berbagi ilmu yaa:)

Kamis, 12 Januari 2012

ClamAv adalah ...


Pengertian ClamAV
ClamAV adalah software yang bergerak pada bidang virus security. ClamAV sendiri banyak digunakan karena salah satu lisensinya yang free. ClamAV tidak hanya dijalankan di windows, tetapi dapat juga dijalankan di linux. ClamAV bukan dijalankan melalui wine melainkan dijalankan langsung di linux yang memang disediakan versi linuxnya. Clam AntiVirus (ClamAV) merupakan tools anti virus dari GPL (GNU Public License untuk UNIX. Tujuan utama software ini adalah integrasi dengan mail server (attachment scanning). Package ClamAV memberikan fleksibilitas dan skalabilitas multi-thread daemon. Command line scanner, dan tool untuk update database virus otomatis lewat internet.

ClamAV sebenarnya adalah virus scanner opensource yang database virusnya secara rutin dikembangkan oleh komunitasnya di seluruh dunia. ClamAV lebih ditujukan untuk digunakan sebagai antivirus mailserver meski tidak menutup kemungkinan untuk digunakan di luar mailserver. ClamAV mempunyai dua macam interface yaitu command line, dan daemon. Kali ini akan menggunakan versi daemon sebagai antivirus utama dan versi command line sebagai backup. Versi Daemon dipilih karena dapat bekomunikasi dengan amavis melalui socket sehingga mempertinggi efisiensi sistem. Bila ada gangguan pada jalannya daemon tersebut, maka clamscanlah yang akan menggantikan posisinya sampai daemon clamav dapat berjalan kembali. ClamAV juga mempunyai daemon lain yang disebut clamav-freshclam. Daemon ini bertugas untuk memperbarui database virus. Daemon ini akan memeriksa dbserver setiap 6 jam sekali, dan bila ada data baru maka data itu akan didownload.

Rabu, 11 Januari 2012

Apa itu MALWARE ??


Malware adalah Perangkat perusak berasal dari kata malicious dan software adalah perangkat lunak yang diciptakan untuk menyusup atau merusak sistem komputer,  jejaring komputer tanpa izin dari pemilik. Istilah ini adalah istilah umum yang dipakai oleh pakar komputer untuk mengartikan berbagai macam perangkat lunak atau kode perangkat lunak yang mengganggu. Istilah ‘virus computer’ terkadang dipakai sebagai frasa pemikat (catch phrase) untuk mencakup semua jenis perangkat perusak, termasuk virus murni (true virus).
Perangkat lunak dianggap sebagai perangkat perusak berdasarkan maksud yang terlihat dari pencipta dan bukan berdasarkan ciri-ciri tertentu. Perangkat perusak mencakup virus komputer, cacing komputer, Trojan horse, rootkit, spyware, adware yang tidak jujur, crimeware dan perangkat lunak lainnya yang berniat jahat dan tidak diinginkan.
Penyebab dari adanya malware adalah virus yang mencuri password FTP yang tersimpan, seperti virus Gumblar atau Trojan, PWS, Tupai, A virus. Ketika Anda mengunjungi situs yang terinfeksi, PC Anda juga terinfeksi. Komputer anda yang terinfeksi mungkin akan melakukan komunikasi dengan komputer lainnya. dengan demikian Spyware menonaktifkan akses FTP, mengirimkan informasi ke internet. Password dan username anda kemudian digunakan untuk hack situs Anda sendiri dengan penambahan script untuk file web Anda. Situs Anda kemudian menjadi situs malware dan menyebarkan malware lebih lanjut. Bahkan mungkin diblacklist oleh Google dan situs lainnya. Kejadian paling sering terjadi ketika anda mengunjungi situs porno, iklan, warez, dan lainya yang berbahaya. Warnet atau komputer yang digunakan banyak orang paling sering menjadi tempat virus ini.
Cara kerja virus ini adalah:
--> Anda mengunjungi halaman Web yang terinfeksi yang banyak virus ke komputer pribadi Anda.
--> Memeriksa virus komputer Anda untuk melihat apakah Anda menggunakan program FTP umum, dan apakah Anda telah mengatakan program-program tersebut untuk menyimpan username dan password Anda.
--> Mengirimkan nama pengguna dan sandi ke server yang dikendalikan oleh “hacker”.
--> Para hacker membuat koneksi FTP otomatis ke server dan mendownload file HTML atau PHP yang mereka temukan.
--> Mereka memodifikasi file-file untuk menambahkan kode HTML (suatu “iframe” tag) yang menyebar virus, kemudian meng-upload file yang berubah kembali ke server.
--> Situs Anda mulai menyebarkan virus ke korban baru.
--> Dalam beberapa hari, situs Anda akan ditandai sebagai “Situs ini mungkin berbahaya bagi komputer Anda” di Google, menyebabkan jumlah pengunjung menurun secara dramatis.

Kejadian seperti diatas tidak pernah anda sadari dan ketika google melakukan crawler ke websites anda akan menemukan script walware dari websites anda yang terinfeksi. Akibatnya google akan memblokir sites anda sehingga pengunjung akan disuguhi tampilan warning. Selain itu Firefox yang menggunakan API dari stopbadware.org juga akan ikut-ikutan memblokirs sites anda. Google dan Firefox menggunakan teknologi dari stopbadware.org untuk mengantisipasi malware.
Cara mengatasinya untuk menghilangkan Malware dapat dilakukan langkah-langkah penting berikut :
--> Membersihkan Komputer anda dengan antivirus terbaru (wajib)
--> Membersihkan Websites anda dari malware. Disini perlu diingat yang pernah dilakukan terakhir kali sebelum terdeteksi malware seperti upload file terakhir, posting artikel terakhir.
--> Melakukan updates di Google webmaster tools.
Ikuti langkah berikut di google webmaster tools.
1. masuk ke http://google.com/accounts dan login dengan user password anda di google
2. Klik Webmaster tools.
3. Bila sites anda belum terdaftarkan, tambahkan dari tombol “add a sites”
4. Dilanjutkan “verify this sites”
5. Pilih “Upload an HTML file” di Verification method
6. Klik Download this HTML verification file dan simpan di komputer anda
7. Upload file tersebut ke halaman utama websites anda.
8. Terakhir klik verify setelah sukses melakukan upload
Langkah selanjutnya setelah terverify :
1. Klik nama domain anda di daftar domain list Webmaster tools.
2. Klik Labs di menu sebelah kiri
3. Klik Malware details
4. Ikuti petunjuk untuk menghapus malware di sites anda dari halaman yang terinfeksi.