Malware: Localize com o Maldetect!

João Nunes

João Nunes

Residente no Estado do Paraná, e desde 2007 até ao momento atual trabalhando na área da TI, em Gerenciamento de Servidores Linux, SEO, Marketing Digital, Hospedagem e Desenvolvimento de Websites em Wordpress.

Compartilhe!

Share on facebook
Share on google
Share on twitter
Share on linkedin
Share on whatsapp

malware

O Maldetect é mais um script obrigatório que todo o servidor deveria ter. Ele funciona da seguinte forma: periodicamente ele faz uma varredura no servidor por malware e caso ele encontre arquivos maliciosos, ele envia por e-mail um relatório informando a localização dos arquivos. Opcionalmente você poderá configurar para mover os arquivos suspeitos para a quarentena.

A Instalação

Ela é bastante simples de se realizar. Veja abaixo os comando necessários para instalar o Maldetect:

1. Acesse ao seu servidor como root via ssh

2. digite

cd /

3. Agora vamos baixar o arquivo e vamos digitar:

wget http://www.rfxn.com/downloads/maldetect-current.tar.gz

4. A seguir extrair o arquivo digitando:

tar -xzf maldetect-current.tar.gz

5. Acesse a pasta onde foi extraído, digitando:

cd maldetect-*

6. Instale o script digitando:

sh install.sh

Pronto, o Maldetect já foi instalado no seu servidor. Agora vamos configurar para que ele envie por e-mail as notificações quando ele encontrar malware no seu servidor.

7. Vamos usar o nano para alterar e para isso digite:

nano /usr/local/maldetect/conf.maldet

8. Procure pela linha:

email_alert=0

e altere para:

email_alert=1

9. Procure pela linha:

email_addr="[email protected]"

e altere para:

email_addr="[email protected]"

10. Agora aperte CRTL+X e depois Y e ENTER para salvar e sair do nano.

Importante: por padrão o Maldetect já instala uma tarefa cron (tarefa agendada) no servidor para rodar diariamente (poderá localizar em /etc/cron.daily). Caso deseje rodar manualmente o comando poderá digitar:

maldet -a /home?/?/public_html

ele irá verificar todas as pastas dentro do seu diretório /home por malware.

PUBLICIDADE

Nosso artigo ajudou você? Pague-me um café!

Bitcoin Wallet:   3KHNevsu83RoRSDAuTK16k1xeYx4u9L5vG
Litecoin Wallet:   MLK42q9c4q2yN91B9xtjNhTczURqrHngBE
Dogecoin: Wallet:   DAK9M1CCN1ZPqtTUYUVpEynE4vnFL42JG5

Deixe seu comentário ou dúvida

Este post tem um comentário

Deixe uma resposta

Fechar Menu