در قدم اول محیط ایزوله کردن فایل ها را با دستور زیر ایجاد نمایید:
cd /home
mkdir quarantine
و یا
cxs –qcreate –quarantine /etc/cxs/quarantine
فایل های cxswatch.sh, cxsftp.sh and cxsdaily.sh متناسب با نیاز های خود ویرایش نمایید.
از نصب بودن ClamAV مطمئن شوید به این منظور از دستورات زیر استفاده نمایید:
/scripts/update_local_rpm_versions –edit target_settings.clamav installed
/scripts/check_cpanel_rpms –fix –targets=clamav
در قدم بعد، فایل لاگ را ایجاد و دسترسی آن را مشخص می نماییم:
touch /var/log/cxs.log
chmod 630 /var/log/cxs.log
فانکشن CallUploadScript را فعال سازید تا در لحظه فایل های آپلود شده توسط pure-ftp در هنگام آپلود اسکن شوند:
vi /etc/pure-ftpd.conf
(find #CallUploadScript and change to CallUploadScript (remove comment
service pure-ftpd restart
service pure-uploadscript restart
در قدم بعدی قوانین ModSecurity اسکنر را فعال سازید:
/scripts/modsec_vendor add https://download.configserver.com/waf/meta_configserver.yaml
/scripts/modsec_vendor enable configserver
service httpd restart
به منظور ایجاد یک کرون برای اطمینان حاصل کردن از آپدیت روزانه اسکنر، از دستور زیر استفاده بفرمایید:
ln -s /etc/cxs/cxsdaily.sh /etc/cron.daily/
در قدم آخر ، سرویس cxswatch daemon پس از ریستارت با دستورات زیر سرور فعال نمایید:
service cxswatch start
chkconfig cxswatch on
- 0 کاربر این را مفید یافتند