پاسخ : آموزش کامل انتی شلر lmd
درود
ببخشید این انتی شلر رایگان است؟:65:
پاسخ : آموزش کامل انتی شلر lmd
پاسخ : آموزش کامل انتی شلر lmd
بی صبرانه منتظر کانفیگ حرفه ای هستیم
پاسخ : آموزش کامل انتی شلر lmd
مخصوص سی پنله یا برا دایرکت ادمین و کلا لینوکس جوابگو هست ؟
پاسخ : آموزش کامل انتی شلر lmd
نقل قول:
نوشته اصلی توسط
asrhosting
مخصوص سی پنله یا برا دایرکت ادمین و کلا لینوکس جوابگو هست ؟
LMD مخفف
Linux Malware Detect
می باشد
همونطور که از اسمش پیداست کلا برای لینوکس هست
این هم توضیحات سایت سازنده :
Description
Linux Malware Detect (LMD) is a malware scanner for Linux released under the GNU GPLv2 license, that is designed around the threats faced in shared hosted environments. It uses threat data from network edge intrusion detection systems to extract malware that is actively being used in attacks and generates signatures for detection. In addition, threat data is also derived from user submissions with the LMD checkout feature and from malware community resources. The signatures that LMD uses are MD5 file hashes and HEX pattern matches, they are also easily exported to any number of detection tools such as ClamAV.
پاسخ : آموزش کامل انتی شلر lmd
شما که تجربه کردید بفرمایید مصرف رم و سی پی یو چقدر داره؟
کانفیگ حرفه ای هم لطفا راهنمایی بفرمایید.
پاسخ : آموزش کامل انتی شلر lmd
Malware detection با آنتی شلر خیلی متفاوت هست .
آیا لیستی از shell های قابل تشخیص توسط سیستم و روش تشخیصشون جایی وجود داره ؟
پاسخ : آموزش کامل انتی شلر lmd
نقل قول:
نوشته اصلی توسط
iMohsen
Malware detection با آنتی شلر خیلی متفاوت هست .
آیا لیستی از shell های قابل تشخیص توسط سیستم و روش تشخیصشون جایی وجود داره ؟
حدود هشت شل را شخصا تست کردم که بسیار سریع در هنگام اپلود قرنطینه کرد
جواب تمامی سوالات شما در این لینک وجود داره
Linux Malware Detect | R-fx Networks
اینم کارهایی که این برنامه انجام میده:
Features:
- MD5 file hash detection for quick threat identification
- HEX based pattern matching for identifying threat variants
- statistical analysis component for detection of obfuscated threats (e.g: base64)
- integrated detection of ClamAV to use as scanner engine for improved performance
- integrated signature update feature with -u|–update
- integrated version update feature with -d|–update-ver
- scan-recent option to scan only files that have been added/changed in X days
- scan-all option for full path based scanning
- checkout option to upload suspected malware to rfxn.com for review / hashing
- full reporting system to view current and previous scan results
- quarantine queue that stores threats in a safe fashion with no permissions
- quarantine batching option to quarantine the results of a current or past scans
- quarantine restore option to restore files to original path, owner and perms
- quarantine suspend account option to Cpanel suspend or shell revoke users
- cleaner rules to attempt removal of malware injected strings
- cleaner batching option to attempt cleaning of previous scan reports
- cleaner rules to remove base64 and gzinflate(base64 injected malware
- daily cron based scanning of all changes in last 24h in user homedirs
- daily cron script compatible with stock RH style systems, Cpanel & Ensim
- kernel based inotify real time file scanning of created/modified/moved files
- kernel inotify monitor that can take path data from STDIN or FILE
- kernel inotify monitor convenience feature to monitor system users
- kernel inotify monitor can be restricted to a configurable user html root
- kernel inotify monitor with dynamic sysctl limits for optimal performance
- kernel inotify alerting through daily and/or optional weekly reports
- e-mail alert reporting after every scan execution (manual & daily)
- path, extension and signature based ignore options
- background scanner option for unattended scan operations
- verbose logging & output of all action
پاسخ : آموزش کامل انتی شلر lmd
Detected Threats:
base64.inject.unclassed perl.ircbot.xscan bin.dccserv.ir***xy perl.mailer.yellsoft bin.fakeproc.Xnuxer perl.shell.cbLorD bin.ircbot.nbot perl.shell.cgitelnet bin.ircbot.php3 php.cmdshell.c100 bin.ircbot.unclassed php.cmdshell.c99 bin.pktflood.ABC123 php.cmdshell.cih bin.pktflood.osf php.cmdshell.egyspider bin.trojan.linuxsmalli php.cmdshell.fx29 c.ircbot.tsunami php.cmdshell.ItsmYarD exp.linux.rstb php.cmdshell.Ketemu exp.linux.unclassed php.cmdshell.N3tshell exp.setuid0.unclassed php.cmdshell.r57 gzbase64.inject php.cmdshell.unclassed html.phishing.auc61 php.defash.buno html.phishing.hsbc php.exe.globals perl.connback.DataCha0s php.include.remote perl.connback.N2 php.ircbot.InsideTeam perl.cpanel.cpwrap php.ircbot.lolwut perl.ircbot.atrixteam php.ircbot.sniper perl.ircbot.bRuNo php.ircbot.vj_denie perl.ircbot.Clx php.mailer.10hack perl.ircbot.devil php.mailer.bombam perl.ircbot.fx29 php.mailer.PostMan perl.ircbot.magnum php.phishing.AliKay perl.ircbot.oldwolf php.phishing.mrbrain perl.ircbot.putr4XtReme php.phishing.ReZulT perl.ircbot.rafflesia php.pktflood.oey perl.ircbot.UberCracker php.shell.rc99 perl.ircbot.xdh php.shell.shellcomm
پاسخ : آموزش کامل انتی شلر lmd
خب اگر منظور شما این باشه که بنده قبلا تستش کردم .
هیچکدوم از شل های رایج رو نتونست در زمان آپلود چه از طریق کنترل پنل ( دایرکت ادمین ) و چه از طریق سایت و یافرم های آپلود فایل تشخیص بده .
حتی فایل به صورت base64 اجرا شد و کار میکرد .
پس زیاد بهش اطمینان نکنید .
البته بنده از شل های رایج مثل c99 وr57 و یا این شلرهای سعودی استفاده کردم که دیگه اسب پیشونی سفید هستند !
پاسخ : آموزش کامل انتی شلر lmd
نقل قول:
نوشته اصلی توسط
iMohsen
خب اگر منظور شما این باشه که بنده قبلا تستش کردم .
هیچکدوم از شل های رایج رو نتونست در زمان آپلود چه از طریق کنترل پنل ( دایرکت ادمین ) و چه از طریق سایت و یافرم های آپلود فایل تشخیص بده .
حتی فایل به صورت base64 اجرا شد و کار میکرد .
پس زیاد بهش اطمینان نکنید .
البته بنده از شل های رایج مثل c99 وr57 و یا این شلرهای سعودی استفاده کردم که دیگه اسب پیشونی سفید هستند !
r57 را در جا پاک کرد شخصا تست کردم
مشکل شما کانفیگ هست
اینم بدونید این انتی شلر اصلا ادعای صد در صد نکرده
cxs با اون قیمتش خیلی ضعیف تر از این هست و حتی r57 هم نمیتونه به عنوان شل تشخیص بده
اگه انتی شلر که بتونه صد در صد شل ها یا حتی پنجاه درصد شل ها را تشخیص بده به ما معرفی کنید!!!
پاسخ : آموزش کامل انتی شلر lmd
نقل قول:
نوشته اصلی توسط
shivahost
شما که تجربه کردید بفرمایید مصرف رم و سی پی یو چقدر داره؟
کانفیگ حرفه ای هم لطفا راهنمایی بفرمایید.
سلام
اگر برای کل سرور real-time را فعال کنی خب روی لود سی پی یو اینطور که خود سایت اصلیش گفته بین 12 تا 18 درصد تاثیر داره
ولی اگر برای اکانت های دایرکتوری home فعالش کنی حدود 8 الی 10 درصد تاثیر داره
پاسخ : آموزش کامل انتی شلر lmd
ممنونم
ببخشید چجوری میشه حالت real-time رو غیر فعالش کرد؟
پاسخ : آموزش کامل انتی شلر lmd
نقل قول:
نوشته اصلی توسط
x170
ممنونم
ببخشید چجوری میشه حالت real-time رو غیر فعالش کرد؟
برای غیرفعال کردن دستور زیر را بزنید
maldet --kill-monitor
حدود 70دستور کلیدی داره که در اموزش کانفیگ حرفه ای همه دستورات توضیح داده میشه
پاسخ : آموزش کامل انتی شلر lmd
نقل قول:
نوشته اصلی توسط
x170
ممنونم
ببخشید چجوری میشه حالت real-time رو غیر فعالش کرد؟
چیری که من خوندم پیشفرض غیر فعال هست و اگر خواستید باید فعال کنید: maldet --kill-monitor
پاسخ : آموزش کامل انتی شلر lmd
نقل قول:
نوشته اصلی توسط
ertebat7
برای غیرفعال کردن دستور زیر را بزنید
maldet --kill-monitor
حدود 70دستور کلیدی داره که در اموزش کانفیگ حرفه ای همه دستورات توضیح داده میشه
ممنونم حالا اگه یهویی تصمیم گرفتیم پاکش کنیم چه دستوریو بزنم؟
پیشاپیش از آموزش کانفیگ حرفه ای تشکر میکنم
پاسخ : آموزش کامل انتی شلر lmd
نقل قول:
نوشته اصلی توسط
x170
ممنونم حالا اگه یهویی تصمیم گرفتیم پاکش کنیم چه دستوریو بزنم؟
پیشاپیش از آموزش کانفیگ حرفه ای تشکر میکنم
برای حذف از سرور :
To uninstall LMD there's no uninstall script so you have to manually delete the folder /usr/local/maldetect as well as the cron file /etc/cron.daily/maldet.
پاسخ : آموزش کامل انتی شلر lmd
ممنون خیلی عالیه دکمه تشکرم زدم نگید نامردی کرد:x
پاسخ : آموزش کامل انتی شلر lmd
پاسخ : آموزش کامل انتی شلر lmd
این اسکنر قبلا آموزشش داده شد توی انجمن
آموزش نصب یک اسکنر شل و تروجان بر روی سرور لینوکس
نقل قول:
آموزش کانفیگش چی شد!؟
آموزش کانفیگش هم هست
پاسخ : آموزش کامل انتی شلر lmd
سلام
آموزش کانفیگ هنوز اوکی نشده؟!
منتظریم
مرسی
پاسخ : آموزش کامل انتی شلر lmd
هنوز حرفه ایی ایش نیومده :-p:53:
پاسخ : آموزش کامل انتی شلر lmd
نقل قول:
نوشته اصلی توسط
tack
هنوز حرفه ایی ایش نیومده :-p:53:
نه هنوز داره می پزه ;)