DirectAdmin sunucularında e-posta güvenliğini artırmak ve zararlı yazılımları tespit edebilmek için ClamAV antivirüs yazılımı kullanılabilir. ClamAV; sunucu üzerindeki dosyaları, web dizinlerini ve e-posta eklerini tarayarak zararlı içerikleri tespit edebilen açık kaynak kodlu güçlü bir antivirüs çözümüdür.
Bu makalede, Debian tabanlı bir Linux sunucusunda ClamAV kullanılarak dosya ve dizinlerin nasıl taranacağı, bulunan zararlı dosyaların nasıl karantinaya alınacağı ve tarama sonuçlarının nasıl kayıt altına alınacağı ayrıntılı olarak anlatılmaktadır.
Bu makaledeki komutların kullanılabilmesi için ClamAV paketinin sunucunuzda kurulu olması gerekir. Kurulum işlemini tamamladıktan sonra aşağıdaki örnekleri kullanabilirsiniz.
ClamAV ile Sunucu Taraması
ClamAV, belirli bir klasörü, tek bir kullanıcıyı veya tüm sunucuyu tarayabilecek şekilde kullanılabilir. Tarama sırasında bulunan zararlı dosyalar raporlanabilir, silinebilir veya belirlenen bir karantina dizinine taşınabilir.
Sunucunun Tamamını Tarama
Aşağıdaki komut, sunucu üzerindeki tüm dosya sistemini recursive (alt klasörlerle birlikte) tarar.
Virüs Bulunduğunda Sesli Uyarı Verme
Sunucuda ses donanımı bulunuyorsa, tarama sırasında zararlı dosya tespit edildiğinde sesli uyarı verilmesini sağlayabilirsiniz.
Yalnızca /home Dizinini Tarama
Hosting sunucularında kullanıcı dosyalarının büyük bölümü /home dizininde bulunduğundan yalnızca bu klasörü taramak yeterli olabilir.
Bulunan Zararlı Dosyaları Karantinaya Taşıma
Zararlı dosyaları silmek yerine incelemek amacıyla farklı bir dizine taşıyabilirsiniz.
Karantina dizini tarama işleminden önce oluşturulmalıdır.
Belirli Bir Kullanıcıyı Tarama
Tek bir hosting hesabını taramak için aşağıdaki komutu kullanabilirsiniz.
Log Kaydı Oluşturarak Tarama
ClamAV, tarama sırasında tespit edilen zararlı dosyaları bir günlük (log) dosyasına kaydedebilir. Bu yöntem özellikle çok sayıda hosting hesabı bulunan sunucularda hangi kullanıcıya ait dosyalarda zararlı içerik bulunduğunu daha sonra inceleyebilmek için oldukça faydalıdır.
Log dosyası oluşturulmadan önce ilgili dizinin yazılabilir olduğundan ve ClamAV'ın bu dosyaya yazma yetkisine sahip olduğundan emin olun.
Yukarıdaki komut;
- /home dizinini tarar.
- Bulunan zararlı dosyaları /root/virus dizinine taşır.
- Tüm tarama sonuçlarını /var/log/clamscan.log dosyasına kaydeder.
Tüm Web Sitelerinin public_html Dizinlerini Tarama
Paylaşımlı hosting sunucularında zararlı yazılımlar çoğunlukla web dosyalarının bulunduğu public_html klasöründe yer alır. Aşağıdaki komut, sunucudaki tüm kullanıcıların web dizinlerini tek seferde taramanızı sağlar.
Çok sayıda hosting hesabı bulunan sunucularda bu tarama işlemi uzun sürebilir ve disk kullanımı geçici olarak artabilir. Yoğun üretim saatleri dışında çalıştırılması önerilir.
/tmp Dizinini Tarama
Linux sistemlerinde /tmp dizini uygulamalar tarafından geçici dosyaların oluşturulduğu alandır. Zararlı yazılımlar veya saldırganlar da zaman zaman bu dizini kullanabileceğinden düzenli olarak taranması tavsiye edilir.
Özellikle paylaşımlı hosting sunucularında /tmp dizininin belirli aralıklarla otomatik olarak taranması, olası zararlı yazılımların erken tespit edilmesine yardımcı olur.
Tarama Loglarını İnceleme
Tarama tamamlandıktan sonra oluşturulan log dosyasını inceleyerek hangi dosyalarda zararlı içerik tespit edildiğini görebilirsiniz.
Büyük log dosyalarında daha hızlı arama yapmak için aşağıdaki komut da kullanılabilir.
FOUND ifadesi, ClamAV tarafından zararlı olarak tespit edilen dosyaları gösterir. Böylece log dosyasının tamamını incelemek yerine yalnızca tespit edilen dosyaları listeleyebilirsiniz.
Sonuç
ClamAV, Linux sunucularında zararlı yazılımların tespit edilmesi ve izole edilmesi için yaygın olarak kullanılan açık kaynak kodlu bir antivirüs çözümüdür. Düzenli olarak gerçekleştirilen taramalar sayesinde web sitelerine yüklenen zararlı dosyalar erken aşamada tespit edilerek güvenlik riskleri azaltılabilir.
Özellikle paylaşımlı hosting sunucularında /home, public_html ve /tmp dizinlerinin belirli aralıklarla taranması, sistem güvenliğinin sürdürülebilirliği açısından önemlidir. Ayrıca tarama sonuçlarının log dosyalarına kaydedilmesi, olası güvenlik olaylarının analiz edilmesini ve müdahale sürecinin hızlandırılmasını sağlar.
ClamAV'ın güncel zararlı yazılım imzalarıyla çalışabilmesi için virüs veritabanının düzenli olarak güncellenmesi gerekir. Tarama işleminden önce veritabanını güncellemeniz önerilir.
Özet Komutlar
Aşağıda, bu makalede kullanılan komutlar uygulama sırasına göre toplu olarak verilmiştir.
İSİMKAYIT Yardım Merkezi
Bu makalede Debian tabanlı Linux sunucularında ClamAV kullanılarak dosya ve dizinlerin nasıl taranacağı, zararlı dosyaların karantinaya alınması, tarama sonuçlarının loglanması ve temel güvenlik kontrollerinin nasıl gerçekleştirileceği açıklanmıştır. Sunucunuzun güvenliğini artırmak için ClamAV veritabanını düzenli olarak güncellemeyi ve periyodik taramaları otomatik hale getirmeyi unutmayın.
Bu makale yardımcı olmadı mı? Destek ekibimizle iletişime geçin veya 0850 290 3344 numaralı hattı arayın.