زمان کنونی: ۸-۳-۱۴۰۵, ۰۶:۱۷ صبح درود مهمان گرامی! (ورودثبت نام)


ارسال پاسخ 
 
امتیاز موضوع:
  • 1 رأی - میانگین امتیازات: 5
  • 1
  • 2
  • 3
  • 4
  • 5
شناسایی فایل های آلوده و مخرب های کد شده در سرور با Linux Malware Detect
۲۲-۸-۱۳۹۲, ۰۹:۲۸ عصر
ارسال: #2
RE: شناسایی فایل های آلوده و مخرب های کد شده در سرور با Linux Malware Detect
درود
همانطور که گفته بودم سعی میکنم برخی تنظیمات رو به مرور بررسی و معرفی کنم.
برای سفارشی سازی برخی تنظیمات میتوانید در مسیر زیر فایل مربوط به تنظیمات را باز کنید و ویرایش کنید :

/usr/local/maldetect/conf.maldet

فایل conf.maldet در مسیر بالا در سرور حاوی تنظیمات سفارشی و کل تنظیمات این پلاگین امنیتی می باشد.برای نمونه برخی تنظیمات رو در زیر میتوانید ببینید :

# [ EMAIL ALERTS ]
##
# The default email alert toggle
# [0 = disabled, 1 = enabled]
email_alert=1

# The subject line for email alerts
email_subj="maldet alert from $(hostname)"

# The destination addresses for email alerts
# [ values are comma (,) spaced ]
email_addr="tecmint.com@gmail.com"

# Ignore e-mail alerts for reports in which all hits have been cleaned.
# This is ideal on very busy servers where cleaned hits can drown out
# other more actionable reports.
email_ignore_clean=0

##
# [ QUARANTINE OPTIONS ]
##
# The default quarantine action for malware hits
# [0 = alert only, 1 = move to quarantine & alert]
quar_hits=1

# Try to clean string based malware injections
# [NOTE: quar_hits=1 required]
# [0 = disabled, 1 = clean]
quar_clean=1

# The default suspend action for users wih hits
# Cpanel suspend or set shell /bin/false on non-Cpanel
# [NOTE: quar_hits=1 required]
# [0 = disabled, 1 = suspend account]
quar_susp=0
# minimum userid that can be suspended
quar_susp_minuid=500

یکی از مواردی که میتوانید فعال کنید ارسال ایمیل هشدار می باشد که اگر برابر 1 قرار دهید فعال میشود و یا ساسپند کردن اکانت در موارد مشخص مانند وجود فایل های آلوده بیش از مقدار تعیین شده.

برای اینکه ایمیل خود را به این پلاگین در فایل تنظیمات معرفی کنید میتوانید از دستور زیر در پوتی استفاده کنید :

maldet --config-option email_addr=you@domain.com,quar_hits=1

بجای you@domain.com ایمیل خود را وارد کنید تا در فایل تنظیمات ذخیره شود.
امضاء Reza Ganji
انجمن پارس جوم
مشاهده‌ی وب‌سایت کاربر یافتن تمامی ارسال‌های این کاربر
نقل قول این ارسال در یک پاسخ بازگشت به بالا
ارسال پاسخ 


پیام‌های داخل این موضوع
RE: شناسایی فایل های آلوده و مخرب های کد شده در سرور با Linux Malware Detect - Reza Ganji - ۲۲-۸-۱۳۹۲ ۰۹:۲۸ عصر

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان