CentOS 7.9.2009(core)安装LMD时wget下载安装包异常求助
问题背景
- 运行环境:CentOS 7.9.2009 (Core)
- 操作目标:安装LMD(Linux Malware Detect)
- 故障表现:
- 执行wget下载官方源的maldetect安装包时,得到的文件是HTML页面,不是预期的.tar.gz格式压缩包
- 把下载链接从HTTP替换为HTTPS后,wget报错
unable to establish SSL connection,无法建立连接 - 所有公开安装教程均指引通过该官方源地址获取安装包,安装流程卡住无法继续
故障根因
- LMD官方源站点目前配置了WAF拦截规则,默认wget自带的请求UA(User-Agent)会被识别为爬虫请求,直接返回拦截提示的HTML页面,不会返回真实的安装包文件
- CentOS 7自带的wget版本较旧,默认使用TLS 1.0协议发起HTTPS请求,而官方源站点已经禁用了存在安全风险的TLS 1.0、TLS 1.1协议,仅支持TLS 1.2及以上版本的连接,因此会触发SSL连接失败报错
解决步骤
- 先更新系统基础依赖,修复CA证书、SSL库版本过旧的问题,执行命令:
yum update -y ca-certificates nss wget - 执行wget命令时携带合法的浏览器UA标识,同时强制指定使用TLS 1.2协议发起连接,直接下载安装包:
wget --no-check-certificate \ --user-agent="Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0.0.0 Safari/537.36" \ --secure-protocol=TLSv1_2 \ https://www.rfxn.com/downloads/maldetect-current.tar.gz注意:必须携带合法浏览器UA发起请求,否则依然会被站点WAF规则拦截,下载到HTML格式的拦截页。
- 下载完成后校验文件格式,确认是正确的压缩包:
正常输出应包含file maldetect-current.tar.gzgzip compressed data字段,如果输出包含HTML document说明依然被拦截,可换用其他能正常访问该地址的设备下载安装包后,上传到目标服务器即可。 - 确认压缩包正常后,按常规流程解压安装即可:
tar -zxf maldetect-current.tar.gz cd maldetect-* ./install.sh
内容的提问来源于stack exchange,提问作者Jesse C.
相关产品推荐
相关产品推荐

