Turgut K.
İlaydam
Linux üzerindeki saldırıların çoğu, Java kapsayıcıları ve tarayıcıları gibi hizmetlerdeki hatalardan yararlanmayı amaçlamaktadır ve asıl amacı, hedeflenen hizmetin çalışma şeklini değiştirmek ve bazen tamamen kapatmaktır.
Linux'ta kötü amaçlı yazılım algılama LMD (Linux Maldet Kurulumu)
Maldet, Linux Kötü Amaçlı Yazılım Algılama (LMD) olarak da bilinir. Paylaşılan ana bilgisayarlarla ortak tehditleri ele almak için geliştirilmiş bir Linux kötü amaçlı yazılım tarayıcısıdır. Saldırılarda aktif olarak kullanılan kötü amaçlı yazılımları ayıklamak için ağın kenarlarındaki saldırı tespit sistemlerinden gelen tehdit verilerini kullanır ve tespit için imzalar oluşturur. Karmaşık görünmesine rağmen kullanımı kolaydır.
Maldet kurulumu
Terminali açın ve uygulamayı indirmek için aşağıdaki komutu çalıştırın:
Aşağıdaki komutu kullanarak indirilen arşiv dosyasını açın:
Etkin klasörü, ayıklanan hatalı algılama dosyasını içeren klasöre değiştirin:
"X.y", uygulama sürüm numarasıdır. Bu klasör "install.sh" komut dosyasını içerir. Sonraki adım, aşağıdaki komutu kullanarak komut dosyasını çalıştırmaktır:
Kurulum başarılı olursa bir bildirim alacaksınız. Maldet'in nerede kurulduğu da size söylenecek. Benim durumumda "/usr /ocal/maldetect" olarak kuruldu.
Yapılandırma
Maldet'i kurduktan sonra, Maldet dizininde "conf.maldet" adlı bir yapılandırma dosyası oluşturulur. Düzenlemek için bir metin düzenleyici "vi" veya "nano" kullanarak açın veyahut sunucuzdan /usr /ocal/maldetect/conf.maldet dosyasini bulup duzenleme yapabilirsiniz.
Bu dosya icerisinden gerekli ayarlamalari verebilirsiniz.
Kolay gelsin
Linux'ta kötü amaçlı yazılım algılama LMD (Linux Maldet Kurulumu)
Maldet, Linux Kötü Amaçlı Yazılım Algılama (LMD) olarak da bilinir. Paylaşılan ana bilgisayarlarla ortak tehditleri ele almak için geliştirilmiş bir Linux kötü amaçlı yazılım tarayıcısıdır. Saldırılarda aktif olarak kullanılan kötü amaçlı yazılımları ayıklamak için ağın kenarlarındaki saldırı tespit sistemlerinden gelen tehdit verilerini kullanır ve tespit için imzalar oluşturur. Karmaşık görünmesine rağmen kullanımı kolaydır.
Maldet kurulumu
Terminali açın ve uygulamayı indirmek için aşağıdaki komutu çalıştırın:
NGINX:
wget http://www.rfxn.com/downloads/maldetect-current.tar.gz
Aşağıdaki komutu kullanarak indirilen arşiv dosyasını açın:
Kod:
tar -xvf maldetect-current.tar.gz
Etkin klasörü, ayıklanan hatalı algılama dosyasını içeren klasöre değiştirin:
Kod:
cd maldetect-x.y
"X.y", uygulama sürüm numarasıdır. Bu klasör "install.sh" komut dosyasını içerir. Sonraki adım, aşağıdaki komutu kullanarak komut dosyasını çalıştırmaktır:
Kod:
sudo ./install.sh
Kurulum başarılı olursa bir bildirim alacaksınız. Maldet'in nerede kurulduğu da size söylenecek. Benim durumumda "/usr /ocal/maldetect" olarak kuruldu.
Yapılandırma
Maldet'i kurduktan sonra, Maldet dizininde "conf.maldet" adlı bir yapılandırma dosyası oluşturulur. Düzenlemek için bir metin düzenleyici "vi" veya "nano" kullanarak açın veyahut sunucuzdan /usr /ocal/maldetect/conf.maldet dosyasini bulup duzenleme yapabilirsiniz.
Kod:
vi /usr/local/maldetect/conf.maldet
Bu dosya icerisinden gerekli ayarlamalari verebilirsiniz.
Kolay gelsin