[SHARING & FREE] Malware Scanner untuk CPanel


onlinenin

Beginner 1.0
Hallo guys.. Selama ini jadi silent reader nih dari 2023 dan akhirnya berani menampakan diri diforum ini. Mau sharing software keamanan untuk scanning malware.
Selama beberapa bulan ini sering ngehadapin situs judol yang merajalela dari sisi user. Padahal hosting dimana saya menghost user-user saya sudah menggunakan software keamanan yaitu Imunify360 atau ada yang make bitninja. Namun tetap kena malware. Saya sempat kirim ke Imunify cuma perlu akses root hanya saja karena saya cuma reseller hosting saya ga bisa punya hak untuk melakukan cl-doctor. Alhasil saya akhirnya buat software scanner kecil-kecilan untuk mendeteksi malware seperti judol atau plugin malware wordpresss. Selama ini cukup banyak mendeteksi malware dan menghapusnya. Software ini cukup berguna dan saya kasih nama Onlinenin Virus Scanner by KiganSec. Cukup ngebantu buat ngehapus judol. Software ini 100% gratis untuk penggunaanya juga cukup mudah.

Fitur-Fitur
1. Virus Scanner and Auto Remove
2. Update Defintion harian kalau aplikasi mungkin kalau mau nambah request fitur atau ada bug
3. Deteksi scanning super cepat
4. Berbagai Opsi tersedia : Full Scan, Quick Scan, Custom Scan, Quick-Custom-Scan


Penggunaan :
diterminal bisa menggunakan scanner.php
php scanner.php {full|quick|custom|list-quarantine|restore|delete} [--verbose] [--target <directory>] [--file <filename>] untuk scan malware
php update-kigansec.php untuk update

Jika tidak ada terminal bisa dirun via cronjob
/bin/php [Lokasi Folder naruh file scanner]/scanner.php [untuk usage bisa cek diatas ngikutin kebutuhan aja] untuk timenya bisa disetting sesuai kebutuhan
/bin/php [Lokasi Folder naruh file scanner]/update-kigansec.php [untuk timenya bisa disetting sesuai kebutuhan]

Fungsi Fungsi:
1. Untuk Full Scan Home directory user menggunakan metode Full Scan (Target Scanning : /home sampai /home5)
2. Untuk Scan File berumur 7 hari kebelakang menggunakan Quick Scan (Target Scanning : /home sampai /home5)
3. Untuk yang tidak menggunakan home bisa menggunakan Custom Scan dan Custom quick Scan

Penggunaan bisa juga pakai cronjob yang disesuaikan dengan konfigurasi hosting untuk scanning harian, perjam atau permenit.

Requidments :
1. PHP Version 7.4, 8.1 dan 8.2
2. Ioncube Loader PHP Extension
3. Zip PHP Extension


Tujuan saya bikin software ini adalah membantu para web developer, Hosting Provider dan Hosting User untuk mengamankan situs mereka dari berbagai malware sekaligus membangun komunitas Website indonesia yang aman dan bebas judi online.
Untuk Profil saya bisa kunjungi : https://kigansec.web.id.

Mungkin ada malware atau virus yang belum terdeteksi?
bisa diupload ya di https://upload.kigansec.web.id

Untuk Unduh bisa disini:

WARNING!
SOFTWARE INI BELUM DITESTING UNTUK SCANNING DIRECTORY "/" UNTUK ROOT JADI JANGAN COBA SCAN DIROOT DENGAN "SCANNER.PHP CUSTOM --VERBOSE --TARGET /"
DATABASE DIBUAT DENGAN MENIMIMALISIR FALSE POSITIVE NAMUN TETAP PERLU BERHATI-HATI.
SOFTWARE INI 100% FREEWARE MOHON GUNAKAN DENGAN BIJAK


Silahkan jika ada yang mau didiskusikan
Nuhun para mastah-mastah
 

Attachments

  • ss scanner. png.png
    ss scanner. png.png
    46.8 KB · Views: 21
Hallo guys.. Selama ini jadi silent reader nih dari 2023 dan akhirnya berani menampakan diri diforum ini. Mau sharing software keamanan untuk scanning malware.
Selama beberapa bulan ini sering ngehadapin situs judol yang merajalela dari sisi user. Padahal hosting dimana saya menghost user-user saya sudah menggunakan software keamanan yaitu Imunify360 atau ada yang make bitninja. Namun tetap kena malware. Saya sempat kirim ke Imunify cuma perlu akses root hanya saja karena saya cuma reseller hosting saya ga bisa punya hak untuk melakukan cl-doctor. Alhasil saya akhirnya buat software scanner kecil-kecilan untuk mendeteksi malware seperti judol atau plugin malware wordpresss. Selama ini cukup banyak mendeteksi malware dan menghapusnya. Software ini cukup berguna dan saya kasih nama Onlinenin Virus Scanner by KiganSec. Cukup ngebantu buat ngehapus judol. Software ini 100% gratis untuk penggunaanya juga cukup mudah.

Fitur-Fitur
1. Virus Scanner and Auto Remove
2. Update Defintion harian kalau aplikasi mungkin kalau mau nambah request fitur atau ada bug
3. Deteksi scanning super cepat
4. Berbagai Opsi tersedia : Full Scan, Quick Scan, Custom Scan, Quick-Custom-Scan


Penggunaan :
diterminal bisa menggunakan scanner.php
php scanner.php {full|quick|custom|list-quarantine|restore|delete} [--verbose] [--target <directory>] [--file <filename>] untuk scan malware
php update-kigansec.php untuk update

Jika tidak ada terminal bisa dirun via cronjob
/bin/php [Lokasi Folder naruh file scanner]/scanner.php [untuk usage bisa cek diatas ngikutin kebutuhan aja] untuk timenya bisa disetting sesuai kebutuhan
/bin/php [Lokasi Folder naruh file scanner]/update-kigansec.php [untuk timenya bisa disetting sesuai kebutuhan]

Fungsi Fungsi:
1. Untuk Full Scan Home directory user menggunakan metode Full Scan (Target Scanning : /home sampai /home5)
2. Untuk Scan File berumur 7 hari kebelakang menggunakan Quick Scan (Target Scanning : /home sampai /home5)
3. Untuk yang tidak menggunakan home bisa menggunakan Custom Scan dan Custom quick Scan

Penggunaan bisa juga pakai cronjob yang disesuaikan dengan konfigurasi hosting untuk scanning harian, perjam atau permenit.

Requidments :
1. PHP Version 7.4, 8.1 dan 8.2
2. Ioncube Loader PHP Extension
3. Zip PHP Extension


Tujuan saya bikin software ini adalah membantu para web developer, Hosting Provider dan Hosting User untuk mengamankan situs mereka dari berbagai malware sekaligus membangun komunitas Website indonesia yang aman dan bebas judi online.
Untuk Profil saya bisa kunjungi : https://kigansec.web.id.

Mungkin ada malware atau virus yang belum terdeteksi?
bisa diupload ya di https://upload.kigansec.web.id

Untuk Unduh bisa disini:

WARNING!
SOFTWARE INI BELUM DITESTING UNTUK SCANNING DIRECTORY "/" UNTUK ROOT JADI JANGAN COBA SCAN DIROOT DENGAN "SCANNER.PHP CUSTOM --VERBOSE --TARGET /"
DATABASE DIBUAT DENGAN MENIMIMALISIR FALSE POSITIVE NAMUN TETAP PERLU BERHATI-HATI.
SOFTWARE INI 100% FREEWARE MOHON GUNAKAN DENGAN BIJAK


Silahkan jika ada yang mau didiskusikan
Nuhun para mastah-mastah
Selamat ya Ka

Semoga bisa terus berkembang dan berkelanjutan

Ada opsi scanning saja kah tanpa auto hapus? Takut ada salah deteksi dan langsung hapus ^_^

Untuk hasil deteksinya berapa persen kesalahan ? Lalu file dihapus apakah ada prosedur backup terlebih dahulu?
 
sejauh ini malware scan yang cukup ampuh pakai cpguard, yang paling dibutuhkan sebenarnya WAF, karena WAF ini melakukan blokir terhadap akses yang mencurigakan,
dari WAF ini baru nantinya web developer harus mencari tau penyebab dihack dari mana, tp kl web hanya wordpress aja pakai cpguard udah sangat bagus,
 
Selamat ya Ka

Semoga bisa terus berkembang dan berkelanjutan

Ada opsi scanning saja kah tanpa auto hapus? Takut ada salah deteksi dan langsung hapus ^_^

Untuk hasil deteksinya berapa persen kesalahan ? Lalu file dihapus apakah ada prosedur backup terlebih dahulu?
Untuk kesalahan atau false positive file php kemungkinan hanya 0,0001% karena setelah melakukan penambahan database kita juga melakukan false positive check. tehnik heuristicnya juga kita buat unique jadi memastikan bahwa yang dideteksi beneran file tersebut dan varian-variannya.
False Positive check:
1. File Wordpress Original beserta plugin-plugin umum
2. Laravel
3. Codeigniter
4. RDM
5. Website-website umum lainnya

Terkait scan tanpa action ini nanti dibuatkan fiturnya di next update kira-kira minggu depan sekalian rilis beberapa fitur yang dibutuhkan.
Terkait hapus setiap file yang terdeteksi dikarantina di folder quarantine dengan enkripsi untuk memastikan tidak dapat diekstekusi sama sekali bisa direstore dengan opsi
php scanner.php list-quarantine
php scanner.php --restore --file [Nama File yang mau direstore ke direktori asal]

sejauh ini malware scan yang cukup ampuh pakai cpguard, yang paling dibutuhkan sebenarnya WAF, karena WAF ini melakukan blokir terhadap akses yang mencurigakan,
dari WAF ini baru nantinya web developer harus mencari tau penyebab dihack dari mana, tp kl web hanya wordpress aja pakai cpguard udah sangat bagus,

Setuju CPGuard cukup ampuh, hanya saja di case beberapa reseller hosting mereka kadang hanya menggunakan imunify360 dan CPGuard juga kadang missing untuk deteksinya. nah software ini saya buat sebagai additional scanner aja. untuk mendeteksi malware yang belum dideteksi oleh 2 antivirus tersebut atau salah satunya. planning saya sebenarnya sekalian mau buat antivirus gratis khusus web hosting atau server dari Indonesia. semoga terwujud aja sambil ngumpulin modal pelan pelan.

mungkin bisa coba ini jg tuan https://www.monarx.com/
btw imunify360 jg oke
wah saya baru dengar juga nih monarx nanti saya coba telusuri untuk pembelajaran nih... thanks sharingnya
 
Untuk kesalahan atau false positive file php kemungkinan hanya 0,0001% karena setelah melakukan penambahan database kita juga melakukan false positive check. tehnik heuristicnya juga kita buat unique jadi memastikan bahwa yang dideteksi beneran file tersebut dan varian-variannya.
False Positive check:
1. File Wordpress Original beserta plugin-plugin umum
2. Laravel
3. Codeigniter
4. RDM
5. Website-website umum lainnya

Terkait scan tanpa action ini nanti dibuatkan fiturnya di next update kira-kira minggu depan sekalian rilis beberapa fitur yang dibutuhkan.
Terkait hapus setiap file yang terdeteksi dikarantina di folder quarantine dengan enkripsi untuk memastikan tidak dapat diekstekusi sama sekali bisa direstore dengan opsi
php scanner.php list-quarantine
php scanner.php --restore --file [Nama File yang mau direstore ke direktori asal]

Saya sangat tertarik untuk pembahasan ini
Selama beberapa bulan ini sering ngehadapin situs judol yang merajalela dari sisi user.

Apakah efektif untuk situs2 judol yang di host oleh user ? karena ini sangat saya saya butuhkan untuk mengautomatisasi penghapusan atau pemblokiran dari content2 judol.

Kalau boleh tau bisakah diperinci situs judol seperti apa yang akan terkena dampak ?

1758781264342.png

apakah model2 website seperti ini akan bisa terdeteksi ?
 
Back
Top