Web Hosting

Maldet Kurulumu ve Kullanımı

10 dakika okuma Güncel bilgi
Yardım Merkezine Dön

Linux sunucularında zararlı yazılımlar (malware), web uygulamalarındaki güvenlik açıkları, zayıf parolalar veya güncel olmayan yazılımlar nedeniyle sisteme bulaşabilir. Bu tür tehditlerin erken tespit edilmesi, sunucu güvenliği ve web sitelerinin kesintisiz çalışması açısından büyük önem taşır.

Linux Malware Detect (Maldet), Linux tabanlı sunucularda zararlı yazılımları tespit etmek ve gerektiğinde karantinaya almak için geliştirilen ücretsiz ve açık kaynaklı bir güvenlik aracıdır. Özellikle paylaşımlı hosting sunucularında, VPS, VDS ve Dedicated Server sistemlerinde yaygın olarak kullanılmaktadır.

Linux Malware Detect (Maldet) Nedir?

Linux Malware Detect, kısaca Maldet, R-fx Networks tarafından geliştirilen ve Linux sunucularında zararlı yazılımları tespit etmek amacıyla kullanılan bir güvenlik yazılımıdır. Düzenli olarak güncellenen zararlı yazılım imzaları sayesinde web siteleri ve sunucu dosyaları taranarak şüpheli içerikler belirlenebilir.

Bilgi
Maldet özellikle PHP tabanlı web uygulamalarında (WordPress, Joomla, OpenCart, Laravel vb.) zararlı dosyaların tespit edilmesinde oldukça etkili bir araçtır.

Maldet'in Başlıca Özellikleri

  • Zararlı yazılım (Malware) taraması yapabilir.
  • Şüpheli dosyaları karantinaya alabilir.
  • Detaylı tarama raporları oluşturabilir.
  • Virüs imza veritabanını güncelleyebilir.
  • Belirli dizinleri veya tüm sunucuyu tarayabilir.
  • Arka planda (Background) çalışabilir.
  • Gerçek zamanlı dosya izleme desteği sunabilir.
Önemli
Maldet, tarama sırasında işlemci (CPU) ve disk kullanımını artırabilir. Yoğun kullanılan üretim sunucularında taramaların düşük trafik saatlerinde çalıştırılması önerilir.

Linux Malware Detect (Maldet) Kurulumu

Maldet'i kurabilmek için sunucunuza SSH üzerinden bağlanmanız ve aşağıdaki komutları sırasıyla çalıştırmanız yeterlidir.

wget http://www.rfxn.com/downloads/maldetect-current.tar.gz tar zxvf maldetect-current.tar.gz cd maldetect-* sh install.sh

Kurulum tamamlandıktan sonra maldet komutu kullanıma hazır olacaktır.

İpucu
Kurulumdan sonra ilk olarak virüs imza veritabanını güncellemeniz önerilir. Böylece en güncel zararlı yazılım tanımları ile tarama gerçekleştirebilirsiniz.

Görsel Önerisi: SSH terminalinde Maldet kurulum komutlarının çalıştırılması ve kurulumun başarıyla tamamlandığını gösteren ekran görüntülerine yer verilmesi önerilir.

Maldet Temel Kullanım Komutları

Kurulum tamamlandıktan sonra maldet komutu ile zararlı yazılım taraması yapabilir, raporları görüntüleyebilir ve sisteminizi düzenli olarak kontrol edebilirsiniz.

Yardım Menüsünü Görüntüleme

Maldet tarafından desteklenen tüm parametreleri ve komut seçeneklerini görüntülemek için aşağıdaki komutu kullanabilirsiniz.

maldet --help

 

Bilgi
Bu komut herhangi bir tarama işlemi gerçekleştirmez. Yalnızca kullanılabilecek komutları ve parametreleri listeler.

Belirli Bir Dizini Tarama

Belirli bir web sitesini veya klasörü taramak için -a parametresi kullanılır.

maldet -a /home/kullanici/public_html

Bu komut yalnızca belirtilen public_html dizinini tarar ve bulunan zararlı içerikleri raporlar.

Tarama Durumunu Takip Etme

Tarama sırasında Maldet işlem durumunu anlık olarak ekrana yazar.

maldet(9174): {scan} 7233/11745 files scanned: 0 hits 0 cleaned

Bu örnekte toplam 11.745 dosyadan 7.233 tanesinin tarandığı görülmektedir.

  • files scanned → Taranan dosya sayısı
  • hits → Tespit edilen zararlı dosya sayısı
  • cleaned → Temizlenen veya işleme alınan dosya sayısı

Tarama Sonuçlarını Değerlendirme

Tarama tamamlandığında Maldet sonuç özetini ekrana yazdırır.

maldet(9174): {scan} scan completed on /root/: files 11745, malware hits 4, cleaned hits 0

Yukarıdaki örnekte tarama sonucunda 4 adet zararlı dosya tespit edilmiş, ancak henüz herhangi bir temizleme veya karantina işlemi uygulanmamıştır.

Önemli
Tarama sonucunda zararlı dosya tespit edilmesi, dosyanın kesin olarak kötü amaçlı olduğu anlamına gelmeyebilir. Temizleme veya silme işlemi uygulamadan önce raporu incelemeniz önerilir.

Virüs Veritabanını Güncelleme

En güncel zararlı yazılım imzalarını kullanabilmek için tarama öncesinde virüs veritabanını güncellemeniz önerilir.

maldet -u

Bu komut, Maldet'in kullandığı zararlı yazılım imza veritabanını güncelleyerek daha güncel tehditlerin tespit edilmesini sağlar.

Uzun Süren Taramaları Arka Planda Çalıştırma

Büyük sunucularda yapılan taramalar uzun sürebilir. SSH oturumunu kapatsanız bile taramanın devam etmesini istiyorsanız -b parametresini kullanabilirsiniz.

maldet -b -a /home/

Bu komut tüm /home dizinini arka planda taramaya başlatır ve SSH bağlantınız sonlansa bile işlem devam eder.

İpucu
Özellikle çok sayıda hosting hesabı bulunan sunucularda uzun süren taramaları -b parametresi ile arka planda çalıştırmanız önerilir.

Görsel Önerisi: Bu bölümde SSH terminalinde taramanın başlatılması, ilerleme durumunun görüntülenmesi ve tarama tamamlandıktan sonra elde edilen sonuç ekranına ait örnek görseller kullanılabilir.

Tarama Raporlarını Görüntüleme

Tarama tamamlandıktan sonra Maldet, oluşturduğu raporun kimliğini (Report ID) ekrana yazdırır. Bu rapor sayesinde tespit edilen zararlı dosyaları, dosya yollarını ve yapılan işlemleri ayrıntılı olarak inceleyebilirsiniz.

maldet(9619): {scan} scan report saved, to view run: maldet --report 081273-2023.9619

Buradaki 081273-2023.9619 değeri tarama sırasında otomatik olarak oluşturulan rapor numarasıdır. Her tarama işleminde farklı bir rapor kimliği oluşturulur.

İlgili raporu görüntülemek için aşağıdaki komutu kullanabilirsiniz.

maldet --report 081273-2023.9619

 

Bilgi
Tarama raporunda zararlı dosyaların bulunduğu dizinler, dosya adları, tarama süresi ve uygulanan işlemler ayrıntılı olarak görüntülenebilir.

Zararlı Dosyaları Karantinaya Alma

Tarama sonucunda zararlı içerikler tespit edildiğinde bunları karantinaya almak için -q parametresi kullanılabilir.

maldet -q 081273-2023.9619

Bu komut, belirtilen tarama raporunda yer alan zararlı dosyaları karantinaya alır. Karantinaya alınan dosyalar doğrudan silinmez ve gerektiğinde geri yüklenebilir.

Önemli
Dosyaları karantinaya almadan veya silmeden önce tarama raporunu dikkatlice incelemeniz önerilir. Bazı özel yazılımlar veya lisanslı uygulamalar yanlışlıkla zararlı olarak algılanabilir (False Positive).

Önceki Tarama Raporlarını Listeleme

Daha önce gerçekleştirdiğiniz tüm taramaları görüntülemek için aşağıdaki komutu kullanabilirsiniz.

maldet --report list

Bu komut geçmiş taramaların rapor numaralarını ve oluşturulma tarihlerini listeler.

Gerçek Zamanlı İzleme (Monitor Modu)

Maldet, belirli dizinleri sürekli izleyerek yeni yüklenen dosyaları otomatik olarak tarayabilir.

maldet --monitor /home

Bu komut /home dizinini sürekli izler ve yeni eklenen veya değiştirilen dosyaları otomatik olarak tarar.

İzleme işlemini durdurmak için aşağıdaki komut kullanılabilir.

maldet -k

 

Dikkat
Gerçek zamanlı izleme modu sürekli arka planda çalıştığından özellikle yoğun disk kullanan sunucularda performans kaybına neden olabilir.

Belirli Günlerde Değişen Dosyaları Tarama

Son birkaç gün içerisinde eklenen veya değiştirilen dosyaları taramak için -r parametresi kullanılabilir.

maldet -r /home/*/public_html 2

Bu örnekte yalnızca son 2 gün içerisinde değiştirilen dosyalar taranacaktır. Bu yöntem, tam taramaya göre çok daha kısa sürede tamamlanabilir.

Maldet Yapılandırma Dosyasını Düzenleme

Maldet'in çalışma şeklini özelleştirmek için yapılandırma dosyasını düzenleyebilirsiniz.

nano -w /usr/local/maldetect/conf.maldet

Bu dosya üzerinden otomatik karantina, e-posta bildirimleri, tarama seçenekleri ve diğer çalışma parametreleri yapılandırılabilir.

İpucu
Yapılandırma dosyasında değişiklik yapmadan önce mevcut ayarların bir yedeğini almanız, gerektiğinde eski yapılandırmaya kolayca geri dönebilmenizi sağlar.

Görsel Önerisi: Bu bölümde tarama raporunun görüntülenmesi, karantinaya alma işlemi ve conf.maldet dosyasının SSH üzerinden düzenlenmesine ait ekran görüntülerine yer verilmesi önerilir.

Gelişmiş Maldet Kullanımı

Karantinadaki Dosyaları Geri Yükleme

Yanlışlıkla karantinaya alınan dosyaları geri yüklemek için --restore parametresi kullanılabilir. Bu işlem sırasında ilgili tarama raporunun numarasının belirtilmesi gerekir.

maldet --restore 081273-2023.9619

Komut çalıştırıldığında belirtilen tarama raporunda karantinaya alınan dosyalar eski konumlarına geri yüklenir.

Karantina ve Log Dosyalarını Temizleme

Eski karantina dosyalarını, log kayıtlarını ve açık oturumları temizlemek için aşağıdaki komut kullanılabilir.

maldet -p

Düzenli aralıklarla bu işlemin yapılması gereksiz dosyaların temizlenmesine yardımcı olabilir.

Tüm Hosting Hesaplarını Tarama

Paylaşımlı hosting sunucularında yalnızca web dosyalarının bulunduğu public_html klasörlerini taramak için aşağıdaki komut kullanılabilir.

maldet -a /home/*/public_html

Bu yöntem, tüm kullanıcı dizinlerini taramaya göre daha kısa sürede tamamlanır ve yalnızca web dosyalarını kontrol eder.

Bilgi
Çok sayıda hosting hesabı bulunan sunucularda yalnızca public_html dizinlerinin taranması hem performans hem de tarama süresi açısından daha verimli bir yöntemdir.

Performans ve Güvenlik Önerileri

  • Tarama işleminden önce virüs imza veritabanını güncelleyin.
  • Yoğun kullanılan sunucularda tam taramaları düşük trafik saatlerinde çalıştırın.
  • Uzun sürecek taramalar için -b parametresi ile arka plan modunu tercih edin.
  • Gerçek zamanlı izleme (--monitor) özelliğini yalnızca gerçekten ihtiyaç duyduğunuz durumlarda kullanın.
  • Zararlı olarak işaretlenen dosyaları silmeden önce mutlaka tarama raporunu inceleyin.
  • Düzenli yedekleme yaparak olası veri kayıplarına karşı önlem alın.
Önemli
Maldet güçlü bir zararlı yazılım tespit aracıdır; ancak tek başına tam bir güvenlik çözümü değildir. Sunucularınızın güncel tutulması, güçlü parolalar kullanılması, güvenlik duvarı yapılandırmalarının doğru yapılması ve düzenli yedek alınması da sunucu güvenliğinin önemli parçalarıdır.

Sık Sorulan Sorular

Maldet zararlı dosyaları otomatik olarak siler mi?

Varsayılan yapılandırmada yalnızca tarama yapar ve rapor oluşturur. Otomatik karantina veya temizleme işlemleri yapılandırma dosyasından etkinleştirilebilir.

Maldet ücretsiz midir?

Evet. Linux Malware Detect (Maldet), ücretsiz olarak kullanılabilen bir güvenlik yazılımıdır.

Hangi sunucularda kullanılabilir?

SSH erişimi bulunan Linux tabanlı Dedicated Server, VPS, VDS ve benzeri sunucularda kullanılabilir.

Dikkat
Tarama sonucunda zararlı olarak işaretlenen dosyalar arasında uygulamanız için gerekli dosyalar da bulunabilir. Özellikle üretim ortamlarında dosyaları silmeden veya karantinaya almadan önce raporları dikkatlice incelemeniz önerilir.

Sonuç

Linux Malware Detect (Maldet), Linux sunucularında zararlı yazılımların tespit edilmesi ve yönetilmesi için etkili bir çözümdür. Düzenli taramalar, güncel imza veritabanı ve doğru yapılandırma ile web sitelerinizin güvenliğini artırabilir, olası güvenlik tehditlerini erken aşamada tespit edebilirsiniz.

İSİMKAYIT Yardım Merkezi 

Bu makalede Linux Malware Detect (Maldet) yazılımının kurulumu, temel ve gelişmiş kullanım komutları, zararlı yazılım taraması, raporların incelenmesi, karantina işlemleri ve yapılandırma seçenekleri ayrıntılı olarak açıklanmıştır. Linux sunucu güvenliği, hosting yönetimi ve sistem yönetimi hakkında daha fazla bilgi için İSİMKAYIT Yardım Merkezi'ndeki diğer teknik makaleleri inceleyebilirsiniz.

Bu makale yardımcı olmadı mı? Destek ekibimizle iletişime geçin veya 0850 290 3344 numaralı hattı arayın.

Ürün sepete eklendi!