目錄

設定 Acunetix 以啟用惡意軟體掃描

Acunetix 可以與 AntiVirus 引擎一起檢查您網站上的惡意軟件。使用的默認引擎是 Windows Defender AntiVirus 服務(例如 Windows 8 和 Windows 10)。作為替代方案,Acunetix 還可以與 ClamAV 搭配,ClamAV是一種常見的開源防病毒產品。

在您的作業系統安裝惡意軟體掃描軟體

首先須在您 Acunetix 的機器上安裝惡意軟體掃描軟體:

執行惡意軟件掃描

  • 準備您的測試網站 – 請參閱下面標題為“準備測試(概念驗證)網站子文件夾”
  • 為測試掃描網站建立 Acunetix Target 並點擊 “Save” 按鈕:
  • 您將回被帶到建立掃描的頁面:
  • 點擊 “Scan” 按鈕
  • 將 “Scan Type” 欄位選為 “Malware Scan”:
  • 點擊 “Create Scan” 按鈕,然後等待掃描完成:
  • 此次掃描結果將顯示透過 Windows Defender 或 ClamAV 的惡意掃描結果;如果有找到惡意軟體的話將顯示”已識別的惡意軟體”。

準備測試(概念驗證)網站子文件夾

在這個範例中我們假設在 Ubuntu 18.04.3 中默認安裝 Apache,且可通過 http://mytestsite/malware/ 訪問測試網站,這將成為我們此次 Acunetix Target 的掃描測試。
步驟 1:準備範例網站。在這個範例中,可以透過 /var/www/html/malware/index.html 訪問這個單一頁面:
<html>
  <head></head>
  <body>
    <h2>Testing Malware Scan”</h2><br />
    <a href=”./eicar.com.txt”>Test file: eicar.com.txt</a><br />
  </body>
</html>

步驟 2:將從這裡下載的 “eicar.com.txt” 惡意軟體測試檔案複製到 /var/www/html/malware/