| Linuxマルウェア検出 | |
|---|---|
LMDのサンプル実行結果 | |
| 開発者 | R-fxネットワークス |
| 安定放出 | 1.6.6 / 2025年2月19日 |
| オペレーティング·システム | Linux |
| タイプ | Linuxマルウェア検出器 |
| ライセンス | GNU GPL v2 |
| Webサイト | www.rfxn.com/projects/linux-malware-detect/ |
Linux Malware Detect(略称LMDまたはmaldet)は、Linuxシステム上のマルウェアを検出して報告するソフトウェアパッケージです。 [ 1 ]
Linuxシステムを脆弱性から保護するために、 Rootkit Hunterやchkrootkitなどのルートキット検出ツールや、lynisなどの監査システムといった様々なソフトウェアパッケージが利用可能です。LMDやClamAVなどのマルウェア検出ソフトウェアは、既知のマルウェアの数千ものインスタンスのシグネチャに基づいてシステムをスキャンすることで、システムのセキュリティを向上させます。
マルウェアの署名については、LMD は ClamAV の署名データベースやTeam Cymruのマルウェアハッシュレジストリなど、さまざまなソースを使用しています。[ 2 ] [ 3 ]このようなサードパーティの署名データベースに加えて、独自の署名データベースも維持しています。
システムにClamAVスキャナエンジンが既にインストールされている場合、LMDはそれをスキャナエンジンとして使用します。通常、これにより内蔵スキャナエンジンよりも優れたパフォーマンスが得られます。[ 1 ]
LMDはマルウェアを隔離することができ、悪意のあるコードを含むソフトウェアをクリーンアップすることもできます。[ 4 ]
LMD の実行コマンドはmaldet です。一般的なコマンド呼び出しは、maldet -d で最新バージョンをチェックし、maldet -u でマルウェア署名の更新をチェックし、maldet -a でLMD が稼働しているサーバーのファイルシステムをスキャンします。マルウェア署名の更新チェックは通常、自動的に行われます。定期的なスキャンに加えて、 --monitorコマンドライン引数を使用してリアルタイム監視もサポートされています。LMD は、このようにしてユーザー、パス、ファイルを監視できます。[ 4 ]
Linuxマルウェア検出は、 LPI 303認証の目的の1つです。[ 5 ]