendungsbeispiele |
![]() ![]() ![]() |
Nachfolgend finden Sie einige Beispiele für die Verwendung des Tools drweb-ctl: 1. Objekte scannen 1.1. Einfache Scan-Befehle 1.Das Verzeichnis /home mit den Standardeinstellungen scannen:
2.Die in der Datei daily_scan aufgelisteten Pfade (ein Pfad pro Zeile) scannen:
3.MBR auf dem Datenträger sda scannen:
4.Laufende Prozesse scannen:
1.2. Ausgewählte Dateien scannen Die zu scannenden Dateien in den folgenden Beispielen wurden mithilfe des Tools find ausgewählt. Die Liste der zu scannenden Dateien wird an den Befehl drweb-ctl scan mit dem Parameter --stdin oder --stdin0 geschickt. 1.Die vom Tool find zurückgegebenen und durch das Zeichen NUL ('\0') getrennten Dateien scannen:
2.Alle Dateien des gesamten Verzeichnisbaums, beginnend vom Wurzelverzeichnis, einer Partition des Dateisystems scannen:
3.Alle Dateien des gesamten Verzeichnisbaums, beginnend vom Wurzelverzeichnis, außer Dateien in Verzeichnissen /var/log/messages und /var/log/syslog scannen:
4.Alle Dateien des Benutzers root in allen Verzeichnissen, beginnend vom Wurzelverzeichnis, scannen:
5.Alle Dateien der Benutzer root und admin in allen Verzeichnissen, beginnend vom Wurzelverzeichnis, scannen:
6.Alle Dateien der Benutzer mit UIDs innerhalb des Bereichs 1000 - 1005 in allen Verzeichnissen, beginnend vom Wurzelverzeichnis, scannen:
7.Alle Dateien des gesamten Verzeichnisbaums, beginnend vom Wurzelverzeichnis aber bis zur fünften Ebene relativ zum Wurzelverzeichnis scannen:
8.Alle Dateien im Wurzelverzeichnis außer Dateien in verschachtelten Verzeichnissen scannen:
9.Alle Dateien des gesamten Verzeichnisbaums, beginnend vom Wurzelverzeichnis, darunter auch Dateien unter symbolischen Links, scannen:
10.Alle Dateien des gesamten Verzeichnisbaums, beginnend vom Wurzelverzeichnis, außer Dateien unter symbolischen Links, scannen:
11.Alle bis zum 1. Mai 2017 erstellten Dateien des gesamten Verzeichnisbaums, beginnend vom Wurzelverzeichnis, scannen:
1.3. Objekte mit erweiterten Parametern scannen 1.Objekte im Verzeichnis /tmp, das sich auf dem Remote-Host 192.168.0.1 befindet, der über eine SSH-Verbindung und mit dem Benutzernamen user und dem Passowrt passw erreichbar ist, scannen:
2.Die als Datei email.eml gespeicherte E-Mail-Nachricht anhand der Standardregeln überprüfen:
2. Konfigurationsverwaltung 1.Informationen zum aktuellen Programmumfang und zu den aktiven Komponenten anzeigen:
2.Alle Parameter des Abschnitts [Root] der aktuellen Konfiguration anzeigen:
3.Den Wert 'No' für den Parameter Start im Abschnitt [LinuxSpider] festlegen (der Dateiwächter SpIDer Guard wird dabei beendet):
Um diesen Befehl auszuführen, müssen Sie über root-Rechte verfügen. Alternativ können Sie diesen Befehl mit sudo ausführen:
4.Update der Antivirenkomponenten des Produkts erzwingen:
5.Konfiguration für die Komponenten des installierten Dr.Web Programms neu laden:
Um diesen Befehl auszuführen, müssen Sie über root-Rechte verfügen. Alternativ können Sie diesen Befehl mit sudo ausführen:
6.Produkt mit dem Zentralschutz-Server, der auf dem Host 192.168.0.1 ausgeführt wird, verbinden, vorausgesetzt dass der öffentliche Schlüssel in der Datei /home/user/cskey.pub gespeichert ist:
7.Produkt vom Zentralschutz-Server trennen:
Um diesen Befehl auszuführen, müssen Sie über root-Rechte verfügen. Alternativ können Sie diesen Befehl mit sudo ausführen:
3. Umgang mit Bedrohungen 1.Informationen zu den erkannten Bedrohungen anzeigen:
2.Alle Dateien, die nicht neutralisierte Bedrohungen enthalten, in die Quarantäne verschieben:
3.Unter Quarantäne gestellte Dateien anzeigen:
4.Alle Dateien aus der Quarantäne wiederherstellen:
4. Beispiele für die Verwendung der autonomen Instanz 1.Mit diesem Befehl lassen Sie die angegebenen Dateien scannen und die Quarantäne im Modus der autonomen Instanz behandeln:
Mit dem ersten Befehl scannen Sie die Dateien im Verzeichnis /home/user im Modus der autonomen Instanz. Dateien, die mit bekannten Viren infiziert sind, werden in die Quarantäne verschoben. Mit dem zweiten Befehl behandeln Sie den Inhalt der Quarantäne (im Modus der autonomen Instanz) und löschen alle Objekte in der Quarantäne. |