Verwendungsbeispiele |
In diesem Abschnitt finden Sie einige Beispiele für das Tool Dr.Web Ctl (drweb-ctl): •Objekte scannen: ▫Objekte mit erweiterten Parametern scannen. •Beispiele für die Verwendung der autonomen Instanz. 1. Objekte scannen 1.Das Verzeichnis /home mit den Standardeinstellungen scannen:
2.Die in der Datei daily_scan aufgelisteten Pfade (ein Pfad pro Zeile) scannen:
3.MBR auf dem Datenträger sda scannen:
4.Laufende Prozesse scannen:
1.2. Ausgewählte Dateien scannen Die zu scannenden Dateien in den folgenden Beispielen wurden mithilfe des Tools find ausgewählt. Die Liste der zu scannenden Dateien wird an den Befehl drweb-ctl scan mit dem Parameter --stdin oder --stdin0 weitergeleitet. 1.Die vom Tool find zurückgegebenen und durch das Zeichen NUL ('\0') getrennten Dateien scannen:
2.Alle Dateien des gesamten Verzeichnisbaums, beginnend vom Wurzelverzeichnis, einer Partition des Dateisystems scannen:
3.Alle Dateien des gesamten Verzeichnisbaums, beginnend vom Wurzelverzeichnis, außer Dateien in Verzeichnissen /var/log/messages und /var/log/syslog scannen:
4.Alle Dateien des Benutzers root in allen Verzeichnissen, beginnend vom Wurzelverzeichnis, scannen:
5.Alle Dateien der Benutzer root und admin in allen Verzeichnissen, beginnend vom Wurzelverzeichnis, scannen:
6.Alle Dateien der Benutzer mit UIDs innerhalb des Bereichs von 1000 bis 1005 in allen Verzeichnissen, beginnend vom Wurzelverzeichnis, scannen:
7.Alle Dateien des gesamten Verzeichnisbaums, beginnend vom Wurzelverzeichnis und bis zur fünften Ebene relativ zum Wurzelverzeichnis scannen:
8.Alle Dateien im Wurzelverzeichnis außer Dateien in verschachtelten Verzeichnissen scannen:
9.Alle Dateien des gesamten Verzeichnisbaums, beginnend vom Wurzelverzeichnis, darunter auch Dateien unter symbolischen Links, scannen:
10. Alle Dateien des gesamten Verzeichnisbaums, beginnend vom Wurzelverzeichnis, außer Dateien unter symbolischen Links, scannen:
11. Alle bis zum 1. Mai 2017 erstellten Dateien des gesamten Verzeichnisbaums, beginnend vom Wurzelverzeichnis, scannen:
1.3. Objekte mit erweiterten Parametern scannen 1.Objekte im Verzeichnis /tmp, das sich auf dem Remote-Host 192.168.0.1 befindet, der über SSH und mit dem Benutzernamen user und dem Passwort passw erreichbar ist, scannen:
2.Die als Datei email.eml gespeicherte E-Mail-Nachricht anhand der Standardregeln überprüfen:
1.Informationen zum aktuellen Umfang von Dr.Web für Linux und zu den aktiven Komponenten anzeigen:
2.Alle Parameter des Abschnitts [Root] der aktuellen Konfiguration anzeigen:
3.'No' für den Parameter Start im Abschnitt [LinuxSpider] der aktuellen Konfiguration festlegen (dies führt zum Beenden des Dateiwächters SpIDer Guard):
Beachten Sie: Der Befehl muss mit den Rechten des Superusers ausgeführt werden. Alternativ können Sie den Befehl sudo ausführen, um die Berechtigungen vorübergehend zu erweitern:
4.Update der Antivirenkomponenten von Dr.Web für Linux erzwingen:
5.Konfiguration für die Komponenten von Dr.Web für Linux neu laden:
Beachten Sie: Der Befehl muss mit den Rechten des Superusers ausgeführt werden. Alternativ können Sie den Befehl sudo ausführen, um die Berechtigungen vorübergehend zu erweitern:
6.Dr.Web für Linux mit dem Zentralschutz-Server, der auf dem Host 192.168.0.1 ausgeführt wird, verbinden, vorausgesetzt dass das Zertifikat des Servers in der Datei /home/user/cscert.pem gespeichert ist:
7.Dr.Web für Linux mit dem Zentralschutz-Server mithilfe der Datei settings.cfg verbinden:
8.Dr.Web für Linux vom Zentralschutz-Server trennen:
Beachten Sie: Der Befehl muss mit den Rechten des Superusers ausgeführt werden. Alternativ können Sie den Befehl sudo ausführen, um die Berechtigungen vorübergehend zu erweitern:
9.Die letzten von den Komponenten drweb-update und drweb-configd in das Protokoll von Dr.Web für Linux geschriebenen Einträge anzeigen:
1.Informationen zu den erkannten Bedrohungen anzeigen:
2.Alle Dateien, die nicht neutralisierte Bedrohungen enthalten, in die Quarantäne verschieben:
3.Unter Quarantäne gestellte Dateien anzeigen:
4.Alle Dateien aus der Quarantäne wiederherstellen:
4. Beispiele für die Verwendung der autonomen Instanz 1.Mit diesem Befehl lassen Sie die angegebenen Dateien scannen und Dateien in der Quarantäne im Modus der autonomen Instanz behandeln:
Mit dem ersten Befehl scannen Sie die Dateien im Verzeichnis /home/user im Modus der autonomen Instanz. Dateien, die mit bekannten Viren infiziert sind, werden in die Quarantäne verschoben. Mit dem zweiten Befehl behandeln Sie den Inhalt der Quarantäne (auch im Modus der autonomen Instanz) und löschen alle Objekte in der Quarantäne. |