南京邮电大学开发智能DNA纳米机器

由血栓造成的血管阻塞性疾病是全球致死率最高的疾病,是威胁人类的头号杀手。静脉注射组织纤溶酶原激活剂(tPA)是临床上治疗缺血性卒中、肺栓塞(PE)和其他血栓相关疾病的首选治疗方案。

然而,由于tPA存在出血并发症高风险、循环半衰期短和靶向性差等缺点,只有有限比例的患者(不足7%的缺血性卒中患者)能够从溶栓中获益。精确地将tPA递送到血栓部位并按需释放以减少脱靶和过量效应,是溶栓治疗面临的主要障碍。

在临床前模型中,纳米载体已被证明可以维持tPA的活性并增加其循环时间。通过靶向配体或磁场,血栓靶向给药可以提高tPA在血栓形成部位的浓度。一系列外源性或内源性的刺激(包括磁场、超声波、剪切应力和H2O2等)被用来触发纳米载体释放tPA。尽管该领域已经取得了一些进展,但在动物模型中溶栓效果有限,部分原因是纳米载体的结构异质性和溶栓药物的装载不明确,导致生物分布和药代动力学失控。此外,由于血栓形成生物标志物(例如凝血酶或纤维蛋白)在不同生理过程中浓度动态变化,目前的策略存在传递准确性差的问题。

理想的纳米载体不仅要能够靶向,还要能够识别生物标志物的局部浓度,从而只在确定血栓形成部位时才触发tPA的释放。因此,通过纳米载体精确控制tPA的负载、递送和释放,也就是实现tPA的精准给药,仍然极具挑战性。

2024年3月6日,南京邮电大学汪联辉教授、高宇副教授、晁洁教授等在Nature子刊Nature Materials上发表了题为:An intelligent DNA nanodevice for precision thrombolysis 的研究论文。

该研究开发了一种智能DNA溶栓纳米机器,可在血管内复杂病生理环境下识别血栓的生物标志物凝血酶,并通过针对凝血酶浓度的逻辑运算区分血栓和伤口凝块,实现靶向血栓的精准给药。

近年来,研究人员通过理性设计和制造结构明确的DNA纳米结构作为药物递送平台,实现药物分子和功能基团在化学计量和空间上的整合。基于DNA折纸纳米技术,可以构建具有均匀形状和尺寸的DNA纳米结构,并用于开发肿瘤靶向和刺激响应递送的抗癌药物和疫苗。

而目前还没有研究将DNA纳米结构用于体内溶栓治疗药物的递送。在这项研究中,研究团队基于DNA折纸技术构建了90×60纳米的矩形纳米片,每个DNA纳米片表面可精确地安排一定数量的tPA分子,并精确控制其位置,从而实现对tPA分子在空间和数量上的精准可控装载。

通过与预先设计的连锁DNA三链结构杂交,矩形DNA纳米片被封闭成管状DNA纳米器件,并屏蔽tPA分子在循环过程中的暴露。通过调节凝血酶适配体交联链和锁链之间的互补碱基数量,可实现可调阈值控制器对凝血酶浓度的不同响应范围。在静脉注射tPA-DNA溶栓纳米机器后,能够按照设定顺序自动执行针对凝血酶的追踪识别、逻辑运算和响应打开的系列任务。由于凝血酶与凝血酶适配体之间的高亲和力,它促进了tPA-DNA溶栓纳米机器在血栓形成部位的积累。只有当凝血酶的浓度超过阈值(即正常凝血和血栓之间的差异时)DNA溶栓纳米机器才会被激活,连锁的DNA三链结构解离,暴露出tPA分子进行溶栓。

基于DNA纳米技术的智能DNA溶栓纳米机器

接下来,研究团队在缺血性卒中模型和肺栓塞模型中验证了该DNA溶栓纳米机器的溶栓效果。

相较于临床溶栓药物tPA,该研究开发的智能DNA溶栓纳米机器在缺血性卒中及肺栓塞的溶栓效率分别提高了3.7倍和2.1倍, 完全溶栓所需的剂量相较于tPA降低了6倍,且 显著降低了临床溶栓药物导致的凝血异常,从而将脑中风的治疗窗口期从症状发生后的3小时延长到6小时,有望显著提高卒中患者接受溶栓治疗并获益的人数。

智能DNA溶栓纳米机器在 肺栓塞小鼠模型中的治疗效果

总的来说,该研究开发了一种DNA溶栓纳米机器,可精确地给药tPA用于精准溶栓治疗。其通过 选择性地跟踪和靶向血栓形成部位并根据凝血酶浓度按需释放溶栓剂,从而在提高治疗效果的同时最小化副作用。

研究团队表示,DNA溶栓纳米机器由人体的碱基构成,可由人体内酶降解并经肝肾代谢,因此具有优异的生物相容性,临床转化前景好。研究团队计划在未来3至5年内完成该智能DNA溶栓纳米机器在大型动物模型中的药效及安全性评估、成药性研究及规模化生产工艺优化,并积极申报临床试验并力争获得临床试验批件。

南京邮电大学汪联辉教授、晁洁教授、高宇副教授为该论文的共同通讯作者,南京邮电大学博士生印珏王思雨王嘉辉为论文共同第一作者。

论文链接

https://www.nature.com/articles/s41563-024-01826-y

本文转自:https://www.163.com/dy/article/ISTPK80A053296CT.html

Ubuntu安装waterfox(水狐)浏览器

一、到waterfox官方网站下载安装包,下载以后进行解压:

sudo tar -vxjf waterfox-G6.0.9.tar.bz2 -C /opt/

二、打开~/.local/share/applications/,在这个文件夹里建一个名为Waterfox.desktop文件,然后把下面的代码复制粘贴之后保存:

[Desktop Entry]
Version=1.0
Type=Application
Name=Waterfox
Comment=Waterfox
Exec=/opt/waterfox/waterfox %u
Icon=/opt/waterfox/browser/chrome/icons/default/default64.png
Path=
Terminal=false
StartupNotify=false
Categories=Application;Network;Security;

三、操作完以上步骤之后,在桌面DOCK“应用程序”里就会有waterfox图标,在图标上右键——添加到收藏夹,就可以在桌面DOCK面板里看到waterfox的图标了。

在 Ubuntu中运行AppImage应用

一直以来发现Ubuntu无法运行AppImage应用程序,经研究发现是因为 Ubuntu 22.04 缺少 FUSE(用户空间中的文件系统)库。FUSE 库为用户空间程序提供了一个接口,可以将虚拟文件系统导出到 Linux 内核。这就是AppImage在虚拟文件系统上的工作方式。由于缺少这个关键库,AppImage无法按预期工作。

解决思路是在Ubuntu中安装 FUSE 库支持:

sudo apt install libfuse2

然后还需要让下载的应用的AppImage文件具有“执行”权限:

转到已下载所需应用的AppImage文件的文件夹——右键单击并选择“属性”——转到“权限”选项卡——选中“作为程序执行”选项。

设置完成后只需双击该文件,它就会按预期运行应用。

如何将 Ubuntu 重置为出厂状态

如果您是 Linux 用户,您很可能在某个时候破坏了发行版的操作系统 (OS)。在代码编译、安装依赖项、安装第三方包或手动编辑配置文件期间出现问题的情况并非闻所未闻。

特别是 Ubuntu 没有将操作系统重置为默认状态的官方方法,这与带有恢复分区或外部恢复驱动器的 Windows 10 不同。然而,在 Ubuntu 上有一些非官方的方法可以做到这一点,尽管这些方法不如 Windows 的实现那么有效。

将 Ubuntu 恢复到出厂状态主要可以分为两个部分:查找并安装操作系统附带的任何丢失的软件以及将桌面恢复为默认设置。本教程将解释这两种方法,第一种方法适用于 Ubuntu 及其所有衍生产品,而第二种方法仅适用于 Ubuntu 和其他基于 GNOME 的衍生产品(如 Ubuntu MATE)。但这两种方法都有一些注意事项,如下所述。

安装操作系统附带的缺少的软件包
要查找并安装缺少的默认包,您将再次需要安装 ISO 映像。如果您在某处存储了安装映像或可以访问以前制作的安装介质,它就可以完成这项工作。否则,您将必须从发行版的网站下载新的 ISO。

现在的问题是:为什么我们还需要 ISO?答案很简单,我们需要一种方法来找出默认发送的包裹。每个 Ubuntu ISO 都包含一些“清单”文件。这些清单文件告诉默认安装程序在首次运行安装完成后要安装哪些软件包以及要删除哪些软件包。

这些清单文件之间的差异 (diff) 将为我们提供所需的信息:当前安装的 Ubuntu 版本的默认软件包列表。在我们继续之前,请注意以下事项:

您的 ISO 映像应与您安装的操作系统具有相同的版本和架构,否则错误的选择可能会进一步破坏您的系统。对于 64 位桌面,您需要有 64 位 ISO 映像。示例:Ubuntu 19.10 的 64 位安装仅需要 Ubuntu 19.10 64 位 ISO。

要创建差异列表,请使用文件或存档管理器提取 Ubuntu ISO 映像。在提取的文件夹中,您将找到一个“casper”目录,其中包含我们所需的清单文件。这些文件是:

  • 文件系统清单
  • 文件系统.manifest-删除

创建一个名为“packagelist”的工作项目目录。

手动将两个清单文件:“filesystem.manifest”“filesystem.manifest-remove”复制到“packagelist”文件夹。

在 “packagelist ” 目录中启动终端并运行以下命令来创建 diff 文件:

join -v 1 <(sort filesystem.manifest) <(sort filesystem.manifest-remove) >
diff.txt

使用从上面获得的“diff.txt”文件,我们现在终于可以运行命令来查找并安装缺少的默认包:

sudo apt install `cat diff.txt | grep -o '^\S*'`

理想情况下,恢复出厂设置应重新安装丢失的软件包并将所有软件包降级为库存发货版本。我尝试通过操作上面的 diff.txt 文件来做到这一点,但是当在线存档中根本不存在所需的包版本时,该过程会失败。当版本过多或过时时,Ubuntu 似乎有时会从存档中删除软件包的最旧版本。将所有软件包降级到库存版本也可能会导致多个依赖项冲突。因此可以肯定地说,目前在 Ubuntu 中将每个包恢复为默认版本是不可能的。

将 Ubuntu 桌面恢复为默认设置

如前所述,此方法仅适用于主要基于 GTK 和 GNOME 的桌面环境。以下命令会将所有“gsettings”恢复为其默认值:

dconf reset -f /

Gsettings 的工作方式与 Windows 注册表类似,它充当应用程序设置的集中存储。我亲自使用 Ubuntu (GNOME Shell) 和 Ubuntu MATE (MATE Desktop) 测试了此命令。它对两者都有魅力。

使用其他方法存储设置的应用程序不会受到上述命令的影响。例如,许多第三方应用程序将配置文件存储在 .config 或主目录中。这两个桌面环境都是完全 GTK3 的,并且库存应用程序的设置仅存储在 gsettings 中。所以你被覆盖了。

最后一招

虽然上述方法有助于修复系统损坏,但总会留下一些碎片。将 Ubuntu 恢复出厂设置的唯一万无一失的方法是进行全新安装。只需备份您的主文件夹和其他所需文件,制作可启动 USB,即可开始使用。重新安装 Ubuntu 可能比 Windows 10 恢复出厂设置要快得多,后者可能会持续数小时。

然而,Linux 用户确实需要一种更简单、无麻烦的方法来恢复出厂设置或回滚其设备。 BTRFS 和 ZFS 等文件系统具有快照和回滚功能(有点类似于 Windows 中的系统还原,但更复杂)。 Ubuntu 19.10 在 root 上添加了 ZFS 作为桌面的实验性安装程序选项,但 BTRFS 和 ZFS 的广泛采用还有待观察。

转自:https://cn.linux-console.net/?p=17060

迄今最精确宇宙膨胀速度测得

据美国物理学家组织网近日报道,一个国际研究团队联合利用两台天文望远镜来确定星系距离,对宇宙膨胀速度进行了迄今最精确的测量。新研究与此前结果相差较大,这表明暗物质等或许比我们想象得更怪异,也可能存在未知粒子。

宇宙膨胀速度通常称为哈勃常数。了解自138亿年前大爆炸以来宇宙的膨胀速度有多快,有助于科学家回答有关宇宙从何而来以及未来将往何处去等最基本问题。

诺贝尔物理学奖获得者、美国约翰·霍普金斯大学教授亚当·里斯领导的团队在新一期美国《天体物理学杂志》上发表论文说,最新测得的哈勃常数值为73.5公里/(秒·百万秒差距)。1百万秒差距约为326万光年,即一个星系与地球的距离每增加326万光年,其远离地球的速度就增加73.5公里/秒。

研究人员解释,测量星系距离的一个常用标尺是被称为“量天尺”的造父变星,它们是一类特殊的恒星,亮度变化周期与自身光度直接相关,比较其自身亮度和外在亮度,可确定其距离,从而确定临近星系的距离。

他们利用美国国家航空航天局(NASA)的哈勃太空望远镜和欧洲空间局的盖亚(Gaia)太空望远镜,对银河系内50颗造父变星进行了观测,在此基础上得到的哈勃常数的不确定性仅为2.2%,是迄今哈勃常数不确定性最低的。

另一种测量哈勃常数的方法是观察微波背景辐射,这种辐射是宇宙大爆炸的余辉,其细节特征反映了早期宇宙的特征,可用于推算现今宇宙的膨胀速度。此前,欧空局的普朗克望远镜借助这一方法得出的哈勃常数是67公里/(秒·百万秒差距)。

研究人员指出,这两种方法测得的哈勃常数值差异较大,不能用测量误差来解释,可能是当前物理学“标准模型”未能涵盖的某种事物,比如暗物质或暗能量的特殊性质,或者有未知粒子在“捣鬼”。

转自:https://www.cas.cn/kj/201807/t20180717_4658389.shtml

Ubuntu显示grub启动菜单以及修改默认启动项

安装了新内核后想换回之前的内核,但是发现系统启动默认就进入了新内核。可以通过两个方式解决,一是开启grub启动菜单,主动选择内核;二可以修改默认启动的内核。下面看看具体如何操作。

1、修改配置

grub的配置位于/etc/default/grub下,打开它会看到配置选项。修改前三项就可以实现我们想要的效果,修改这个文件需要管理员权限。

sudo vi /etc/default/grub

GRUB_DEFAULT设置默认启动项,默认是0,编号规则如下:

所以如果默认想启动高级选项下的第三个,就需要改为“1> 2”,引号必须加,>和2之间有空格。这样系统开机以后就会默认进入这个内核。

GRUB_TIMEOUT_STYLE配置grub的样式,默认是hidden,不显示。改为menu会显示菜单。

GRUB_TIMEOUT配置菜单显示时间,默认是0,改为5停留5秒。

修改完毕保存退出。

使用下面的命令可以查看grub配置选项的说明

info -f grub -n 'Simple configuration'

2、更新grub

之后需要更新grub,使用如下命令:

sudo update-grub

稍等命令行会打印出更新信息,表示更新完成,然后重启电脑就OK了。

转自:https://zhuanlan.zhihu.com/p/552895466

rkhunter(Rootkit猎手)安装使用

一、rkhunter简介:

1、中文名叫”Rootkit猎手”,

rkhunter是Linux系统平台下的一款开源入侵检测工具,具有非常全面的扫描范围,除了能够检测各种已知的rootkit特征码以外,还支持端口扫描、常用程序文件的变动情况检查。

2、rootkit是什么?

rootkit是Linux平台下最常见的一种木马后门工具,它主要通过替换系统文件来达到入侵和和隐蔽的目的,这种木马比普通木马后门更加危险和隐蔽,普通的检测工具和检查手段很难发现这种木马。rootkit攻击能力极强,对系统的危害很大,它通过一套工具来建立后门和隐藏行迹,从而让攻击者保住权限,以使它在任何时候都可以使用root 权限登录到系统。

3、rootkit主要有两种类型:文件级别和内核级别。

文件级别的rootkit: 一般是通过程序漏洞或者系统漏洞进入系统后,通过修改系统的重要文件来达到隐藏自己的目的。在系统遭受rootkit攻击后,合法的文件被木马程序替代,变成了外壳程序,而其内部是隐藏着的后门程序。通常容易被rootkit替换的系统程序有login、ls、ps、ifconfig、du、find、netstat等。文件级别的rootkit,对系统维护很大,目前最有效的防御方法是定期对系统重要文件的完整性进行检查,如Tripwire、aide等。

内核级rootkit: 是比文件级rootkit更高级的一种入侵方式,它可以使攻击者获得对系统底层的完全控制权,此时攻击者可以修改系统内核,进而截获运行程序向内核提交的命令,并将其重定向到入侵者所选择的程序并运行此程序。内核级rootkit主要依附在内核上,它并不对系统文件做任何修改。以防范为主。

二、在Linux系统中安装rkhunter

1、下载rkhunter

wget http://jaist.dl.sourceforge.net/project/rkhunter/rkhunter/1.4.6/rkhunter-1.4.6.tar.gz

2、安装rkhunter

sudo tar -zxf rkhunter-1.4.6.tar.gz 

cd rkhunter-1.4.6

sudo ./installer.sh --install

3、为基本系统程序建立校对样本

taiji@taiji:~/rkhunter-1.4.6$ sudo rkhunter --propupd
[ Rootkit Hunter version 1.4.6 ]
File created: searched for 181 files, found 145

4、在线升级rkhunter

rkhunter是通过一个含有rootkit名字的数据库来检测系统的rootkits漏洞, 所以经常更新该数据库非常重要, 你可以通过下面命令来更新该数据库:

sudo rkhunter --update

三、rkunter使用

常用参数列表
参数 含义
-c, –check 必选参数,表示检测当前系统
–configfile 使用特定配置文件
–cronjob 作为cron任务定期运行
–sk, –skip-keypress 自动完成所有检测,跳过键盘输入
–summary 显示检测结果的统计信息
–update 检测更新内容
-V, –version 显示版本信息
–versioncheck 检测最新版本
–propupd [file | directory ] 建立样本文件,建议安装完系统就建立

1、运行rkhunter检查系统,它主要执行下面一系列的测试:

  1. MD5校验测试, 检测任何文件是否改动.
  2. 检测rootkits使用的二进制和系统工具文件.
  3. 检测特洛伊木马程序的特征码.
  4. 检测大多常用程序的文件异常属性.
  5. 执行一些系统相关的测试 – 因为rootkit hunter可支持多个系统平台.
  6. 扫描任何混杂模式下的接口和后门程序常用的端口.
  7. 检测如/etc/rc.d/目录下的所有配置文件, 日志文件, 任何异常的隐藏文件等等. 例如, 在检测/dev/.udev和/etc/.pwd.lock文件时候, 我的系统被警告.
  8. 对一些使用常用端口的应用程序进行版本测试. 如: Apache Web Server, Procmail等.

2、执行检测命令:

sudo rkhunter --check

如果您不想要每个部分都以 Enter 来继续,想要让程序自动持续执行,可以使用:

sudo rkhunter --check --sk

3、命令中的-check选项告诉命令扫描系统,-sk选项会跳过选项按回车键继续扫描,-rwo则是在扫描系统后只显示警告信息:

taiji@taiji:~/rkhunter-1.4.6$ sudo rkhunter --check --rwo
Warning: The command '/usr/sbin/adduser' has been replaced by a script: /usr/sbin/adduser: Perl script text executable
Warning: The command '/usr/bin/egrep' has been replaced by a script: /usr/bin/egrep: POSIX shell script, ASCII text executable
Warning: The command '/usr/bin/fgrep' has been replaced by a script: /usr/bin/fgrep: POSIX shell script, ASCII text executable
Warning: The command '/usr/bin/ldd' has been replaced by a script: /usr/bin/ldd: Bourne-Again shell script, ASCII text executable
Warning: The command '/usr/bin/lwp-request' has been replaced by a script: /usr/bin/lwp-request: Perl script text executable
Warning: The command '/usr/bin/which.debianutils' has been replaced by a script: /usr/bin/which.debianutils: POSIX shell script, ASCII text executable
Warning: The following processes are using suspicious files:
         Command: cupsd
           UID: 0    PID: 1824
           Pathname: 
           Possible Rootkit: Spam tool component
         Command: snapd-desktop-i
           UID: 1000    PID: 3591
           Pathname: 
           Possible Rootkit: Spam tool component
         Command: snapd-desktop-i
           UID: 1000    PID: 3675
           Pathname: 
           Possible Rootkit: Spam tool component
         Command: snapd-desktop-i
           UID: 3676    PID: 3675
           Pathname: 7526
           Possible Rootkit: Spam tool component
         Command: snapd-desktop-i
           UID: 3677    PID: 3675
           Pathname: 7526
           Possible Rootkit: Spam tool component
         Command: snapd-desktop-i
           UID: 3678    PID: 3675
           Pathname: 7526
           Possible Rootkit: Spam tool component
Warning: Hidden file found: /etc/.resolv.conf.systemd-resolved.bak: ASCII text

4、扫描完成后可以查看以下路径中的日志查看警告。

sudo cat /var/log/rkhunter.log

5、有关更多信息和选项,请运行以下命令。

sudo rkhunter --help

ClamAV杀毒软件的安装、更新、查杀病毒

一、安装ClamAV

sudo apt install clamav clamav-daemon clamav-freshclam
clamscan -V //查看安装版本

二、更新数据库

1、为了手动更新数据库,暂时停止服务。

sudo systemctl stop clamav-freshclam

2、刚安装好是没办法用的,需要先更新病毒特征库。运行freshclam

sudo freshclam //更新
sudo freshclam -v //查看是否有新的病毒库
root@debian:/home/taiji# sudo freshclam -v
Thu Feb  8 09:15:43 2024 -> Current working dir is /var/lib/clamav/
Thu Feb  8 09:15:43 2024 -> Loaded freshclam.dat:
Thu Feb  8 09:15:43 2024 ->   version:    1
Thu Feb  8 09:15:43 2024 ->   uuid:       10f386d0-67e8-4768-9dc4-fddfca82227c
Thu Feb  8 09:15:43 2024 -> ClamAV update process started at Thu Feb  8 09:15:43 2024
Thu Feb  8 09:15:43 2024 -> Current working dir is /var/lib/clamav/
Thu Feb  8 09:15:43 2024 -> Querying current.cvd.clamav.net
Thu Feb  8 09:15:43 2024 -> TTL: 224
Thu Feb  8 09:15:43 2024 -> fc_dns_query_update_info: Software version from DNS: 0.103.11
Thu Feb  8 09:15:43 2024 -> Current working dir is /var/lib/clamav/
Thu Feb  8 09:15:43 2024 -> check_for_new_database_version: Local copy of daily found: daily.cvd.
Thu Feb  8 09:15:43 2024 -> query_remote_database_version: daily.cvd version from DNS: 27178
Thu Feb  8 09:15:43 2024 -> daily.cvd database is up-to-date (version: 27178, sigs: 2052470, f-level: 90, builder: raynman)
Thu Feb  8 09:15:43 2024 -> fc_update_database: daily.cvd already up-to-date.
Thu Feb  8 09:15:43 2024 -> Current working dir is /var/lib/clamav/
Thu Feb  8 09:15:43 2024 -> check_for_new_database_version: Local copy of main found: main.cvd.
Thu Feb  8 09:15:43 2024 -> query_remote_database_version: main.cvd version from DNS: 62
Thu Feb  8 09:15:43 2024 -> main.cvd database is up-to-date (version: 62, sigs: 6647427, f-level: 90, builder: sigmgr)
Thu Feb  8 09:15:43 2024 -> fc_update_database: main.cvd already up-to-date.
Thu Feb  8 09:15:43 2024 -> Current working dir is /var/lib/clamav/
Thu Feb  8 09:15:43 2024 -> check_for_new_database_version: Local copy of bytecode found: bytecode.cvd.
Thu Feb  8 09:15:43 2024 -> query_remote_database_version: bytecode.cvd version from DNS: 334
Thu Feb  8 09:15:43 2024 -> bytecode.cvd database is up-to-date (version: 334, sigs: 91, f-level: 90, builder: anvilleg)
Thu Feb  8 09:15:43 2024 -> fc_update_database: bytecode.cvd already up-to-date.
root@debian:/home/taiji# sudo freshclam
Thu Feb  8 09:15:58 2024 -> ClamAV update process started at Thu Feb  8 09:15:58 2024
Thu Feb  8 09:15:58 2024 -> daily.cvd database is up-to-date (version: 27178, sigs: 2052470, f-level: 90, builder: raynman)
Thu Feb  8 09:15:58 2024 -> main.cvd database is up-to-date (version: 62, sigs: 6647427, f-level: 90, builder: sigmgr)
Thu Feb  8 09:15:58 2024 -> bytecode.cvd database is up-to-date (version: 334, sigs: 91, f-level: 90, builder: anvilleg)

3、重新启动服务

sudo systemctl start clamav-freshclam

4、使ClamAV以daemon防护的方式运行

sudo systemctl start clamav-daemon

5、参考使用帮助

clamscan --help

如果更新失败。为了解决这个问题,我们有很多不同的方法:

1、使用wget或curl手动下载数据库,并将其放在/ var / lib / clamav /中

cd /var/lib/clamav
wget http://database.clamav.net/main.cvd
wget http://database.clamav.net/daily.cvd
wget http://database.clamav.net/bytecode.cvd

2、增加ClamAV超时

编辑/etc/clamav/freshclam.conf并更改它:

ReceiveTimeout 30
To this:
ReceiveTimeout 300

三、命令行扫描

1、首先,-i和-r标志。-i告诉ClamAV仅显示受感染的文件。-r标志使扫描递归

–max-scansize=标志设置您希望ClamAV爬网的最大数据量。最大值是4000M请记住,这是正在读取的实际数据,而不是文件的大小。

文件大小是下一个标志。–max-filesize=设置您要ClamAV扫描的文件的最大大小。

2、运行扫描

clamscan -i -r --max-scansize=4000M --max-filesize=4000M ~/Downloads

3、其它扫描:

· 扫描所有用户的主目录就使用 clamscan -r /home

· 扫描您计算机上的所有文件并且显示所有的文件的扫描结果,就使用 clamscan -r /

· 扫描您计算机上的所有文件并且显示有问题的文件的扫描结果,就使用 clamscan -r --bell -i /

4、扫描报告说明:

----------- SCAN SUMMARY -----------
Known viruses: 8684340                  #已知病毒
Engine version: 1.0.3                   #软件版本
Scanned directories: 4517               #扫描目录
Scanned files: 76405                    #扫描文件
Infected files: 4                       #感染文件!!!
Data scanned: 7609.13 MB                #扫描数据
Data read: 6373.07 MB (ratio 1.19:1)    #数据读取
Time: 1560.590 sec (26 m 0 s)           #扫描用时
Start Date: 2024:02:08 08:35:55
End Date:   2024:02:08 09:01:55

四、删除病毒文件

1、扫描并清理病毒文件

sudo clamscan --remove /

2、查杀当前目录并删除感染的文件:clamscan -r --remove

-r:递归扫描子目录

--remove:扫描到病毒文件后自动删除

3、扫描所有文件并显示有问题的文件的扫描结果:clamscan -r -i /

-i:只输出感染文件

4、扫描所有文件,发现病毒自动删除,同时保存杀毒日志:clamscan --infected -r / --remove -l /home/log/clamav/clamscan.log

-l:增加扫描报告

5、扫描指定目录,然后将感染文件移动到指定目录,并记录日志

clamscan -r -i / --move=/opt/infected -l /var/log/clamscan.log

五、自动更新病毒库和查杀病毒

1、设置crontab自动更新病毒库:

* 1 * * * /usr/bin/freshclam --quiet

2、设置crontab自动查杀病毒:

* 22 * * * clamscan -r / -l /home/log/clamav/clamscan.log --remove

六、其它

扫描/sys可能会报错,跳过即可:clamscan --exclude-dir=/sys/ -r -i /

升级病毒库时,提示:

taiji@taiji:~$ sudo freshclam
[sudo] taiji 的密码: 
ERROR: Can't open/parse the config file /usr/local/etc/freshclam.conf

则进行以下两步操作,升级成功:

taiji@taiji:~$ sudo rm -f /usr/local/etc/freshclam.conf
taiji@taiji:~$ sudo ln -s /etc/clamav/freshclam.conf /usr/local/etc/freshclam.conf
taiji@taiji:~$ sudo freshclam
Wed Feb  7 19:54:37 2024 -> ClamAV update process started at Wed Feb  7 19:54:37 2024
Wed Feb  7 19:54:37 2024 -> daily.cld database is up-to-date (version: 27178, sigs: 2052470, f-level: 90, builder: raynman)
Wed Feb  7 19:54:37 2024 -> main.cvd database is up-to-date (version: 62, sigs: 6647427, f-level: 90, builder: sigmgr)
Wed Feb  7 19:54:37 2024 -> bytecode.cvd database is up-to-date (version: 334, sigs: 91, f-level: 90, builder: anvilleg)

ubuntu无法打开磁盘分区

今天使用ubuntu系统时发现外接硬盘只能打开其中一个命名为“国学”的磁盘分区,其余四个磁盘分区无法打开。

这个难以避免,因为只要你使用电脑或手机等电子设备,一般都需要升级。而升级的软件包都存储在云端,只要控制了云端,你的电子设备就只能任人摆布。

不过冷静思考了一会,我便摸索着找到了解决的办法。linux系统为什么安全?就是因为它的重要操作都需要授权。通过这个思路,我决定给硬盘加上权限,需要授权才能打开。

在工具中找到“磁盘”,在左侧点击选中不能打开磁盘分区的硬盘,在右侧选中磁盘分区,然后打开“设置”,点击“编辑挂载选项”,在打开的界面中取消“用户会话默认值”的勾选,接着勾选“需要额外的授权才可以挂载”,最后点击确定。有几个磁盘分区,就分别操作一下刚才的步骤。

然后再重新打开磁盘分区,就可以正常打开了。

在Ubuntu中运行AppImage应用

一、安装 libfuse。在 Ubuntu 中打开终端并使用以下命令安装 FUSE 库支持:

sudo apt install libfuse2

二、确保 AppImage 文件具有正确的文件权限。需要对下载的应用的 AppImage 文件具有“执行”权限。转到你已下载所需应用的 AppImage 文件的文件夹。右键单击并选择“属性”。现在转到权限选项卡并选中“允许将文件作为程序执行”选项。

三、设置完成后只需双击该文件,它就会按预期运行应用。