Copyright © Ari Kuswanto
Design by Dzignine
Jumat, 05 Oktober 2012

Scan Linux kamu pakai Maldet

Ehem.. udah lama gak nulis lagi nih di blog tercinta ini. Nah.. ceritanya gini nih, kemarin gak tahu kenapa internet dan server down gak bisa ngerouting dan sebagai nya. Yang paling parahnya , eth0 yang sebenernya jalur utama di server malah down (FYI : di server kantor saya ada 3 network card).

Lanjut punya cerita, kita utak atik nih,, kenapa bisa down yah eth0 nya ? bingung juga karena udah berbagai cara kita pakai buat naikin ni network.. baik dari service nya , NIC nya beli baru lah, sampai utak-atik routing dan IP Tables nya. 


Karena otak udah buntu, akhirnya saya pulang. Esok paginya, saya punya ide .. kenapa gak di scan aja ya servernya ? btw... karena pengetahuan saya masih kurang , tadinya saya kira linux gak bakalan kena virus. Tapi ya namanya juga coba-coba.. ya udah akhirnya saya install tuh maldet. Command nya kayak gini klo gak salah (kebetulan pake Centos di kantor) : 

wget http://www.rfxn.com/downloads/maldetect-current.tar.gz tar xfz maldetect-current.tar.gz  

cd maldetect-*  

./install.sh
 
Linux Malware Detect v1.3.4
(C) 1999-2010, R-fx Networks
(C) 2010, Ryan MacDonald
inotifywait (C) 2007, Rohan McGovern
This program may be freely redistributed under the terms of the GNU GPL

installation completed to /usr/local/maldetect
config file: /usr/local/maldetect/conf.maldet
exec file: /usr/local/maldetect/maldet
exec link: /usr/local/sbin/maldet
cron.daily: /etc/cron.daily/maldet

maldet(32517): {sigup} performing signature update check…
maldet(32517): {sigup} local signature set is version 2010051510029
maldet(32517): {sigup} latest signature set already installed



Untuk Scan nya perintahnya ini : 

#scan semua folder
maldet –scan-all /   

Trus saya jalanin juga pembersihannya : 

maldet –clean SCANID

note : SCANID itu maksudnya adalah log scan yang tadi baru kamu scan all (contoh : 063012-1939.19459)

Nah tak di sangka dan tak di duga .. akhirnya Eth0 yang saya sangka hardware nya rusak .. eh.. malah up lagi.. ya udah akhirnya saya atur ulang lari routingnya.. dan BBAAAMMMM... server kantor normal lagi.. thanks maldet .. hehehe..