Linux Sunucularda Malware Kurulumu ( Spy , Shell , Exploitleri bulup temizleme )

Merhabalar arkadaşlar,

Yakın zamanlarda bir çok arkadaş ve çevredeki insanlardan gelen talepler üzerine Linux üzerindeki spy , shell ve exploit gibi değerleri bulmak amaçlı çalışmalar yaptıklarını ve net ortamı üzerindeki kaynakların pek olumlu sonuçlanmadığını dile getirdiler.

Benimde uzun zamandır kullanmakta olduğum bir Malware yazılımı var. Ve özellikle PHP shell ve exploitler üzerinde çok başarılı.  Bu gün size bu programı nasıl kuracağımızı ve Linux sunucumuzu nasıl taratacağımızı anlatacağım.

Her zamanki gibi ilk olarak SSH ile bağlantı kuruyoruz sunucumuza.

Daha sonrasında sırası ile işlemlerimizi yapıyoruz.

İlk önce sunucumuza çekiyoruz kurulum dosyasını.

root@vpserver [~]# wget http://www.rfxn.com/downloads/maldetect-current.tar.gz

Daha sonrasında çektiğimiz dosyayı açıyoruz.

root@vpserver [~]# tar xfz maldetect-current.tar.gz

Dosyamızı açtıktan sonra açılan dosyanın içine giriyoruz.

root@vpserver [~]# cd maldetect-*
Sırada dosyayı kurmak var. Kurulumu aşağıdaki komut ile başlatıyoruz.
root@vpserver [~]# ./install.sh
Kurulumumuzu bu sekilde yaptıktan hemen sonrasında sunucuyu taratmak için aşağıdaki komutu kullanıyoruz.
maldet –all /home?/?/public_html
Tarama işlemi biraz uzun sürecektir. Bu tarama sonucunda zararlı içeriklerin nerede olduklarını detaylıca ne işlemler yaptıklarını görebilirsiniz.

root@vpserver [~]# cd maldetect-*

admin

Recent Posts

Öğretmenler Günü ve 20. Yıl Kutlaması: %80 İndirim Fırsatını Kaçırmayın!

Sayın Müşterimiz,Ekonomikhost İnternet ve Bilişim Hizmetleri olarak, öğretmenlerimize ve 20. yıldönümümüze özel bir kampanya ile… Read More

5 ay ago

Fırsatları Kaçırmayın! Com.tr Alan Adınızı 65 TL’ye Kaydedin!

Siz değerli müşterilerimize her zaman daha iyi hizmet sunmanın yollarını arıyoruz vebu sefer sizin için… Read More

6 ay ago

20 Yıldır Daima Hızlı, Ekonomik ve Güvenilir Hosting | Ekonomikhost 20. yaşında

Sayın Ekonomikhost Müşterileri, Bugün Ekonomikhost olarak büyük bir gurur ve mutlulukla 20. yılımızı kutlamanın heyecanını… Read More

6 ay ago

Caching (Önbelleğe Alma) Nedir ve Nasıl Çalışır?

Caching (önbelleğe alma), bilgisayar sistemlerinde ve yazılımlarda sık kullanılan verilerin geçici olarak saklanmasıdır. Bu, veriye… Read More

7 ay ago

Windows Dijital Delil İzleri: Kabuk Çantaları(Shellbags) nedir?

Bu makalemizde Windows Forensic incelemelerinde göz atılabilecek delillerden birisi olan Shellbag’lerden bahsedeceğiz. Windows’ta bir pencereyi… Read More

7 ay ago

MAPI/EWS Nedir? Ne Amaçla Kullanılır?

Elektronik posta kullanımında bir çok teknoloji karşımıza çıkıyor. Web üzerinden e-postalarınızı kontrol ettiğiniz gibi bunun… Read More

8 ay ago