-
October 12th, 2012, 12:02
#1
عضو انجمن
آموزش کامل انتی شلر lmd
سلام
بالاخره همونطور که قول داده بودم اموزش کامل نصب و کانفیگ مقدماتی LMD را براتون تهیه کردم
طی این دو ماه که تحقیق کردم این انتی شلر نه تنها از CXS هیچی کم نداره بلکه داره مرتبا توسط گروه RfxNetworks و گروه امینتی MHZ gerبهینه سازی میشه
و همینک مورد استقبال خیلی از مدیران سرور بزرگ هم قرار گرفته
این انتی شلر در مورد شل های base64_decode خیلی قوی عمل میکنه
کانفیگ سطح پیشرفته این انتی شلر چندان سخت نیست و اموزش کامل کانفیگ پیشرفته هم تا چند روز دیگه براتون قرار میدم
دانلود
ویرایش توسط ertebat7 : October 12th, 2012 در ساعت 13:33
ارائه هاست cpanel - کانفیگ حرفه ای - هاست پربازدید - هاست ایران - دایرکت ادمین - سرور اختصاصی
Ertebat7.COM ----پانزده سال سابقه---- Tell: 09364901143
تلگرام:
@ertebat7host
-
تعداد تشکر ها ازertebat7 به دلیل پست مفید
.K.H.A., a621, amir_tara67, cityhost, habiballahafg, hadi_am, irihost, merci, rezarostami, saeedxxx, vpsiran, x170
-
October 12th, 2012 12:02
# ADS
-
October 12th, 2012, 12:41
#2
عضو انجمن
پاسخ : آموزش کامل انتی شلر lmd
درود
ببخشید این انتی شلر رایگان است؟
زندگی زیباست چشمی باز کن گردشی در کوچه باغ راز کن
هر که عشقش در تماشا نقش بست عینک بدبینی خود را شکست
-
تعداد تشکر ها ازirihost به دلیل پست مفید
-
October 12th, 2012, 13:12
#3
عضو انجمن
پاسخ : آموزش کامل انتی شلر lmd
ارائه هاست cpanel - کانفیگ حرفه ای - هاست پربازدید - هاست ایران - دایرکت ادمین - سرور اختصاصی
Ertebat7.COM ----پانزده سال سابقه---- Tell: 09364901143
تلگرام:
@ertebat7host
-
تعداد تشکر ها ازertebat7 به دلیل پست مفید
-
October 12th, 2012, 13:19
#4
پاسخ : آموزش کامل انتی شلر lmd
بی صبرانه منتظر کانفیگ حرفه ای هستیم
-
تعداد تشکر ها ازvpsiran به دلیل پست مفید
-
October 12th, 2012, 13:53
#5
عضو دائم
پاسخ : آموزش کامل انتی شلر lmd
مخصوص سی پنله یا برا دایرکت ادمین و کلا لینوکس جوابگو هست ؟
-
تعداد تشکر ها از asrhosting به دلیل پست مفید
-
October 12th, 2012, 13:57
#6
عضو انجمن
پاسخ : آموزش کامل انتی شلر lmd

نوشته اصلی توسط
asrhosting
مخصوص سی پنله یا برا دایرکت ادمین و کلا لینوکس جوابگو هست ؟
LMD مخفف
Linux Malware Detect
می باشد
همونطور که از اسمش پیداست کلا برای لینوکس هست
این هم توضیحات سایت سازنده :
Description
Linux Malware Detect (LMD) is a malware scanner for Linux released under the GNU GPLv2 license, that is designed around the threats faced in shared hosted environments. It uses threat data from network edge intrusion detection systems to extract malware that is actively being used in attacks and generates signatures for detection. In addition, threat data is also derived from user submissions with the LMD checkout feature and from malware community resources. The signatures that LMD uses are MD5 file hashes and HEX pattern matches, they are also easily exported to any number of detection tools such as ClamAV.
ارائه هاست cpanel - کانفیگ حرفه ای - هاست پربازدید - هاست ایران - دایرکت ادمین - سرور اختصاصی
Ertebat7.COM ----پانزده سال سابقه---- Tell: 09364901143
تلگرام:
@ertebat7host
-
تعداد تشکر ها ازertebat7 به دلیل پست مفید
-
October 12th, 2012, 20:17
#7
عضو دائم
پاسخ : آموزش کامل انتی شلر lmd
شما که تجربه کردید بفرمایید مصرف رم و سی پی یو چقدر داره؟
کانفیگ حرفه ای هم لطفا راهنمایی بفرمایید.
-
تعداد تشکر ها از shivahost به دلیل پست مفید
-
October 12th, 2012, 20:28
#8
عضو انجمن
پاسخ : آموزش کامل انتی شلر lmd
Malware detection با آنتی شلر خیلی متفاوت هست .
آیا لیستی از shell های قابل تشخیص توسط سیستم و روش تشخیصشون جایی وجود داره ؟
-
تعداد تشکر ها از iMohsen به دلیل پست مفید
-
October 12th, 2012, 20:44
#9
عضو انجمن
پاسخ : آموزش کامل انتی شلر lmd

نوشته اصلی توسط
iMohsen
Malware detection با آنتی شلر خیلی متفاوت هست .
آیا لیستی از shell های قابل تشخیص توسط سیستم و روش تشخیصشون جایی وجود داره ؟
حدود هشت شل را شخصا تست کردم که بسیار سریع در هنگام اپلود قرنطینه کرد
جواب تمامی سوالات شما در این لینک وجود داره
Linux Malware Detect | R-fx Networks
اینم کارهایی که این برنامه انجام میده:
Features:
- MD5 file hash detection for quick threat identification
- HEX based pattern matching for identifying threat variants
- statistical analysis component for detection of obfuscated threats (e.g: base64)
- integrated detection of ClamAV to use as scanner engine for improved performance
- integrated signature update feature with -u|–update
- integrated version update feature with -d|–update-ver
- scan-recent option to scan only files that have been added/changed in X days
- scan-all option for full path based scanning
- checkout option to upload suspected malware to rfxn.com for review / hashing
- full reporting system to view current and previous scan results
- quarantine queue that stores threats in a safe fashion with no permissions
- quarantine batching option to quarantine the results of a current or past scans
- quarantine restore option to restore files to original path, owner and perms
- quarantine suspend account option to Cpanel suspend or shell revoke users
- cleaner rules to attempt removal of malware injected strings
- cleaner batching option to attempt cleaning of previous scan reports
- cleaner rules to remove base64 and gzinflate(base64 injected malware
- daily cron based scanning of all changes in last 24h in user homedirs
- daily cron script compatible with stock RH style systems, Cpanel & Ensim
- kernel based inotify real time file scanning of created/modified/moved files
- kernel inotify monitor that can take path data from STDIN or FILE
- kernel inotify monitor convenience feature to monitor system users
- kernel inotify monitor can be restricted to a configurable user html root
- kernel inotify monitor with dynamic sysctl limits for optimal performance
- kernel inotify alerting through daily and/or optional weekly reports
- e-mail alert reporting after every scan execution (manual & daily)
- path, extension and signature based ignore options
- background scanner option for unattended scan operations
- verbose logging & output of all action
ویرایش توسط ertebat7 : October 12th, 2012 در ساعت 20:47
ارائه هاست cpanel - کانفیگ حرفه ای - هاست پربازدید - هاست ایران - دایرکت ادمین - سرور اختصاصی
Ertebat7.COM ----پانزده سال سابقه---- Tell: 09364901143
تلگرام:
@ertebat7host
-
تعداد تشکر ها ازertebat7 به دلیل پست مفید
-
October 12th, 2012, 20:45
#10
عضو انجمن
پاسخ : آموزش کامل انتی شلر lmd
Detected Threats:
base64.inject.unclassed perl.ircbot.xscan bin.dccserv.ir***xy perl.mailer.yellsoft bin.fakeproc.Xnuxer perl.shell.cbLorD bin.ircbot.nbot perl.shell.cgitelnet bin.ircbot.php3 php.cmdshell.c100 bin.ircbot.unclassed php.cmdshell.c99 bin.pktflood.ABC123 php.cmdshell.cih bin.pktflood.osf php.cmdshell.egyspider bin.trojan.linuxsmalli php.cmdshell.fx29 c.ircbot.tsunami php.cmdshell.ItsmYarD exp.linux.rstb php.cmdshell.Ketemu exp.linux.unclassed php.cmdshell.N3tshell exp.setuid0.unclassed php.cmdshell.r57 gzbase64.inject php.cmdshell.unclassed html.phishing.auc61 php.defash.buno html.phishing.hsbc php.exe.globals perl.connback.DataCha0s php.include.remote perl.connback.N2 php.ircbot.InsideTeam perl.cpanel.cpwrap php.ircbot.lolwut perl.ircbot.atrixteam php.ircbot.sniper perl.ircbot.bRuNo php.ircbot.vj_denie perl.ircbot.Clx php.mailer.10hack perl.ircbot.devil php.mailer.bombam perl.ircbot.fx29 php.mailer.PostMan perl.ircbot.magnum php.phishing.AliKay perl.ircbot.oldwolf php.phishing.mrbrain perl.ircbot.putr4XtReme php.phishing.ReZulT perl.ircbot.rafflesia php.pktflood.oey perl.ircbot.UberCracker php.shell.rc99 perl.ircbot.xdh php.shell.shellcomm
ارائه هاست cpanel - کانفیگ حرفه ای - هاست پربازدید - هاست ایران - دایرکت ادمین - سرور اختصاصی
Ertebat7.COM ----پانزده سال سابقه---- Tell: 09364901143
تلگرام:
@ertebat7host
-
تعداد تشکر ها ازertebat7 به دلیل پست مفید