Archive for December, 2011

Tulisan ini saya sadur dari tulisan mas Dedi Milisdad di sini : http://milisdad.blogspot.com/2011/12/mendeteksi-malware-di-ubuntu.html dimana beliau juga menyadur dari tulisan mas Adi Nugroho. Hehehe.. jadinya saling menyadur.. :D namun karena di rasa bermanfaat alangkah baiknya saya sadur kembali.. sebagai bahan pengingat saya :). Berikut ini step by step bagaimana cara mendeteksi malware di Ubuntu :

1. Install ClamAV terlebih dahulu :

digit@cybertron:$ sudo apt-get install clamav

2. Update terlebih dahulu database virus, trojan dan malware,

digit@cybertron:$ sudo freshclam

3. Download LMD (Linux Malware Detect):

digit@cybertron:$ wget http://www.rfxn.com/downloads/maldetect-current.tar.gz

4. Ekstrak LMD,

digit@cybertron:$ tar -zxvf wget http://www.rfxn.com/downloads/maldetect-current.tar.gz

5. Masuk ke direktori LMD,

digit@cybertron:$ cd maldetect-1.4.1

6. Install LMD,

digit@cybertron:$ sudo sh install.sh

7. Melakukan scanning direktori web,

digit@cybertron:$ sudo maldet -a /var/www

8. Membuka catatan hasil scanning dgn format sudo maldet –report sesi, contohnya :

digit@cybertron:$ sudo maldet --report 123011-1336.7971

Selamat Mencoba :)

FYuhh… Akhirnya ada juga cara yang smooth untuk running NetworkMiner di atas platform Linux. Setelah mendengar kabar dari sini –> http://www.netresec.com/?page=Blog&month=2011-12&post=No-more-Wine—NetworkMiner-in-Linux-with-Mono bahwa NetworkMiner sekarang dapat berjalan di atas Linux dengan Mono. Mudah-mudahan saja lebih smoth yah. :D Buat yang belum mengetahui NetworkMiner itu apa asih? NetworkMiner adalah Network Forensic analysis tool. Selain itu NetworkMiner juga dapat di gunakan sebagai passive network sniffer, atau untuk capturing data. NetworkMiner mengumpulkan data dari network traffic dan kita bisa melakukan analisa terhadapt paket-paket tersebut. Semacam Wireshark, TCPDump, dan kawan-kawannya itu. :D

Baik mari kita coba untuk running NetworkMiner agar bisa berjalan smooth di atas Linux. Menurut sumber blog link di atas tadi, Versi NetworkMiner 1.2.0 dapat dijalankan di atas Linux menggunakan Mono, mari kita coba step by step :

1. Install library Mono :

digit@cybertron:$ sudo apt-get install libmono-winforms2.0-cil

2. Download NetworkMiner versi terbaru :

digit@cybertron:$ wget sourceforge.net/projects/networkminer/files/latest

3. Unzip NetworkMiner dan taruh di /opt/

digit@cybertron:$ sudo unzip networkminer.zip -d /opt/

4. Masuk ke dalam folder NetworkMiner

digit@cybertron:$ cd /opt/NetworkMiner_1-2

5. Jangan lupa tambahkan attribut executable :

digit@cybertron:$ sudo chmod +x NetworkMiner.exe

6. Rubah beberapa attribut folder NetworkMiner

digit@cybertron:$ sudo chmod -R go+w AssembledFiles/
digit@cybertron:$ sudo chmod -R go+w Captures/

7. Run NetworkMiner :

digit@cybertron:$ mono NetworkMiner.exe

Setelah saya coba, yaa not bad lah.. :)

Selamat mencoba. Happy Hacking ;)

Get Adobe Flash playerPlugin by wpburn.com wordpress themes