PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : آموزش کامل انتی شلر lmd



ertebat7
October 12th, 2012, 12:02
سلام
بالاخره همونطور که قول داده بودم اموزش کامل نصب و کانفیگ مقدماتی LMD را براتون تهیه کردم
طی این دو ماه که تحقیق کردم این انتی شلر نه تنها از CXS هیچی کم نداره بلکه داره مرتبا توسط گروه RfxNetworks و گروه امینتی MHZ gerبهینه سازی میشه
و همینک مورد استقبال خیلی از مدیران سرور بزرگ هم قرار گرفته
این انتی شلر در مورد شل های base64_decode خیلی قوی عمل میکنه
کانفیگ سطح پیشرفته این انتی شلر چندان سخت نیست و اموزش کامل کانفیگ پیشرفته هم تا چند روز دیگه براتون قرار میدم

دانلود (http://ertebat7.ir/lmd.pdf)

irihost
October 12th, 2012, 12:41
درود

ببخشید این انتی شلر رایگان است؟:65:

ertebat7
October 12th, 2012, 13:12
سلام
کاملا رایگان هست

vpsiran
October 12th, 2012, 13:19
بی صبرانه منتظر کانفیگ حرفه ای هستیم

asrhosting
October 12th, 2012, 13:53
مخصوص سی پنله یا برا دایرکت ادمین و کلا لینوکس جوابگو هست ؟

ertebat7
October 12th, 2012, 13:57
مخصوص سی پنله یا برا دایرکت ادمین و کلا لینوکس جوابگو هست ؟

LMD مخفف
Linux Malware Detect


می باشد
همونطور که از اسمش پیداست کلا برای لینوکس هست

این هم توضیحات سایت سازنده :

Description
Linux Malware Detect (LMD) is a malware scanner for Linux released under the GNU GPLv2 license, that is designed around the threats faced in shared hosted environments. It uses threat data from network edge intrusion detection systems to extract malware that is actively being used in attacks and generates signatures for detection. In addition, threat data is also derived from user submissions with the LMD checkout feature and from malware community resources. The signatures that LMD uses are MD5 file hashes and HEX pattern matches, they are also easily exported to any number of detection tools such as ClamAV.

shivahost
October 12th, 2012, 20:17
شما که تجربه کردید بفرمایید مصرف رم و سی پی یو چقدر داره؟

کانفیگ حرفه ای هم لطفا راهنمایی بفرمایید.

iMohsen
October 12th, 2012, 20:28
Malware detection با آنتی شلر خیلی متفاوت هست .

آیا لیستی از shell های قابل تشخیص توسط سیستم و روش تشخیصشون جایی وجود داره ؟

ertebat7
October 12th, 2012, 20:44
Malware detection با آنتی شلر خیلی متفاوت هست .

آیا لیستی از shell های قابل تشخیص توسط سیستم و روش تشخیصشون جایی وجود داره ؟

حدود هشت شل را شخصا تست کردم که بسیار سریع در هنگام اپلود قرنطینه کرد

جواب تمامی سوالات شما در این لینک وجود داره

Linux Malware Detect | R-fx Networks (http://www.rfxn.com/projects/linux-malware-detect/)

اینم کارهایی که این برنامه انجام میده:

Features:
- MD5 file hash detection for quick threat identification
- HEX based pattern matching for identifying threat variants
- statistical analysis component for detection of obfuscated threats (e.g: base64)
- integrated detection of ClamAV to use as scanner engine for improved performance
- integrated signature update feature with -u|–update
- integrated version update feature with -d|–update-ver
- scan-recent option to scan only files that have been added/changed in X days
- scan-all option for full path based scanning
- checkout option to upload suspected malware to rfxn.com for review / hashing
- full reporting system to view current and previous scan results
- quarantine queue that stores threats in a safe fashion with no permissions
- quarantine batching option to quarantine the results of a current or past scans
- quarantine restore option to restore files to original path, owner and perms
- quarantine suspend account option to Cpanel suspend or shell revoke users
- cleaner rules to attempt removal of malware injected strings
- cleaner batching option to attempt cleaning of previous scan reports
- cleaner rules to remove base64 and gzinflate(base64 injected malware
- daily cron based scanning of all changes in last 24h in user homedirs
- daily cron script compatible with stock RH style systems, Cpanel & Ensim
- kernel based inotify real time file scanning of created/modified/moved files
- kernel inotify monitor that can take path data from STDIN or FILE
- kernel inotify monitor convenience feature to monitor system users
- kernel inotify monitor can be restricted to a configurable user html root
- kernel inotify monitor with dynamic sysctl limits for optimal performance
- kernel inotify alerting through daily and/or optional weekly reports
- e-mail alert reporting after every scan execution (manual & daily)
- path, extension and signature based ignore options
- background scanner option for unattended scan operations
- verbose logging & output of all action

ertebat7
October 12th, 2012, 20:45
Detected Threats:


base64.inject.unclassed perl.ircbot.xscan bin.dccserv.ir***xy perl.mailer.yellsoft bin.fakeproc.Xnuxer perl.shell.cbLorD bin.ircbot.nbot perl.shell.cgitelnet bin.ircbot.php3 php.cmdshell.c100 bin.ircbot.unclassed php.cmdshell.c99 bin.pktflood.ABC123 php.cmdshell.cih bin.pktflood.osf php.cmdshell.egyspider bin.trojan.linuxsmalli php.cmdshell.fx29 c.ircbot.tsunami php.cmdshell.ItsmYarD exp.linux.rstb php.cmdshell.Ketemu exp.linux.unclassed php.cmdshell.N3tshell exp.setuid0.unclassed php.cmdshell.r57 gzbase64.inject php.cmdshell.unclassed html.phishing.auc61 php.defash.buno html.phishing.hsbc php.exe.globals perl.connback.DataCha0s php.include.remote perl.connback.N2 php.ircbot.InsideTeam perl.cpanel.cpwrap php.ircbot.lolwut perl.ircbot.atrixteam php.ircbot.sniper perl.ircbot.bRuNo php.ircbot.vj_denie perl.ircbot.Clx php.mailer.10hack perl.ircbot.devil php.mailer.bombam perl.ircbot.fx29 php.mailer.PostMan perl.ircbot.magnum php.phishing.AliKay perl.ircbot.oldwolf php.phishing.mrbrain perl.ircbot.putr4XtReme php.phishing.ReZulT perl.ircbot.rafflesia php.pktflood.oey perl.ircbot.UberCracker php.shell.rc99 perl.ircbot.xdh php.shell.shellcomm

iMohsen
October 12th, 2012, 20:50
خب اگر منظور شما این باشه که بنده قبلا تستش کردم .
هیچکدوم از شل های رایج رو نتونست در زمان آپلود چه از طریق کنترل پنل ( دایرکت ادمین ) و چه از طریق سایت و یافرم های آپلود فایل تشخیص بده .
حتی فایل به صورت base64 اجرا شد و کار میکرد .

پس زیاد بهش اطمینان نکنید .

البته بنده از شل های رایج مثل c99 وr57 و یا این شلرهای سعودی استفاده کردم که دیگه اسب پیشونی سفید هستند !

ertebat7
October 12th, 2012, 21:18
خب اگر منظور شما این باشه که بنده قبلا تستش کردم .
هیچکدوم از شل های رایج رو نتونست در زمان آپلود چه از طریق کنترل پنل ( دایرکت ادمین ) و چه از طریق سایت و یافرم های آپلود فایل تشخیص بده .
حتی فایل به صورت base64 اجرا شد و کار میکرد .

پس زیاد بهش اطمینان نکنید .

البته بنده از شل های رایج مثل c99 وr57 و یا این شلرهای سعودی استفاده کردم که دیگه اسب پیشونی سفید هستند !

r57 را در جا پاک کرد شخصا تست کردم
مشکل شما کانفیگ هست
اینم بدونید این انتی شلر اصلا ادعای صد در صد نکرده
cxs با اون قیمتش خیلی ضعیف تر از این هست و حتی r57 هم نمیتونه به عنوان شل تشخیص بده

اگه انتی شلر که بتونه صد در صد شل ها یا حتی پنجاه درصد شل ها را تشخیص بده به ما معرفی کنید!!!

ertebat7
October 12th, 2012, 21:19
شما که تجربه کردید بفرمایید مصرف رم و سی پی یو چقدر داره؟

کانفیگ حرفه ای هم لطفا راهنمایی بفرمایید.

سلام
اگر برای کل سرور real-time را فعال کنی خب روی لود سی پی یو اینطور که خود سایت اصلیش گفته بین 12 تا 18 درصد تاثیر داره
ولی اگر برای اکانت های دایرکتوری home فعالش کنی حدود 8 الی 10 درصد تاثیر داره

x170
October 12th, 2012, 21:25
ممنونم
ببخشید چجوری میشه حالت real-time رو غیر فعالش کرد؟

ertebat7
October 12th, 2012, 21:26
ممنونم
ببخشید چجوری میشه حالت real-time رو غیر فعالش کرد؟


برای غیرفعال کردن دستور زیر را بزنید

maldet --kill-monitor

حدود 70دستور کلیدی داره که در اموزش کانفیگ حرفه ای همه دستورات توضیح داده میشه

shivahost
October 12th, 2012, 21:27
ممنونم
ببخشید چجوری میشه حالت real-time رو غیر فعالش کرد؟

چیری که من خوندم پیشفرض غیر فعال هست و اگر خواستید باید فعال کنید: maldet --kill-monitor

x170
October 12th, 2012, 21:35
برای غیرفعال کردن دستور زیر را بزنید

maldet --kill-monitor

حدود 70دستور کلیدی داره که در اموزش کانفیگ حرفه ای همه دستورات توضیح داده میشه

ممنونم حالا اگه یهویی تصمیم گرفتیم پاکش کنیم چه دستوریو بزنم؟

پیشاپیش از آموزش کانفیگ حرفه ای تشکر میکنم

ertebat7
October 12th, 2012, 21:37
ممنونم حالا اگه یهویی تصمیم گرفتیم پاکش کنیم چه دستوریو بزنم؟

پیشاپیش از آموزش کانفیگ حرفه ای تشکر میکنم

برای حذف از سرور :

To uninstall LMD there's no uninstall script so you have to manually delete the folder /usr/local/maldetect as well as the cron file /etc/cron.daily/maldet.

x170
October 12th, 2012, 21:54
ممنون خیلی عالیه دکمه تشکرم زدم نگید نامردی کرد:x

shivahost
October 21st, 2012, 00:35
آموزش کانفیگش چی شد!؟

TARIMEHR
October 31st, 2012, 01:15
این اسکنر قبلا آموزشش داده شد توی انجمن

آموزش نصب یک اسکنر شل و تروجان بر روی سرور لینوکس (http://www.webhostingtalk.ir/f10/43129)


آموزش کانفیگش چی شد!؟

آموزش کانفیگش هم هست

mortezaaalam
December 23rd, 2012, 00:24
سلام
آموزش کانفیگ هنوز اوکی نشده؟!
منتظریم
مرسی

tack
January 7th, 2013, 12:21
هنوز حرفه ایی ایش نیومده :-p:53:

E_R_B
April 15th, 2013, 23:21
هنوز حرفه ایی ایش نیومده :-p:53:

نه هنوز داره می پزه ;)