Panduan Installasi Maldet (Malware Detect) di Ubuntu/RHEL

Photo of author
Publish in

Pada artikel kali ini kita akan membahas aplikasi anti malware gratis yang cukup banyak digunakan pada sistem operasi berbasis GNU/Linux yaitu maldet, implementasinya akan kita installkan pada Ubuntu Server tapi kalian dapat coba pada Distro lain seperti RHEL, dll.

Pengenalan Maldet

Maldet / Linux Malware Detect / LMD merupakan sebuah aplikasi keamanan berupa antivirus yang berfungsi untuk mendeteksi adanya malware pada komputer. Maldet merupakan aplikasi free software dengan lisensi GNU GPLv2 yang hanya tersedia untuk komputer berbasis GNU/Linux saja.

Maldet ini selain berfungsi sebagai anti malware, bisa memberikan alert juga dan report kepada kita sebagai admin baik melalui email maupun aplikasi slack yang dapat kita configurasi. Jika kita sudah menginstallkan ClamAV pada komputer maka Maldet akan memanfaatkannya sebagai fitur scanning.

Baca Juga : Panduan Install ClamAV di Ubuntu Server

Installasi Maldet

Pertama kita perlu mengunduh terlebih daulu aplikasi maldet dari website utamanya dengan menggunakan wget, setelah itu extrack file.

Setelah itu pindah ke directory maldef yang sudah di ekstrak sebelumnya, dan lakukan install

Tunggu hingga proses installasi berhasil dilakukan.

Konfigruasi Maldet

Setelah installasi selesai, kita akan coba lakukan konfigurasi sederhana dengan masuk kedalam file /usr/local/maldetect/conf.maldet menggunakan nano atau editor lainnya.

Cari parameter dibawah ini dan sesuaikan :

Scanning Manual

Untuk melakukan scanning manual, kita dapat menggunakan perintah dan parameter berikut sudo maldet -a {directory}, hasil outputnya akan seperti dibawah ini.

Output sebelumnya adalah gambaran apabila tidak terdapat file yang terindikasi sebagai malware, apabila server yang kamu miliki terdeteksi malware maka akan muncul report seperti berikut pada saat proses scanning.

Pda bagian report kamu dapat melihat sebuah action {clean} yang menandakan bahwa malware terdeteksi dan dipindahkan ke folder karantina pada /usr/local/maldetect/quarantine/.

Report Scanning

Maldef menyediakan fitur report, dimana setiap proses scanning yang kita lakukan akan terekam secara detail. Untuk melihat report kamu bisa gunakan perintah berikut dan outputnya akan berbentuk list dengan seperti waktu dan berapa hit yang dilakukan.

Untuk melihat detail dari hasil scanning kamu bisa copy SCANID yang ingin kamu lihat contohnya 240430-0239.3834, lalu masukan perintah berikut.

Maldet akan membuka hasil report kedalam sebuah text editor dengan detail seperti berikut.

Pada report diatas akan terlihat detail bahwa terdapat trojan yang terdeteksi pada directory home dan dipindahkan ke quarantine.

Update & Log

Untuk melakukan check update baik dari sisi versi dan juga database malware kamu dapat menggunakan perintah sederhana seperti sudo maldet -u dengan output berikut.

Sedangkan untuk melihat log dari aktifitas yang dilakukan oleh maldef, anda dapat mengeceknya pada file berikut.

Scan berkala dengan Cronjob

Apabila kita ingin melakukan scanning secara berkala, maka kita bisa tambahkan perintah scan cronjob di /etc/crontab. Kita akan membuat scema dengan scanning setiap minggu untuk malware dan update aplikasi setiap tanggal 1 seperti berikut.

Sample Virus Malware

Untuk melakukan percobaan ini kamu perlu memiliki sample malware, agar dapat membedakan berhasil tidaknya installasi ini. Kamu dapat gunakan salah satu sample ini dengan mengunduhnya menggunakan git clone.

Penutup

Sekian panduan dari installasi Maldet, aplikasi Linux Malware Detect. Kamu dapat manfaatkan dan aplikasikan pada komputer server maupun desktop yang kamu miliki. Terkait jaminan aman dari malware atau tidaknya ya bisa dikatakan relative, karena setiap waktu malware terus berkembang tapi setidaknya kita sudah coba untuk antisipasi. Selamat Mencoba.

Referensi

  • https://blog.buycloud.id/tutorial/cara-install-maldet-dan-menggunakannya.html
  • https://www.rfxn.com/projects/linux-malware-detect
  • https://www.hivelocity.net/kb/how-to-install-maldet-and-run-a-scan
  • OpenAI – ChatGPT