O que é e como instalar o Maldet (Linux Malware Detect – LMD)

Linux Malware Detect (LMD) é um scanner de malware para Linux sob a licença GNU GPLv2, projetado para enfrentar ameaças em ambientes de hospedagem compartilhada.

Para instalar acesse o servidor via SSH com usuário root.

Vá ao diretório a seguir:

cd /usr/local/src/

Faça o download do arquivo usando o link abaixo:

wget http://www.rfxn.com/downloads/maldetect-current.tar.gz

Extraia o arquivo usando o comando abaixo:

tar -xzf maldetect-current.tar.gz

Vá para a pasta maldet:

cd maldetect-*

Agora, execute o comando a seguir para instalar o maldet.

sh ./install.sh

Será apresentado o seguinte resultado:

Linux Malware Detect v1.3.4 (C) 1999-2010, R-fx Networks <[email protected]> (C)
2010, Ryan MacDonald <[email protected]> inotifywait (C) 2007, Rohan McGovern
<[email protected]> This program may be freely redistributed under the terms
of the GNU GPL

installation completed to /usr/local/maldetect
config file: /usr/local/maldetect/conf.maldet
exec file: /usr/local/maldetect/maldet
exec link: /usr/local/sbin/maldet
cron.daily: /etc/cron.daily/maldet

maldet(32517): {sigup} performing signature update check…
maldet(32517): {sigup} local signature set is version 2010051510029
maldet(32517): {sigup} latest signature set already installed

Abra o arquivo /usr/local/maldetect/conf.maldet e faça alterações de acordo com as suas necessidades:

nano /usr/local/maldetect/conf.maldet

Para atualizar o maldet use o comando abaixo.

maldet -u
maldet -d

Para escaniar arquivos de um usuário:

 maldet -a /home/username/

Ele irá verificar todos os arquivos e fornecer um resultado.

Para verificar a pasta public_html de todos os usuários execute o comando abaixo.


maldet --scan-all /home?/?/public_html

Para verificar somente os arquivos criados/modificados nos últimos 5 dias:

 maldet --scan-recent /home?/?/public_html 5

  • 11 Usuários acharam útil
Esta resposta lhe foi útil?

Artigos Relacionados

O Terminal Server excedeu o numero maximo de conexoes permitidas

Este problema acontece porque o Windows permite apenas duas conexões de acesso remoto...

O Terminal Server excedeu o numero maximo de conexoes permitidas

Este problema acontece porque o Windows permite apenas duas conexões de acesso remoto...

Proteção DDoS para Jogos

Possuímos uma infraestrutura anti-DDoS implementada para proteger o seu servidor 24h contra...

O que é um VPS/Cloud

O servidor VPS/Cloud é um serviço que permite ao cliente usufruir características similares às de...

O que é um Dedicado

O servidor dedicado é uma máquina física totalmente dedicada a sua...