云商店-Linux镜像扫描指导:扫描及查看结果
扫描及查看结果
- 全盘扫描
初始化环境完成后,执行扫描命令:kesl-control --scan-file /
扫描完成后会输出扫描结果,如下图(E CS 控制台远程登录界面截图):
- 红框处数据不为0,表示结果存在风险,一般情况下文件将被挪入隔离区。
- 红框处数据为0,表示本次扫描没有发现病毒文件,但不代表系统没有风险,原因在于软件装好后,可能存在已经自动扫描并将文件隔离的情况。
综上,下一步需要检查隔离区文件。
- 查看隔离区文件
执行命令:kesl-control -B -query,查看隔离区文件,如下图(ECS控制台远程登录界面截图)。
对文件进行分析,若镜像未使用到该文件,则将该文件去除,若使用到了,请分析是否为误报,分析文件以文档形式呈现。