Cara Mencegah malware di VPS dengan Madet (Malware Detection)

Cara Mencegah malware di VPS dengan Madet (Malware Detection)

Apa itu Malware

Malware adalah akronim atau kependekan dari malicious software. Malware merupakan script atau software yang bertujuan merusak. Pada awal aktivitasnya di server VPS, malware biasanya mengirimkan informasi informasi penting seperti username dan password ke pembuatnya, yang bertujuan merusak atau merentas web Anda.

Linux Malware Detector

Maldet atau terkadang disebut juga LMD atau Linux Malware Detector adalah software opensource yang dikembangkan oleh R-fx Network yang bisa Anda download dan install secara gratis di VPS Anda. Maldet ini berfungsi untuk scanning atau mendeteksi keberadaan malware di VPS Anda.

Fitur / Keunggulan Maldet

Berikut ini adalah beberapa fitur unggulan yang kami kutip dari situs aslinya tanpa merubah konteks bahasa asli:

  • MD5 file hash detection for quick threat identification
  • HEX based pattern matching for identifying threat variants
  • statistical analysis component for detection of obfuscated threats (e.g: base64)
  • integrated detection of ClamAV to use as scanner engine for improved performance
  • integrated signature update feature with -u|–update
  • integrated version update feature with -d|–update-ver
  • scan-recent option to scan only files that have been added/changed in X days
  • scan-all option for full path based scanning
  • checkout option to upload suspected malware to rfxn.com for review / hashing
  • full reporting system to view current and previous scan results
  • quarantine queue that stores threats in a safe fashion with no permissions
  • quarantine batching option to quarantine the results of a current or past scans
  • quarantine restore option to restore files to original path, owner and perms
  • quarantine suspend account option to Cpanel suspend or shell revoke users
  • cleaner rules to attempt removal of malware injected strings
  • cleaner batching option to attempt cleaning of previous scan reports
  • cleaner rules to remove base64 and gzinflate(base64 injected malware
  • daily cron based scanning of all changes in last 24h in user homedirs
  • daily cron script compatible with stock RH style systems, Cpanel & Ensim
  • kernel based inotify real time file scanning of created/modified/moved files
  • kernel inotify monitor that can take path data from STDIN or FILE
  • kernel inotify monitor convenience feature to monitor system users
  • kernel inotify monitor can be restricted to a configurable user html root
  • kernel inotify monitor with dynamic sysctl limits for optimal performance
  • kernel inotify alerting through daily and/or optional weekly reports
  • e-mail alert reporting after every scan execution (manual & daily)
  • path, extension and signature based ignore options
  • background scanner option for unattended scan operations
  • verbose logging & output of all actions

Cara Instalasi Maldet – Linux Malware Detector

1. Langkah pertama adalah login ke VPS dengan menggunakan SSH Client seperti puTTY, gunakan akses root
2. Kemudian download maldet secara gratis dengan perintah berikut :

# wget http://www.rfxn.com/downloads/maldetect-current.tar.gz

3. Extract file hasil download dengan perintah tar:

# tar -xzvf maldetect-current.tar.gz

4. Masuk ke directory maldet:

# cd maldetect-*

5. Install Maldet

# sh install.sh

Cara Penggunaan Maldet

Scan VPS dengan Maldet

Untuk melakukan scan malware dengan maldet, gunakan perintah berikut:

# maldet -a /path/to/scan 

atau

maldet --scan-all /path/to/scan

Melihat hasil scan atau Log

Gunakan perintah berikut untuk melihat hasil scan:

# maldet -e SCAN ID

Menghapus semua malware hasil scan sebelumnya

Untuk menghapus malware hasil scan, gunakan perintah:

# maldet --clean SCANID

SCANID adalah nomor report scan sebelumnya

Semoga bermanfaat

About the Author

Leave a Reply