Cara Scan Malware dan Virus di VPS Linux (CentOS)

Hai sobat Danifin, pada kesempatan ini saya akan memberikan sedikit tips untuk mengamankan atau lebih tepatnya membersihkan VPS server dari malware dan virus menggunakan Linux Malware Detect (Maldet) dipadukan dengan ClamAV.


Jadi pertama-tama kita instal terlebih dahulu Maldet di VPS/Server kita, kemudian dipadukan dengan ClamAV supaya proses scan lebih cepat dan efektif.

Instalasi Linux Malware Detect

Ketika artikel ini ditulis versi terakhirnya adalah maldetect-1.6.3 jadi ketika melakukan perintah cd ganti dengan versi yang kamu download (akan kelihatan ketika kita melakukan perintah tar -xvf maldetect-current.tar.gz).

wget http://www.rfxn.com/downloads/maldetect-current.tar.gz
tar -xvf maldetect-current.tar.gz
cd maldetect-1.6.3
./install.sh

Setelah Maldet terinstal secara otomatis akan membuat cron job harian kapan proses scan akan dilakukan secara rutin.

Konfigurasi Linux Malware Detect

Buka file yang menyimpan konfigurasi dari Maldet:

nano /usr/local/maldetect/conf.maldet

Nilai 1=true dan nilai 0=false.

Jika ingin menerima notifikasi email (biarkan jika tidak ingin mendapat email laporan).

email_alert=1
email_addr=youremail@example.com
email_subj="Malware alerts for $HOSTNAME - $(date +%Y-%m-%d)"

Pindahkan malware/virus ke folder karantina.

quar_hits=1

Langsung hapus malware yang terdeteksi (jika tak ingin menghapus otomatis biarkan default).

quar_clean=1

Instalasi ClamAV

Dengan menginstall ClamAV maka Madet akan menjadi sangat powerful.

yum install epel-release
yum update && yum install clamd

Cara Scan Malware dan Virus

Untuk scan folder gunakan perintah berikut (saya contohkan ingin meng-scan folder /home/):

maldet --scan-all /home/

Jika kita ingin melakukan scan untuk file type tertentu misal .php:

maldet --scan-all /home/*.php

Nah, Untuk melihat hasil scanning yang sudah dilakukan bisa melakukan perintah berikut, ganti 12345-1234.1234 dengan ID-nya.

maldet --report 12345-1234.1234

Untuk mengupdate Linux Malware Detect:

maldet -u

Menghapus semua file di folder karantina (hati-hati jangan salah tulis):

rm -rf /usr/local/maldetect/quarantine/*

Nah itulah cara mengamankan VPS server kita dari malware dan virus dengan menggunakan Linux Malware Detect dan ClamAV. Semoga server anda bebas dari malware/virus sehingga anda tak perlu khawatir di tendang provider :D

Note:
Usahakan server menggunakan minimal 2 core cpu dan 2 GB RAM, karena tau sendiri kan proses scan membutuhkan resource yang lumayan. jika terpaksa, lakukan pada malam hari

Previous
Next Post »