Tampilkan postingan dengan label antivirus. Tampilkan semua postingan
Tampilkan postingan dengan label antivirus. Tampilkan semua postingan

Minggu, 29 Maret 2020

Decryptor Stop Ransomware Untuk 148 Varian

👍 Decryptor STOP Ransomware untuk 148 Varian
Decryptor untuk STOP Ransomware telah dirilis oleh Emsisoft dan Michael Gillespie yang memungkinkan Anda mendekripsi file yang dienkripsi oleh 148 varian secara gratis.
🔴 Daftar ekstensi yang didukung adalah:
.shadow, .djvu, .djvur, .djvuu, .udjvu, .uudjvu, .djvuq, .djvus, .djvur, .djvut, .pdff, .tro, .tfude, .tfudet, .tfudeq, .rumba, .adobe, .adobee, .blower, .promos, .promoz, .promorad, .promock, .promok, .promorad2, .kroput, .kroput1, .pulsar1, .kropun1, .charck, .klope, .kropun, .charcl, .doples, .luces, .luceq, .chech, .proden, .drume, .tronas, .trosak, .grovas, .grovat, .roland, .refols, .raldug, .etols, .guvara, .browec, .norvas, .moresa, .vorasto, .hrosas, .kiratos, .todarius, .hofos, .roldat, .dutan, .sarut, .fedasot, .berost, .forasom, .fordan, .codnat, .codnat1, .bufas, .dotmap, .radman, .ferosas, .rectot, .skymap, .mogera, .rezuc, .stone, .redmat, .lanset, .davda, .poret, .pidom, .pidon, .heroset, .boston, .muslat, .gerosan, .vesad, .horon, .neras, .truke, .dalle, .lotep, .nusar, .litar, .besub, .cezor, .lokas, .godes, .budak, .vusad, .herad, .berosuce, .gehad, .gusau, .madek, .darus, .tocue, .lapoi, .todar, .dodoc, .bopador, .novasof, .ntuseg, .ndarod, .access, .format, .nelasod, .mogranos, .cosakos, .nvetud, .lotej, .kovasoh, .prandel, .zatrov, .masok, .brusaf, .londec, .krusop, .mtogas, .nasoh, .nacro, .pedro, .nuksus, .vesrato, .masodas, .cetori, .stare, .carote, .gero, .hese, .seto, .peka, .moka, .kvag, .karl, .nesa, .noos, .kuub, .reco, .bora
Meski STOP (Djvu) mungkin tidak seterkenal Ryuk dan Sodinokibi, dengan 160 varian, lebih dari 116.000 korban yang dikonfirmasi dan diperkirakan total 460.000 korban, sejauh ini ialah ransomware paling aktif dan tersebar luas ketika ini. Tapi ada kabar baik. Kami gres saja merilis alat dekripsi gratis untuk itu.
Kami akan menghentikan enkripsi STOP melalui side-channel attack pada keystream ransomware. Sejauh yang kami tahu, ini ialah pertama kalinya metode ini dipakai untuk memulihkan file yang dienkripsi ransomware dalam skala besar.
STOP tersebar hampir secara langsung melalui keygen dan crack, yang merupakan alat yang mengklaim memungkinkan orang untuk mengaktifkan perangkat lunak berbayar secara gratis. Anak-anak dan siswa yang kekurangan uang biasanya mencari jenis alat ini, yang menempatkan mereka pada risiko yang lebih besar untuk terinfeksi STOP dan menyebarkannya kepada orang bau tanah mereka dan siapa saja yang menyebarkan perangkat dengan mereka.
Yang memperburuk keadaan, beberapa versi STOP juga membundel malware tambahan, menyerupai Trojan yang mencuri kata sandi.
Alat dekripsi gratis kami membantu para korban untuk membuka kunci file mereka tanpa membayar uang tebusan, dan sanggup diunduh dari halaman Alat Dekripsi Emsisoft yang ditautkan di bawah ini.
Sayangnya, alat ini tidak akan berfungsi untuk semua korban alasannya ialah hanya sanggup memulihkan file yang dienkripsi oleh 148 dari 160 varian. Kami memperkirakan bahwa ini akan memungkinkan sekitar 70% korban sanggup memulihkan data mereka. Untuk mereka yang terinfeksi oleh 12 varian lainnya, tidak ada solusi ketika ini dan kami tidak sanggup memperlihatkan pemberian lebih lanjut pada ketika ini. Kami merekomendasikan untuk mengarsipkan data yang dienkripsi seandainya ada solusi di masa depan.
🔴 Varian STOP ransomware
Keluarga STOP ransomware meliputi lebih dari 160 versi yang ketika ini dikenal, dengan empat varian utama. Setiap varian mempunyai tingkat dekripsi yang berbeda:
1️⃣ Varian HURUF BESAR (mis.. DATAWAIT, .KEYPASS) - Beberapa ekstensi varian ini sanggup didekripsi oleh STOP Puma decryptor dengan menyediakan satu pasangan file terenkripsi / orisinil lebih dari 150KB.
https://www.emsisoft.com/ransomware-decryption-to…/stop-puma
2️⃣ Varian Puma (mis. .Puma, .pumas, .pumax) - Semua ekstensi varian yang diketahui ini sanggup didekripsi oleh STOP Puma decryptor dengan menyediakan satu pasangan file terenkripsi / orisinil lebih dari 150KB.
https://www.emsisoft.com/ransomware-decryption-to…/stop-puma
3️⃣ Varian STOP/Djvu Lama (mis. .Djvu, .roland, .verasto) - Varian yang paling umum. File yang dienkripsi akan selalu lebih besar 78 byte dari aslinya. Semua ekstensi yang diketahui dari varian ini sanggup didekripsi oleh STOP Djvu decryptor (dengan peringatan) dengan dua cara: kunci offline dan beberapa pasangan file terenkripsi / orisinil lebih dari 150KB.
https://www.emsisoft.com/ransomware-decryption-to…/stop-djvu
4️⃣ Varian STOP/Djvu Baru (mis. .Gero, .meds, .boot) - Varian terbaru dari keluarga ransomware ini. File yang dienkripsi akan selalu lebih besar 334 byte dari aslinya. Varian ini mulai menyebar pada selesai Agustus 2019, sehingga kemungkinan benjol gres dari ini. Hanya beberapa ekstensi dari varian ini yang sanggup didekripsi oleh STOP Djvu decryptor.
https://www.emsisoft.com/ransomware-decryption-to…/stop-djvu
🔴 Bagi mereka yang terinfeksi KUNCI ONLINE
Korban varian dari STOP/Djvu Lama yang terinfeksi dengan ONLINE KEY sanggup memakai STOP Djvu Submission portal; ini tidak berlaku untuk varian STOP/Djvu Baru setelah Agustus 2019.
Untuk memakai layanan ini, pertama-tama Anda harus menemukan beberapa file terenkripsi dan aslinya yang cocok dengan persyaratan berikut dan mengunggahnya.
☑️ Harus file yang sama sebelum dan setelah enkripsi
Misalnya. file yang Anda unduh dari internet yang dienkripsi, dokumen yang dikirim melalui email, wallpaper default yang dikirimkan dengan Windows, salinan dari flash drive, dll.
☑️ Harus merupakan pasangan file yang berbeda per jenis file yang ingin Anda dekripsi
Sebagai contoh: untuk mendekripsi file PNG, kita memerlukan file PNG terenkripsi dan aslinya. Ketentuan komplemen mungkin berlaku, tergantung pada format file.
☑️ Harus minimal 150KB
Agar jelas, untuk setiap jenis file (doc, docx, xls, xlsx, png, dll) yang ingin Anda dekripsi, Anda juga harus mengunggah pasangan terenkripsi dan tidak terenkripsi.
Cara terbaik untuk menemukan pasangan file terenkripsi dan tidak terenkripsi ialah dengan mencari gambar terenkripsi atau file yang diunduh dari Internet. Dengan begitu Anda sanggup mengunduh dari lokasi orisinil sehingga Anda mempunyai versi yang tidak dienkripsi.
Setelah Anda mempunyai sepasang file, buka https://decrypter.emsisoft.com/submit/stopdjvu/ dan unggah file memakai formulir halaman.
Setelah menekan tombol SUBMIT, ia akan bermetamorfosis bundar yang berputar untuk memperlihatkan bahwa ia sedang memproses file Anda. Mohon bersabar pada ketika ini alasannya ialah mungkin perlu waktu untuk menyelesaikannya.
Setelah selesai, layanan akan memberi tahu Anda jikalau file diproses dengan benar, dan akan mengatakan tautan ke decryptor.
Klik tautan yang muncul tersebut untuk mengunduh STOP Decryptor dan kemudian klik dua kali untuk menjalankan program. Karena decryptor ini memerlukan koneksi Internet, pastikan Anda terhubung sebelum melanjutkan.
Saat menjalankan program, akan tampil prompt UAC yang menanyakan apakah Anda ingin mengizinkan aktivitas untuk melaksanakan perubahan pada komputer Anda. Pada prompt ini, Anda harus mengklik tombol Ya.
Layar lisensi dan layar isyarat kecil kemudian akan ditampilkan. Harap baca kedua layar ini dan setujui (accept) untuk melanjutkan.
Layar decryptor utama kini akan ditampilkan dengan drive C: \ sudah dipilih untuk didekripsi.
Tambahkan folder yang ingin Anda dekripsi atau buka dengan pilihan default dari seluruh drive C: \ dan klik tombol Decrypt.
Decryptor akan mulai mendekripsi semua jenis file yang Anda gunakan.
Saat mendekripsi, jikalau decyrptor tidak sanggup mendekripsi jenis file tertentu, Anda perlu mengunggah pasangan file yang dienkripsi dan tidak dienkripsi. Setelah melakukannya, Anda kemudian klik tombol Decrypt lagi untuk menangani jenis file tertentu.
kredit:
- emsisoft
- bleepingcomputer
- demonslay335

Decryptor Stop Ransomware Untuk 148 Varian

👍 Decryptor STOP Ransomware untuk 148 Varian
Decryptor untuk STOP Ransomware telah dirilis oleh Emsisoft dan Michael Gillespie yang memungkinkan Anda mendekripsi file yang dienkripsi oleh 148 varian secara gratis.
🔴 Daftar ekstensi yang didukung adalah:
.shadow, .djvu, .djvur, .djvuu, .udjvu, .uudjvu, .djvuq, .djvus, .djvur, .djvut, .pdff, .tro, .tfude, .tfudet, .tfudeq, .rumba, .adobe, .adobee, .blower, .promos, .promoz, .promorad, .promock, .promok, .promorad2, .kroput, .kroput1, .pulsar1, .kropun1, .charck, .klope, .kropun, .charcl, .doples, .luces, .luceq, .chech, .proden, .drume, .tronas, .trosak, .grovas, .grovat, .roland, .refols, .raldug, .etols, .guvara, .browec, .norvas, .moresa, .vorasto, .hrosas, .kiratos, .todarius, .hofos, .roldat, .dutan, .sarut, .fedasot, .berost, .forasom, .fordan, .codnat, .codnat1, .bufas, .dotmap, .radman, .ferosas, .rectot, .skymap, .mogera, .rezuc, .stone, .redmat, .lanset, .davda, .poret, .pidom, .pidon, .heroset, .boston, .muslat, .gerosan, .vesad, .horon, .neras, .truke, .dalle, .lotep, .nusar, .litar, .besub, .cezor, .lokas, .godes, .budak, .vusad, .herad, .berosuce, .gehad, .gusau, .madek, .darus, .tocue, .lapoi, .todar, .dodoc, .bopador, .novasof, .ntuseg, .ndarod, .access, .format, .nelasod, .mogranos, .cosakos, .nvetud, .lotej, .kovasoh, .prandel, .zatrov, .masok, .brusaf, .londec, .krusop, .mtogas, .nasoh, .nacro, .pedro, .nuksus, .vesrato, .masodas, .cetori, .stare, .carote, .gero, .hese, .seto, .peka, .moka, .kvag, .karl, .nesa, .noos, .kuub, .reco, .bora
Meski STOP (Djvu) mungkin tidak seterkenal Ryuk dan Sodinokibi, dengan 160 varian, lebih dari 116.000 korban yang dikonfirmasi dan diperkirakan total 460.000 korban, sejauh ini ialah ransomware paling aktif dan tersebar luas ketika ini. Tapi ada kabar baik. Kami gres saja merilis alat dekripsi gratis untuk itu.
Kami akan menghentikan enkripsi STOP melalui side-channel attack pada keystream ransomware. Sejauh yang kami tahu, ini ialah pertama kalinya metode ini dipakai untuk memulihkan file yang dienkripsi ransomware dalam skala besar.
STOP tersebar hampir secara langsung melalui keygen dan crack, yang merupakan alat yang mengklaim memungkinkan orang untuk mengaktifkan perangkat lunak berbayar secara gratis. Anak-anak dan siswa yang kekurangan uang biasanya mencari jenis alat ini, yang menempatkan mereka pada risiko yang lebih besar untuk terinfeksi STOP dan menyebarkannya kepada orang bau tanah mereka dan siapa saja yang menyebarkan perangkat dengan mereka.
Yang memperburuk keadaan, beberapa versi STOP juga membundel malware tambahan, menyerupai Trojan yang mencuri kata sandi.
Alat dekripsi gratis kami membantu para korban untuk membuka kunci file mereka tanpa membayar uang tebusan, dan sanggup diunduh dari halaman Alat Dekripsi Emsisoft yang ditautkan di bawah ini.
Sayangnya, alat ini tidak akan berfungsi untuk semua korban alasannya ialah hanya sanggup memulihkan file yang dienkripsi oleh 148 dari 160 varian. Kami memperkirakan bahwa ini akan memungkinkan sekitar 70% korban sanggup memulihkan data mereka. Untuk mereka yang terinfeksi oleh 12 varian lainnya, tidak ada solusi ketika ini dan kami tidak sanggup memperlihatkan pemberian lebih lanjut pada ketika ini. Kami merekomendasikan untuk mengarsipkan data yang dienkripsi seandainya ada solusi di masa depan.
🔴 Varian STOP ransomware
Keluarga STOP ransomware meliputi lebih dari 160 versi yang ketika ini dikenal, dengan empat varian utama. Setiap varian mempunyai tingkat dekripsi yang berbeda:
1️⃣ Varian HURUF BESAR (mis.. DATAWAIT, .KEYPASS) - Beberapa ekstensi varian ini sanggup didekripsi oleh STOP Puma decryptor dengan menyediakan satu pasangan file terenkripsi / orisinil lebih dari 150KB.
https://www.emsisoft.com/ransomware-decryption-to…/stop-puma
2️⃣ Varian Puma (mis. .Puma, .pumas, .pumax) - Semua ekstensi varian yang diketahui ini sanggup didekripsi oleh STOP Puma decryptor dengan menyediakan satu pasangan file terenkripsi / orisinil lebih dari 150KB.
https://www.emsisoft.com/ransomware-decryption-to…/stop-puma
3️⃣ Varian STOP/Djvu Lama (mis. .Djvu, .roland, .verasto) - Varian yang paling umum. File yang dienkripsi akan selalu lebih besar 78 byte dari aslinya. Semua ekstensi yang diketahui dari varian ini sanggup didekripsi oleh STOP Djvu decryptor (dengan peringatan) dengan dua cara: kunci offline dan beberapa pasangan file terenkripsi / orisinil lebih dari 150KB.
https://www.emsisoft.com/ransomware-decryption-to…/stop-djvu
4️⃣ Varian STOP/Djvu Baru (mis. .Gero, .meds, .boot) - Varian terbaru dari keluarga ransomware ini. File yang dienkripsi akan selalu lebih besar 334 byte dari aslinya. Varian ini mulai menyebar pada selesai Agustus 2019, sehingga kemungkinan benjol gres dari ini. Hanya beberapa ekstensi dari varian ini yang sanggup didekripsi oleh STOP Djvu decryptor.
https://www.emsisoft.com/ransomware-decryption-to…/stop-djvu
🔴 Bagi mereka yang terinfeksi KUNCI ONLINE
Korban varian dari STOP/Djvu Lama yang terinfeksi dengan ONLINE KEY sanggup memakai STOP Djvu Submission portal; ini tidak berlaku untuk varian STOP/Djvu Baru setelah Agustus 2019.
Untuk memakai layanan ini, pertama-tama Anda harus menemukan beberapa file terenkripsi dan aslinya yang cocok dengan persyaratan berikut dan mengunggahnya.
☑️ Harus file yang sama sebelum dan setelah enkripsi
Misalnya. file yang Anda unduh dari internet yang dienkripsi, dokumen yang dikirim melalui email, wallpaper default yang dikirimkan dengan Windows, salinan dari flash drive, dll.
☑️ Harus merupakan pasangan file yang berbeda per jenis file yang ingin Anda dekripsi
Sebagai contoh: untuk mendekripsi file PNG, kita memerlukan file PNG terenkripsi dan aslinya. Ketentuan komplemen mungkin berlaku, tergantung pada format file.
☑️ Harus minimal 150KB
Agar jelas, untuk setiap jenis file (doc, docx, xls, xlsx, png, dll) yang ingin Anda dekripsi, Anda juga harus mengunggah pasangan terenkripsi dan tidak terenkripsi.
Cara terbaik untuk menemukan pasangan file terenkripsi dan tidak terenkripsi ialah dengan mencari gambar terenkripsi atau file yang diunduh dari Internet. Dengan begitu Anda sanggup mengunduh dari lokasi orisinil sehingga Anda mempunyai versi yang tidak dienkripsi.
Setelah Anda mempunyai sepasang file, buka https://decrypter.emsisoft.com/submit/stopdjvu/ dan unggah file memakai formulir halaman.
Setelah menekan tombol SUBMIT, ia akan bermetamorfosis bundar yang berputar untuk memperlihatkan bahwa ia sedang memproses file Anda. Mohon bersabar pada ketika ini alasannya ialah mungkin perlu waktu untuk menyelesaikannya.
Setelah selesai, layanan akan memberi tahu Anda jikalau file diproses dengan benar, dan akan mengatakan tautan ke decryptor.
Klik tautan yang muncul tersebut untuk mengunduh STOP Decryptor dan kemudian klik dua kali untuk menjalankan program. Karena decryptor ini memerlukan koneksi Internet, pastikan Anda terhubung sebelum melanjutkan.
Saat menjalankan program, akan tampil prompt UAC yang menanyakan apakah Anda ingin mengizinkan aktivitas untuk melaksanakan perubahan pada komputer Anda. Pada prompt ini, Anda harus mengklik tombol Ya.
Layar lisensi dan layar isyarat kecil kemudian akan ditampilkan. Harap baca kedua layar ini dan setujui (accept) untuk melanjutkan.
Layar decryptor utama kini akan ditampilkan dengan drive C: \ sudah dipilih untuk didekripsi.
Tambahkan folder yang ingin Anda dekripsi atau buka dengan pilihan default dari seluruh drive C: \ dan klik tombol Decrypt.
Decryptor akan mulai mendekripsi semua jenis file yang Anda gunakan.
Saat mendekripsi, jikalau decyrptor tidak sanggup mendekripsi jenis file tertentu, Anda perlu mengunggah pasangan file yang dienkripsi dan tidak dienkripsi. Setelah melakukannya, Anda kemudian klik tombol Decrypt lagi untuk menangani jenis file tertentu.
kredit:
- emsisoft
- bleepingcomputer
- demonslay335

Kamis, 13 Desember 2018

Cara Membersihkan Virus Pada Server Linux

Ada kesalahpahaman bahwa pengguna Linux Dekstop apalagi Linux Server tidak membutuhkan antivirus. Memang benar, Linux lebih unggul daripada si "Jendela" terbaik dalam hal keamanan. Sebaliknya, antivirus ialah suatu keharusan untuk komputer manapun. Dengan prevalensi malware dan virus, penting untuk mempunyai tunjangan maksimal.


Meskipun banyak aktivitas antivirus Windows yang relatif terkenal, namun beberapa tidak support dalam platform  Linux mungkin tidak sanggup dikenali. Beruntung bagi pengguna Linux, aktivitas antivirus berlimpah. Selain itu, banyak dari ini bebas digunakan. Lihat tujuh aktivitas antivirus teratas untuk Linux:

ClamAV adalah aktivitas antivirus yang gampang dipasang dan gampang dipakai untuk Linux. Ini tersedia melalui repositori utama di Ubuntu. Tidak ada antarmuka pengguna grafis orisinil (GUI), tetapi ada GUI ClamTK untuk diunduh di sini dan di sentra perangkat lunak. Anda sanggup menginstal ClamAV melalui baris perintah dengan
$ sudo apt-get install clamav
Rangkaian antivirus yang komprehensif menyediakan scanner baris perintah, pembaru database, dan definisi virus yang diperbarui secara berkala. Dukungan olahraga ClamAV untuk banyak sekali jenis dokumen, dari file PDF ke Office serta file arsip menyerupai RAR dan Zip. Setelah terinstal, Anda sanggup memperbarui tanda tangan dan memindai direktori dengan perintah berikut.
# freshclam # clamscan -r -i DIRECTORY
Di mana DIREKTORI ialah lokasi untuk memindai. Pilihan -r, berarti pemindaian rekursif dan -i berarti hanya menampilkan file yang terinfeksi.

LMD (Linux Malware Detect) ialah pemindai malware sumber terbuka, kuat, dan berfitur lengkap untuk Linux yang dirancang dan ditargetkan secara khusus di lingkungan yang dihosting bersama, tetapi sanggup dipakai untuk mendeteksi bahaya pada sistem Linux apa pun. Ini sanggup diintegrasikan dengan mesin pemindai ClamAV untuk kinerja yang lebih baik.

Antivirus ini menyediakan sistem pelaporan penuh untuk melihat hasil pemindaian ketika ini dan sebelumnya, mendukung pelaporan peringatan e-mail sehabis setiap sanksi pemindaian dan banyak fitur bermanfaat lainnya.

Lynis merupakan antrivirus yang bersifat open source, besar lengan berkuasa dan terkenal gratis untuk Unix / Linux menyerupai sistem operasi. Ini ialah alat pemindaian dan investigasi kerentanan malware yang memindai sistem untuk gosip dan persoalan keamanan, integritas file, kesalahan konfigurasi; melaksanakan audit firewall, menyidik perangkat lunak yang diinstal, izin file / direktori dan banyak lagi. Antivirus ini tidak secara otomatis melaksanakan pengerasan sistem, namun, itu hanya mengatakan saran yang memungkinkan Anda untuk mengeraskan server Anda.

Langkah menginstal versi terbaru Lynis (yaitu 2.6.6) dari sumber, memakai perintah berikut.
# cd /opt/ # wget https://downloads.cisofy.com/lynis/lynis-2.6.6.tar.gz # tar xvzf lynis-2.6.6.tar.gz # mv lynis /usr/local/ # ln -s /usr/local/lynis/lynis /usr/local/bin/lynis
Langkah Untuk menjalankannya
# lynis audit system 
Untuk menciptakan Lynis berjalan secara otomatis setiap malam, tambahkan entri cron berikut, yang akan berjalan pada pukul 3 pagi dan kirim laporan ke alamat email Anda.
0 3 * * * /usr/local/bin/lynis --quick 2>&1 |  mail -s "Lynis Reports of My Server" you@yourdomain.com
Chkrootkit juga merupakan detektor rootkit gratis, open source yang secara lokal menyidik gejala rootkit pada sistem menyerupai Unix. Ini membantu mendeteksi lubang keamanan yang tersembunyi. Paket chkrootkit terdiri dari skrip shell yang menyidik biner sistem untuk modifikasi rootkit dan sejumlah aktivitas yang menyidik banyak sekali persoalan keamanan.

Alat chkrootkit sanggup diinstal memakai perintah berikut pada sistem berbasis Debian. Berikut perintah installasinya
$ sudo apt install chkrootkit 
Untuk menyidik server Anda dengan Chkrootkit jalankan perintah berikut.
$ sudo chkrootkit  OR # /usr/local/chkrootkit/chkrootkit
Setelah dijalankan, itu akan mulai menyidik sistem Anda untuk Malwares dan Rootkit yang dikenal dan sehabis proses selesai, Anda sanggup melihat ringkasan laporan. Untuk menjalankan Chkrootkit secara otomatis setiap malam, tambahkan entri cron berikut, yang akan berjalan pada pukul 3 pagi dan kirim laporan ke alamat email Anda.
0 3 * * * /usr/sbin/chkrootkit 2>&1 | 
mail -s "chkrootkit Reports of My Server" you@yourdomain.com
RKH (RootKit Hunter) merupakan open source, kuat, gampang dipakai dan terkenal untuk memindai backdoors, rootkit dan eksploitasi lokal pada sistem yang kompatibel dengan POSIX menyerupai Linux. Seperti namanya, itu ialah pemburu rootkit, pemantauan keamanan dan alat analisis yang benar-benar menyidik sistem untuk mendeteksi lubang keamanan yang tersembunyi.

Alat rkhunter sanggup diinstal memakai perintah berikut pada sistem berbasis Ubuntu dan CentOS. erikut perintah installasinya
$ sudo apt install rkhunter
Untuk menyidik server Anda dengan rkhunter, jalankan perintah berikut.
# rkhunter -c
Untuk menjalankan rkhunter secara otomatis setiap malam, tambahkan entri cron berikut, yang akan berjalan pada pukul 3 pagi dan kirim laporan ke alamat email Anda.
0 3 * * * /usr/sbin/rkhunter -c 2>&1 | 
mail -s "rkhunter Reports of My Server" you@yourdomain.com
Semoga bermanfaat

Rabu, 12 Desember 2018

Cara Membersihkan Virus Pada Server Linux

Ada kesalahpahaman bahwa pengguna Linux Dekstop apalagi Linux Server tidak membutuhkan antivirus. Memang benar, Linux lebih unggul daripada si "Jendela" terbaik dalam hal keamanan. Sebaliknya, antivirus ialah suatu keharusan untuk komputer manapun. Dengan prevalensi malware dan virus, penting untuk mempunyai tunjangan maksimal.


Meskipun banyak aktivitas antivirus Windows yang relatif terkenal, namun beberapa tidak support dalam platform  Linux mungkin tidak sanggup dikenali. Beruntung bagi pengguna Linux, aktivitas antivirus berlimpah. Selain itu, banyak dari ini bebas digunakan. Lihat tujuh aktivitas antivirus teratas untuk Linux:

ClamAV adalah aktivitas antivirus yang gampang dipasang dan gampang dipakai untuk Linux. Ini tersedia melalui repositori utama di Ubuntu. Tidak ada antarmuka pengguna grafis orisinil (GUI), tetapi ada GUI ClamTK untuk diunduh di sini dan di sentra perangkat lunak. Anda sanggup menginstal ClamAV melalui baris perintah dengan
$ sudo apt-get install clamav
Rangkaian antivirus yang komprehensif menyediakan scanner baris perintah, pembaru database, dan definisi virus yang diperbarui secara berkala. Dukungan olahraga ClamAV untuk banyak sekali jenis dokumen, dari file PDF ke Office serta file arsip menyerupai RAR dan Zip. Setelah terinstal, Anda sanggup memperbarui tanda tangan dan memindai direktori dengan perintah berikut.
# freshclam # clamscan -r -i DIRECTORY
Di mana DIREKTORI ialah lokasi untuk memindai. Pilihan -r, berarti pemindaian rekursif dan -i berarti hanya menampilkan file yang terinfeksi.

LMD (Linux Malware Detect) ialah pemindai malware sumber terbuka, kuat, dan berfitur lengkap untuk Linux yang dirancang dan ditargetkan secara khusus di lingkungan yang dihosting bersama, tetapi sanggup dipakai untuk mendeteksi bahaya pada sistem Linux apa pun. Ini sanggup diintegrasikan dengan mesin pemindai ClamAV untuk kinerja yang lebih baik.

Antivirus ini menyediakan sistem pelaporan penuh untuk melihat hasil pemindaian ketika ini dan sebelumnya, mendukung pelaporan peringatan e-mail sehabis setiap sanksi pemindaian dan banyak fitur bermanfaat lainnya.

Lynis merupakan antrivirus yang bersifat open source, besar lengan berkuasa dan terkenal gratis untuk Unix / Linux menyerupai sistem operasi. Ini ialah alat pemindaian dan investigasi kerentanan malware yang memindai sistem untuk gosip dan persoalan keamanan, integritas file, kesalahan konfigurasi; melaksanakan audit firewall, menyidik perangkat lunak yang diinstal, izin file / direktori dan banyak lagi. Antivirus ini tidak secara otomatis melaksanakan pengerasan sistem, namun, itu hanya mengatakan saran yang memungkinkan Anda untuk mengeraskan server Anda.

Langkah menginstal versi terbaru Lynis (yaitu 2.6.6) dari sumber, memakai perintah berikut.
# cd /opt/ # wget https://downloads.cisofy.com/lynis/lynis-2.6.6.tar.gz # tar xvzf lynis-2.6.6.tar.gz # mv lynis /usr/local/ # ln -s /usr/local/lynis/lynis /usr/local/bin/lynis
Langkah Untuk menjalankannya
# lynis audit system 
Untuk menciptakan Lynis berjalan secara otomatis setiap malam, tambahkan entri cron berikut, yang akan berjalan pada pukul 3 pagi dan kirim laporan ke alamat email Anda.
0 3 * * * /usr/local/bin/lynis --quick 2>&1 |  mail -s "Lynis Reports of My Server" you@yourdomain.com
Chkrootkit juga merupakan detektor rootkit gratis, open source yang secara lokal menyidik gejala rootkit pada sistem menyerupai Unix. Ini membantu mendeteksi lubang keamanan yang tersembunyi. Paket chkrootkit terdiri dari skrip shell yang menyidik biner sistem untuk modifikasi rootkit dan sejumlah aktivitas yang menyidik banyak sekali persoalan keamanan.

Alat chkrootkit sanggup diinstal memakai perintah berikut pada sistem berbasis Debian. Berikut perintah installasinya
$ sudo apt install chkrootkit 
Untuk menyidik server Anda dengan Chkrootkit jalankan perintah berikut.
$ sudo chkrootkit  OR # /usr/local/chkrootkit/chkrootkit
Setelah dijalankan, itu akan mulai menyidik sistem Anda untuk Malwares dan Rootkit yang dikenal dan sehabis proses selesai, Anda sanggup melihat ringkasan laporan. Untuk menjalankan Chkrootkit secara otomatis setiap malam, tambahkan entri cron berikut, yang akan berjalan pada pukul 3 pagi dan kirim laporan ke alamat email Anda.
0 3 * * * /usr/sbin/chkrootkit 2>&1 | 
mail -s "chkrootkit Reports of My Server" you@yourdomain.com
RKH (RootKit Hunter) merupakan open source, kuat, gampang dipakai dan terkenal untuk memindai backdoors, rootkit dan eksploitasi lokal pada sistem yang kompatibel dengan POSIX menyerupai Linux. Seperti namanya, itu ialah pemburu rootkit, pemantauan keamanan dan alat analisis yang benar-benar menyidik sistem untuk mendeteksi lubang keamanan yang tersembunyi.

Alat rkhunter sanggup diinstal memakai perintah berikut pada sistem berbasis Ubuntu dan CentOS. erikut perintah installasinya
$ sudo apt install rkhunter
Untuk menyidik server Anda dengan rkhunter, jalankan perintah berikut.
# rkhunter -c
Untuk menjalankan rkhunter secara otomatis setiap malam, tambahkan entri cron berikut, yang akan berjalan pada pukul 3 pagi dan kirim laporan ke alamat email Anda.
0 3 * * * /usr/sbin/rkhunter -c 2>&1 | 
mail -s "rkhunter Reports of My Server" you@yourdomain.com
Semoga bermanfaat