Linux sunucularında zararlı yazılımlar (malware), web uygulamalarındaki güvenlik açıkları, zayıf parolalar veya güncel olmayan yazılımlar nedeniyle sisteme bulaşabilir. Bu tür tehditlerin erken tespit edilmesi, sunucu güvenliği ve web sitelerinin kesintisiz çalışması açısından büyük önem taşır.
Linux Malware Detect (Maldet), Linux tabanlı sunucularda zararlı yazılımları tespit etmek ve gerektiğinde karantinaya almak için geliştirilen ücretsiz ve açık kaynaklı bir güvenlik aracıdır. Özellikle paylaşımlı hosting sunucularında, VPS, VDS ve Dedicated Server sistemlerinde yaygın olarak kullanılmaktadır.
Linux Malware Detect (Maldet) Nedir?
Linux Malware Detect, kısaca Maldet, R-fx Networks tarafından geliştirilen ve Linux sunucularında zararlı yazılımları tespit etmek amacıyla kullanılan bir güvenlik yazılımıdır. Düzenli olarak güncellenen zararlı yazılım imzaları sayesinde web siteleri ve sunucu dosyaları taranarak şüpheli içerikler belirlenebilir.
Maldet özellikle PHP tabanlı web uygulamalarında (WordPress, Joomla, OpenCart, Laravel vb.) zararlı dosyaların tespit edilmesinde oldukça etkili bir araçtır.
Maldet'in Başlıca Özellikleri
- Zararlı yazılım (Malware) taraması yapabilir.
- Şüpheli dosyaları karantinaya alabilir.
- Detaylı tarama raporları oluşturabilir.
- Virüs imza veritabanını güncelleyebilir.
- Belirli dizinleri veya tüm sunucuyu tarayabilir.
- Arka planda (Background) çalışabilir.
- Gerçek zamanlı dosya izleme desteği sunabilir.
Maldet, tarama sırasında işlemci (CPU) ve disk kullanımını artırabilir. Yoğun kullanılan üretim sunucularında taramaların düşük trafik saatlerinde çalıştırılması önerilir.
Linux Malware Detect (Maldet) Kurulumu
Maldet'i kurabilmek için sunucunuza SSH üzerinden bağlanmanız ve aşağıdaki komutları sırasıyla çalıştırmanız yeterlidir.
Kurulum tamamlandıktan sonra maldet komutu kullanıma hazır olacaktır.
Kurulumdan sonra ilk olarak virüs imza veritabanını güncellemeniz önerilir. Böylece en güncel zararlı yazılım tanımları ile tarama gerçekleştirebilirsiniz.
Görsel Önerisi: SSH terminalinde Maldet kurulum komutlarının çalıştırılması ve kurulumun başarıyla tamamlandığını gösteren ekran görüntülerine yer verilmesi önerilir.
Maldet Temel Kullanım Komutları
Kurulum tamamlandıktan sonra maldet komutu ile zararlı yazılım taraması yapabilir, raporları görüntüleyebilir ve sisteminizi düzenli olarak kontrol edebilirsiniz.
Yardım Menüsünü Görüntüleme
Maldet tarafından desteklenen tüm parametreleri ve komut seçeneklerini görüntülemek için aşağıdaki komutu kullanabilirsiniz.
Bu komut herhangi bir tarama işlemi gerçekleştirmez. Yalnızca kullanılabilecek komutları ve parametreleri listeler.
Belirli Bir Dizini Tarama
Belirli bir web sitesini veya klasörü taramak için -a parametresi kullanılır.
Bu komut yalnızca belirtilen public_html dizinini tarar ve bulunan zararlı içerikleri raporlar.
Tarama Durumunu Takip Etme
Tarama sırasında Maldet işlem durumunu anlık olarak ekrana yazar.
Bu örnekte toplam 11.745 dosyadan 7.233 tanesinin tarandığı görülmektedir.
- files scanned → Taranan dosya sayısı
- hits → Tespit edilen zararlı dosya sayısı
- cleaned → Temizlenen veya işleme alınan dosya sayısı
Tarama Sonuçlarını Değerlendirme
Tarama tamamlandığında Maldet sonuç özetini ekrana yazdırır.
Yukarıdaki örnekte tarama sonucunda 4 adet zararlı dosya tespit edilmiş, ancak henüz herhangi bir temizleme veya karantina işlemi uygulanmamıştır.
Tarama sonucunda zararlı dosya tespit edilmesi, dosyanın kesin olarak kötü amaçlı olduğu anlamına gelmeyebilir. Temizleme veya silme işlemi uygulamadan önce raporu incelemeniz önerilir.
Virüs Veritabanını Güncelleme
En güncel zararlı yazılım imzalarını kullanabilmek için tarama öncesinde virüs veritabanını güncellemeniz önerilir.
Bu komut, Maldet'in kullandığı zararlı yazılım imza veritabanını güncelleyerek daha güncel tehditlerin tespit edilmesini sağlar.
Uzun Süren Taramaları Arka Planda Çalıştırma
Büyük sunucularda yapılan taramalar uzun sürebilir. SSH oturumunu kapatsanız bile taramanın devam etmesini istiyorsanız -b parametresini kullanabilirsiniz.
Bu komut tüm /home dizinini arka planda taramaya başlatır ve SSH bağlantınız sonlansa bile işlem devam eder.
Özellikle çok sayıda hosting hesabı bulunan sunucularda uzun süren taramaları -b parametresi ile arka planda çalıştırmanız önerilir.
Görsel Önerisi: Bu bölümde SSH terminalinde taramanın başlatılması, ilerleme durumunun görüntülenmesi ve tarama tamamlandıktan sonra elde edilen sonuç ekranına ait örnek görseller kullanılabilir.
Tarama Raporlarını Görüntüleme
Tarama tamamlandıktan sonra Maldet, oluşturduğu raporun kimliğini (Report ID) ekrana yazdırır. Bu rapor sayesinde tespit edilen zararlı dosyaları, dosya yollarını ve yapılan işlemleri ayrıntılı olarak inceleyebilirsiniz.
Buradaki 081273-2023.9619 değeri tarama sırasında otomatik olarak oluşturulan rapor numarasıdır. Her tarama işleminde farklı bir rapor kimliği oluşturulur.
İlgili raporu görüntülemek için aşağıdaki komutu kullanabilirsiniz.
Tarama raporunda zararlı dosyaların bulunduğu dizinler, dosya adları, tarama süresi ve uygulanan işlemler ayrıntılı olarak görüntülenebilir.
Zararlı Dosyaları Karantinaya Alma
Tarama sonucunda zararlı içerikler tespit edildiğinde bunları karantinaya almak için -q parametresi kullanılabilir.
Bu komut, belirtilen tarama raporunda yer alan zararlı dosyaları karantinaya alır. Karantinaya alınan dosyalar doğrudan silinmez ve gerektiğinde geri yüklenebilir.
Dosyaları karantinaya almadan veya silmeden önce tarama raporunu dikkatlice incelemeniz önerilir. Bazı özel yazılımlar veya lisanslı uygulamalar yanlışlıkla zararlı olarak algılanabilir (False Positive).
Önceki Tarama Raporlarını Listeleme
Daha önce gerçekleştirdiğiniz tüm taramaları görüntülemek için aşağıdaki komutu kullanabilirsiniz.
Bu komut geçmiş taramaların rapor numaralarını ve oluşturulma tarihlerini listeler.
Gerçek Zamanlı İzleme (Monitor Modu)
Maldet, belirli dizinleri sürekli izleyerek yeni yüklenen dosyaları otomatik olarak tarayabilir.
Bu komut /home dizinini sürekli izler ve yeni eklenen veya değiştirilen dosyaları otomatik olarak tarar.
İzleme işlemini durdurmak için aşağıdaki komut kullanılabilir.
Gerçek zamanlı izleme modu sürekli arka planda çalıştığından özellikle yoğun disk kullanan sunucularda performans kaybına neden olabilir.
Belirli Günlerde Değişen Dosyaları Tarama
Son birkaç gün içerisinde eklenen veya değiştirilen dosyaları taramak için -r parametresi kullanılabilir.
Bu örnekte yalnızca son 2 gün içerisinde değiştirilen dosyalar taranacaktır. Bu yöntem, tam taramaya göre çok daha kısa sürede tamamlanabilir.
Maldet Yapılandırma Dosyasını Düzenleme
Maldet'in çalışma şeklini özelleştirmek için yapılandırma dosyasını düzenleyebilirsiniz.
Bu dosya üzerinden otomatik karantina, e-posta bildirimleri, tarama seçenekleri ve diğer çalışma parametreleri yapılandırılabilir.
Yapılandırma dosyasında değişiklik yapmadan önce mevcut ayarların bir yedeğini almanız, gerektiğinde eski yapılandırmaya kolayca geri dönebilmenizi sağlar.
Görsel Önerisi: Bu bölümde tarama raporunun görüntülenmesi, karantinaya alma işlemi ve conf.maldet dosyasının SSH üzerinden düzenlenmesine ait ekran görüntülerine yer verilmesi önerilir.
Gelişmiş Maldet Kullanımı
Karantinadaki Dosyaları Geri Yükleme
Yanlışlıkla karantinaya alınan dosyaları geri yüklemek için --restore parametresi kullanılabilir. Bu işlem sırasında ilgili tarama raporunun numarasının belirtilmesi gerekir.
Komut çalıştırıldığında belirtilen tarama raporunda karantinaya alınan dosyalar eski konumlarına geri yüklenir.
Karantina ve Log Dosyalarını Temizleme
Eski karantina dosyalarını, log kayıtlarını ve açık oturumları temizlemek için aşağıdaki komut kullanılabilir.
Düzenli aralıklarla bu işlemin yapılması gereksiz dosyaların temizlenmesine yardımcı olabilir.
Tüm Hosting Hesaplarını Tarama
Paylaşımlı hosting sunucularında yalnızca web dosyalarının bulunduğu public_html klasörlerini taramak için aşağıdaki komut kullanılabilir.
Bu yöntem, tüm kullanıcı dizinlerini taramaya göre daha kısa sürede tamamlanır ve yalnızca web dosyalarını kontrol eder.
Çok sayıda hosting hesabı bulunan sunucularda yalnızca public_html dizinlerinin taranması hem performans hem de tarama süresi açısından daha verimli bir yöntemdir.
Performans ve Güvenlik Önerileri
- Tarama işleminden önce virüs imza veritabanını güncelleyin.
- Yoğun kullanılan sunucularda tam taramaları düşük trafik saatlerinde çalıştırın.
- Uzun sürecek taramalar için -b parametresi ile arka plan modunu tercih edin.
- Gerçek zamanlı izleme (--monitor) özelliğini yalnızca gerçekten ihtiyaç duyduğunuz durumlarda kullanın.
- Zararlı olarak işaretlenen dosyaları silmeden önce mutlaka tarama raporunu inceleyin.
- Düzenli yedekleme yaparak olası veri kayıplarına karşı önlem alın.
Maldet güçlü bir zararlı yazılım tespit aracıdır; ancak tek başına tam bir güvenlik çözümü değildir. Sunucularınızın güncel tutulması, güçlü parolalar kullanılması, güvenlik duvarı yapılandırmalarının doğru yapılması ve düzenli yedek alınması da sunucu güvenliğinin önemli parçalarıdır.
Sık Sorulan Sorular
Maldet zararlı dosyaları otomatik olarak siler mi?
Varsayılan yapılandırmada yalnızca tarama yapar ve rapor oluşturur. Otomatik karantina veya temizleme işlemleri yapılandırma dosyasından etkinleştirilebilir.
Maldet ücretsiz midir?
Evet. Linux Malware Detect (Maldet), ücretsiz olarak kullanılabilen bir güvenlik yazılımıdır.
Hangi sunucularda kullanılabilir?
SSH erişimi bulunan Linux tabanlı Dedicated Server, VPS, VDS ve benzeri sunucularda kullanılabilir.
Tarama sonucunda zararlı olarak işaretlenen dosyalar arasında uygulamanız için gerekli dosyalar da bulunabilir. Özellikle üretim ortamlarında dosyaları silmeden veya karantinaya almadan önce raporları dikkatlice incelemeniz önerilir.
Sonuç
Linux Malware Detect (Maldet), Linux sunucularında zararlı yazılımların tespit edilmesi ve yönetilmesi için etkili bir çözümdür. Düzenli taramalar, güncel imza veritabanı ve doğru yapılandırma ile web sitelerinizin güvenliğini artırabilir, olası güvenlik tehditlerini erken aşamada tespit edebilirsiniz.
İSİMKAYIT Yardım Merkezi
Bu makalede Linux Malware Detect (Maldet) yazılımının kurulumu, temel ve gelişmiş kullanım komutları, zararlı yazılım taraması, raporların incelenmesi, karantina işlemleri ve yapılandırma seçenekleri ayrıntılı olarak açıklanmıştır. Linux sunucu güvenliği, hosting yönetimi ve sistem yönetimi hakkında daha fazla bilgi için İSİMKAYIT Yardım Merkezi'ndeki diğer teknik makaleleri inceleyebilirsiniz.
Bu makale yardımcı olmadı mı? Destek ekibimizle iletişime geçin veya 0850 290 3344 numaralı hattı arayın.