Cara Scan Malware dan Rootkit Di Server Linux Menggunakan 5 Tools

SHARE:


Selalu ada tingkat serangan yang tinggi dan pemindaian port pada server Linux sepanjang waktu, sementara firewall yang dikonfigurasi dengan benar dan pembaruan sistem keamanan secara reguler menambahkan lapisan keamanan tambahan untuk menjaga sistem tetap aman, tetapi Anda juga harus sering memantau jika ada yang masuk. Hal ini akan membantu memastikan bahwa server Anda tetap bebas dari program berbahaya apa pun yang bertujuan mengganggu operasi normalnya.

Alat yang disajikan dalam artikel ini dibuat untuk scan keamanan server dan beberapa software dari mereka dapat mengidentifikasi Virus, Malwares, Rootkit, dan perilaku Berbahaya lainnya. Anda dapat menggunakan alat ini untuk melakukan pemindaian sistem secara teratur, misalkan. setiap malam dan  mengirim laporan ke alamat email Anda.

1. Lynis - Audit Keamanan dan Pemindai Rootkit

Lynis adalah alat audit dan pemindaian keamanan sumber terbuka, kuat, dan populer seperti sistem operasi Unix ataupun Linux. Software ini melakukan pemindaian malware dan alat pendeteksi kerentanan yang memindai sistem untuk informasi dan masalah keamanan, integritas file, kesalahan terhadap konfigurasi; melakukan audit firewall, memeriksa perangkat lunak yang diinstal, izin file/direktori dan banyak lagi.

Yang penting, itu tidak secara otomatis melakukan hardened system apa pun, namun, software ini hanya menawarkan saran yang memungkinkan Anda untuk hardened server Anda.



Dibawah ini kami lampirkan cara menginstal Lynis versi terbaru (mis. 2.6.6) dari sumber langsung, menggunakan perintah berikut.

[cd /opt/]

[wget https://downloads.cisofy.com/lynis/lynis-2.6.6.tar.gz]

[tar xvzf lynis-2.6.6.tar.gz]

[mv lynis /usr/local/]

[ln -s /usr/local/lynis/lynis /usr/local/bin/lynis]

Sekarang Anda dapat melakukan pemind aian sistem Anda dengan perintah di bawah ini.

[lynis audit system]

Untuk membuat menjalankan Lynis secara otomatis setiap malam, tambahkan entri cron berikut, yang akan berjalan pada jam 3 pagi dan mengirim laporan ke alamat email Anda.

[0 3 * * * /usr/local/bin/lynis --quick 2>&1 | mail -s "Lynis Reports of My Server" emaildari@domainanda.com]

2. Chkrootkit - Linux Rootkit Scanner


Chkrootkit juga merupakan detektor rootkit sumber terbuka gratis lainnya yang secara lokal memeriksa tanda-tanda rootkit pada sistem Unix-like. Chrootkit membantu mendeteksi lubang keamanan tersembunyi. Paket chkrootkit terdiri dari skrip shell yang memeriksa binari sistem untuk modifikasi rootkit dan sejumlah program yang memeriksa berbagai masalah keamanan.

Alat chkrootkit dapat diinstal menggunakan perintah berikut pada sistem berbasis Debian.

[sudo apt install chkrootkit]

Pada sistem berbasis CentOS, Anda perlu menginstalnya dari sumber menggunakan perintah berikut.

[yum update]

[yum install wget gcc-c++ glibc-static]

[wget -c ftp://ftp.pangeia.com.br/pub/seg/pac/chkrootkit.tar.gz]

[tar –xzf chkrootkit.tar.gz]

[mkdir /usr/local/chkrootkit]

[mv chkrootkit-0.52/* /usr/local/chkrootkit]

[cd /usr/local/chkrootkit]

[make sense]

Untuk memeriksa server Anda dengan Chkrootkit, jalankan perintah berikut.

[sudo chkrootkit]
atau

[/usr/local/chkrootkit/chkrootkit]

Setelah dijalankan, software akan mulai memeriksa sistem Anda untuk mencari Malwares dan Rootkit yang diketahui setelah proses selesai, Anda juga dapat melihat ringkasan laporan.

Untuk menjalankan Chkrootkit secara otomatis di setiap malam, tambahkan entri cron berikut, yang akan berjalan pada jam 3 pagi dan mengirim laporan ke alamat email Anda.

[0 3 * * * /usr/sbin/chkrootkit 2>&1 | mail -s "chkrootkit Reports of My Server" miripgeeks@domainkamu.com]

3. Rkhunter - A Linux Rootkit Scanner

RKH (RootKit Hunter) adalah alat yang gratis, sumber kode terbuka, kuat, mudah digunakan dan terkenal untuk memindai halaman belakang, rootkit dan eksploitasi lokal pada sistem yang sesuai dengan POSIX seperti Linux. Seperti namanya, Software ini adalah rootkit hunter (Pemburu Rootkit), pemantauan keamanan dan alat analisis yang secara menyeluruh memeriksa sistem untuk mendeteksi lubang keamanan tersembunyi.

Alat rkhunter dapat diinstal menggunakan perintah berikut pada sistem berbasis Ubuntu dan CentOS.

[sudo apt install rkhunter]

[yum install epel-release]

[yum install rkhunter]

Untuk memeriksa server Anda dengan rkhunter jalankan perintah berikut.

[rkhunter -c]

Untuk menjalankan rkhunter secara otomatis setiap malam, tambahkan entri cron berikut, yang akan berjalan pada jam 3 pagi dan mengirim laporan ke alamat email Anda.

[0 3 * * * /usr/sbin/rkhunter -c 2>&1 | mail -s "rkhunter Reports of My Server" miripgeeks@domainmu.com]

4. ClamAV - Toolkit Perangkat Lunak Antivirus


ClamAV adalah mesin antivirus open source, serbaguna, populer dan bisa digunakan lintas platform untuk mendeteksi virus, malware, trojan, dan program jahat lainnya di komputer. Software ini adalah salah satu program anti-virus gratis terbaik untuk Linux dan standar open source untuk perangkat lunak pemindaian gateway email yang mendukung hampir semua format file email.

ClamAV mendukung pembaruan basis data virus di semua sistem dan pemindaian saat hanya mengakses Linux. Selain itu, dapat memindai dalam arsip dan file terkompresi dan mendukung format seperti Zip, Tar, 7Zip, Rar antara lain dan lebih banyak fitur lainnya.

ClamAV dapat diinstal menggunakan perintah berikut pada sistem berbasis Debian.

[sudo apt-get install clamav]

ClamAV dapat diinstal menggunakan perintah berikut pada sistem berbasis CentOS.

[yum -y update]

[yum -y install clamav]

Setelah diinstal, Anda dapat memperbarui Signature dan memindai direktori dengan perintah berikut.

[freshclam]

[clamscan -r -i DIRECTORY]

Di mana DIRECTORY adalah lokasi untuk memindai. Opsi -r, berarti pemindaian secara rekursif dan -i berarti hanya menampilkan file yang terinfeksi.

5. LMD - Linux Malware Detect


LMD (Linux Malware Detect) adalah pemindai malware open source, kuat, dan berfitur lengkap untuk Linux yang dirancang khusus dan ditargetkan pada lingkungan yang dihosting bersama, tetapi dapat digunakan untuk mendeteksi ancaman pada sistem Linux apa pun. Tool ini dapat diintegrasikan dengan mesin pemindai ClamAV untuk kinerja yang lebih baik.

LMD menyediakan sistem pelaporan lengkap untuk melihat hasil pemindaian saat ini dan sebelumnya, mendukung pelaporan peringatan email setelah setiap pelaksanaan pemindaian dan banyak fitur berguna lainnya.

Untuk pemasangan dan penggunaan LMD, baca artikel kami Cara Memasang dan Menggunakan Linux Malware Detect (LMD) dengan ClamAV sebagai Mesin Antivirus.

Itu saja untuk saat ini! Pada artikel ini, kami membagikan daftar 5 alat untuk memindai server Linux dari malware dan rootkit. Sampaikan pendapat Anda di bagian komentar.

COMMENTS

Protected By:

Name

16.04 Xenial Xerus,11,16.10 Yakkety Yak,4,5G,1,ads,4,adsense,5,AI,1,Akuntansi,1,Analytic,1,android,13,Android Emulator,4,Android Studio,2,Antergos,2,Apache,2,Apk,2,Apple,2,Apps,3,Apricity OS,1,APT,8,Aptitude,1,archlinux,15,ArchStrike,1,Backbox Linux,1,backtrack,3,bash,8,Belajar Package Manager,6,Bisnis,2,Black Lab Linux,1,BlackArch,3,blog,47,blog tutorial,21,blogger,25,BlueStack,1,Browser,4,Budgie desktiop,3,Budgie desktop,1,Bugtraq,1,C.A.I.N.E,1,CentOS,29,Chalet OS,1,Chrome,7,Cinnamon,6,CLI,15,code,19,Command,1,css,6,Cut,1,de,1,debian,46,Debian 10,2,Deep Learning,1,Deepin,2,DEFT Linux,1,Desain Grafis,1,Developers,23,Distro,57,DNF,9,Dracos Linux,2,Ebook,1,EFI,1,elementary OS,7,Emacs Libre/text editor,1,EPEL Repository,1,Ethical Hacking,7,Fedora,31,Firefox,9,Fix MBR,1,FreeBSD,3,FTP Client,1,G Suite,1,Game,3,Gaming,7,GIMP,1,git,1,GNOME,16,GNU,12,GNU Bash,9,GNU/Linux,51,Google,7,Hack,4,Hacking,4,html,11,Htop,1,HTTP,1,Intel Core i5,1,Intel Core i7,1,Intel Core i9,1,internet,14,iOS Emulator,2,Java,1,Kali Linux,4,KDE,9,Keuangan,1,Kodachi,1,Kubuntu,3,LAMP,2,Laptop,1,learning how to,71,LEMP,2,LibreOffice,7,Lightweight,1,linux,106,linux apps,55,Linux From Scratch,7,Linux Lite,1,Linux Mint,16,LinuxConsole,1,Lubuntu,4,LXDE,10,LXQt,2,Mac,4,MacOS,2,Malware,2,manjarolinux,9,Maps,1,MariaDB,3,MARS 2020,1,MATE,12,MBR,1,Microsoft,11,mirip geeks,49,Monitoring Process,1,Mozilla,7,Mp3 Downloader,1,MS Office,1,Music Downloader,1,MX Linux,1,MySQL,5,NASA,1,Network,1,Nginx,2,NMAP,1,NordVPN,1,Notebook,1,NST,1,Office,8,openBSD,1,OpenOffice,2,opensource,87,OpenSUSE,1,Openwall,1,Operating System,1,Oracle Linux,2,Package Manager,10,Pacman,1,Pamac.,1,Pantheon,1,Parrot Sec OS,4,PC,2,Penetration Testing,5,Pentoo Linux,2,PHOTO EDITOR,1,PHOTOSHOP,1,PHP,6,Privacy,1,program,45,Protonmail,1,Puppy Linux,1,PureOS,1,Python,2,Q4OS,1,ReactOS,1,Redhat,21,release,34,Remix OS,2,Remix OS Player,1,Repository,14,RHEL,19,Rolling Release,6,Rootkits,1,Router,1,RPM,1,RPMForge Repository,2,SAINS,1,samurai Web Testing Framework,1,Scanner,1,ScreenFetch,1,Screenlets-Widget,1,ScreenRecord,1,seo,5,Server,12,Shell Script,3,shell scripting,3,Smartphone,1,Snapdragon,1,Social Media,1,Software,2,solus OS,3,SpyWare,1,Stabil Fixed Release,8,steam.,1,SteamOS,2,Subgraph,1,System Administrator,1,Tails OS,2,Tiny Core,1,tips,49,tools,37,TOR,2,Tor Browser,2,tutorial,74,ubuntu,51,Ubuntu Server,2,Unity,4,UNIX,6,Video,1,Vim,1,VirtualBox,1,Vmware,1,VPN,1,WattOS,1,Web Hosting,3,Web Hosting CP,2,Web Server,5,Whatsapp,1,windows,35,Windows 10,4,Windows 7,1,Windows 8,1,Windows 8.1,1,Windows ME,1,Windows XP,2,Workstation,1,Xfce,8,Xiaomi,1,Xubuntu,3,YUM,19,Zorin OS,3,ZPanel,1,
ltr
item
Mirip Geeks: Cara Scan Malware dan Rootkit Di Server Linux Menggunakan 5 Tools
Cara Scan Malware dan Rootkit Di Server Linux Menggunakan 5 Tools
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhtAohYwuxdWk7GzzB6YsxH_4UxeERw0TbdXhdDm5uQoEYtl5GIF7SPqeX_lDvGHyK-f3sHFFz2hbclU7wOoBRLWQell3BzAKmLgvF5VVN92Zaur60WPWEanNqVU-8v-PKT6sE49ZFUizEQ/s640/rootkit+malware+scan.jpg
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhtAohYwuxdWk7GzzB6YsxH_4UxeERw0TbdXhdDm5uQoEYtl5GIF7SPqeX_lDvGHyK-f3sHFFz2hbclU7wOoBRLWQell3BzAKmLgvF5VVN92Zaur60WPWEanNqVU-8v-PKT6sE49ZFUizEQ/s72-c/rootkit+malware+scan.jpg
Mirip Geeks
https://miripgeeks.blogspot.com/2019/08/cara-scan-malware-dan-rootkit-di-server.html
https://miripgeeks.blogspot.com/
https://miripgeeks.blogspot.com/
https://miripgeeks.blogspot.com/2019/08/cara-scan-malware-dan-rootkit-di-server.html
true
6822916784668735429
UTF-8
Loaded All Posts Not found any posts VIEW ALL Readmore Reply Cancel reply Delete By Home PAGES POSTS View All RECOMMENDED FOR YOU LABEL ARCHIVE SEARCH ALL POSTS Not found any post match with your request Back Home Sunday Monday Tuesday Wednesday Thursday Friday Saturday Sun Mon Tue Wed Thu Fri Sat January February March April May June July August September October November December Jan Feb Mar Apr May Jun Jul Aug Sep Oct Nov Dec just now 1 minute ago $$1$$ minutes ago 1 hour ago $$1$$ hours ago Yesterday $$1$$ days ago $$1$$ weeks ago more than 5 weeks ago Followers Follow THIS PREMIUM CONTENT IS LOCKED STEP 1: Share. STEP 2: Click the link you shared to unlock Copy All Code Select All Code All codes were copied to your clipboard Can not copy the codes / texts, please press [CTRL]+[C] (or CMD+C with Mac) to copy