Linux Sunucuda Shell Taraması Yapma (Maldetect)

Linux Sunucuda Shell Taraması Yapma (Maldetect)

Evveli Allah sonrası yine Allah,dahi sözlerin en güzeliyle “Bismillah

Malware” olarak adlandırdığımız zararlı içerik barındıran yazılımlar her zaman site sahipleri ve sunucu firmaların baş belası olmuştur.Bu yüzdende sürekli eklentiler ve permler vasıtasıyla bunun önüne geçmeye çalışılmaktadır..

Yüzlerce hatta binlerce sitenin tek bir sunucuda olduğunu düşünün. Sunucudaki siteleri tek tek kontrol etmek hem oldukça güç,hemde aşırı derecede zaman kaybıdır..Hacklenmemek içinde bu kontrolleri kesinlikle yapmanız gerekiyor.

İşte bu noktada devreye “Maldetect” adı verilen,Linux serverlar için derlenmiş,sunucudaki zararlı yazılımları tespit eden yazılım devreye giriyor.

Maldetect ile sunucuda var olan zararlı yazılımların (Shell,exploit vb.) hangi dizinde,hangi site de varolduğunu kolaylıkla anlayabilirsiniz.

Maldetect ile sunucunuzu taratmak için öncelikle SSH ile servera bağlanmanız gerekiyor..
Bunun için ilk olarak burdan Putty’i indirelim..

İndirdiğimiz dosyayı çalıştırıp,Sunucu ipmizi girerek  Open diyoruz..

Daha sonra açılan komut satırında ilk olarak “root” yazıp enterlayın,daha sonra da şifrenizi yazarak aynı işlemi yapın..

Bağlantıyı başarılı bir şekilde sağladıktan sonra Maldetectin kurulumunu yapabilmek için gerekli olan dosyaları sunucumuza indirerek kuruluma başlıyoruz..

İlk olarak şu komutları sırasıyla yazıp enterlayın ;
wget http://www.rfxn.com/downloads/maldetect-current.tar.gz
tar zxvf maldetect-current.tar.gz
cd maldet*
sh install.sh


Kurulum işlemini tamamladıktan sonra sunucuda genel tarama yapmak için;

maldet -a /home/?/public_html  komutunu

Sadece belirli dizin yada siteleri taramak için ise ;

maldet -a /dizinyazin/?/public_html komutunu kullanıyoruz...



Gerekli komutlarıda girdikten sonra "Maldetect" serverınızı tarayacak,eğer varsa zararlı yazılımların hangi
dizinde olduğunu size gösterecektir..

Bol güvenlikli günler dilerim..

Fatih Mehmet Discioglu



Son Yazılar
Yorum ( 1 )
  1. Butterfly Effect
    09 Ağustos 2012 at 10:08
    Cevapla

    Server sahipleri için yararlı, güzel bir döküman olmuş kardeşim 🙂

Bir cevap bırakın
Malazgirt Meydan Muharebesi kaç yılında yapıldı ?