Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
linux-malware-detect — पांच डिटेक्शन चरणों (MD5, HEX पैटर्न, YARA, ClamAV, सांख्यिकीय), रीयल-टाइम inotify मॉनिटरिंग, क्वारंटाइन और मल्टी-चैनल अलर्टिंग के साथ मल्टी-इंजन लिनक्स मैलवेयर स्कैनर | Kitploit
उपकरण/GitHubGitHub/rfxn/linux-malware-detect
रक्षात्मक उपकरणमालवेयर विश्लेषणखतरा खुफियाघुसपैठ का पता लगानाघटना प्रतिक्रियाविसंगति का पता लगाना
GitHubrfxn/linux-malware-detect

linux-malware-detect

पांच डिटेक्शन चरणों (MD5, HEX पैटर्न, YARA, ClamAV, सांख्यिकीय), रीयल-टाइम inotify मॉनिटरिंग, क्वारंटाइन और मल्टी-चैनल अलर्टिंग के साथ मल्टी-इंजन लिनक्स मैलवेयर स्कैनर

रिपॉजिटरी देखें
1.5k248334 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

Linux Malware Detect (LMD)

Linux Malware Detect

CI Version License: GPL v2 Platform: Linux

लिनक्स के लिए मैलवेयर स्कैनर — बहु-चरणीय खतरे की पहचान (MD5, SHA-256, HEX, YARA, सांख्यिकीय विश्लेषण), ClamAV एकीकरण, रीयल-टाइम inotify निगरानी, क्वारंटीन/साफ/पुनर्स्थापना संचालन, और बहु-चैनल अलर्टिंग (ईमेल, Slack, Telegram, Discord)।

(C) 2002-2026, R-fx Networks <[email protected]>
(C) 2026, Ryan MacDonald <[email protected]>
GNU GPL v2 के तहत लाइसेंस प्राप्त


2.0.1 में नया क्या है

43x तेज़ नेटिव स्कैन इंजन — नेटिव स्कैनिंग पाइपलाइन को बैच समानांतर प्रोसेसिंग के साथ पूरी तरह से फिर से लिखा गया है। ~10,000 फ़ाइलों पर वास्तविक दुनिया का बेंचमार्क:

VersionRuntimeFilesHits
v1.6.61,217s9,93135
v2.0.128s9,93135

MD5 और HEX सिग्नेचर मिलान अब Aho-Corasick समांतर वर्कर्स के साथ बैच grep का उपयोग करता है, जिससे प्रति-फ़ाइल पैटर्न संकलन ओवरहेड और प्रति स्कैन ~500,000 सबप्रोसेस फोर्क्स समाप्त हो जाते हैं। scan_workers (डिफ़ॉल्ट: auto) के साथ समांतर वर्कर संख्या कॉन्फ़िगर करें।

अन्य मुख्य बातें: स्कैन लाइफसाइकिल प्रबंधन (--kill, --pause, --stop/--continue, -L), CPU हार्डवेयर स्वतः-पहचान के साथ SHA-256 हैश स्कैनिंग (scan_hashtype), नेटिव YARA स्कैनिंग (scan_yara=1), Discord वेबहुक अलर्टिंग, Slack/Telegram अलर्टिंग सुधार, नेटिव इंजन में ClamAV हेक्स वाइल्डकार्ड समर्थन, और कोडबेस में 200+ बग फिक्स। पूर्ण विवरण के लिए CHANGELOG देखें।


सामग्री

  • 1. परिचय
  • 2. स्थापना
  • 3. कॉन्फ़िगरेशन
    • 3.1 सामान्य विकल्प
    • 3.2 अलर्टिंग
    • 3.3 स्कैनिंग विकल्प
    • 3.4 YARA स्कैनिंग
    • 3.5 क्वारंटीन विकल्प
    • 3.6 निगरानी विकल्प
    • 3.7 पोस्ट-स्कैन हुक
    • 3.8 ClamAV एकीकरण
    • 3.9 रिमोट ClamAV
    • 3.10 ELK एकीकरण
    • 3.11 कॉन्फ़िगरेशन लोडिंग क्रम
  • 4. उपयोग
  • 5. इग्नोर विकल्प
  • 6. दैनिक क्रॉन
  • 7. इनोटिफ़ाई निगरानी
  • 8. सिग्नेचर सिस्टम
    • 8.1 सिग्नेचर अपडेट
    • 8.2 कस्टम सिग्नेचर
  • 9. क्वारंटीन और सफाई
    • 9.1 क्लीनर नियम
  • 10. हुक स्कैनिंग
  • एकीकरण
  • लाइसेंस
  • सहायता

त्वरित प्रारंभ```bash

Install to /usr/local/maldetect

./install.sh

Scan all files under a path

maldet -a /home/?/public_html

Scan files modified in the last 2 days

maldet -r /home/?/public_html 2

Enable YARA scanning at runtime

maldet -co scan_yara=1 -a /home/?/public_html

Quarantine all hits from a scan

maldet -q SCANID

Start real-time inotify monitoring

maldet -m users

Update signatures

maldet -u

---

## 1. परिचय

LMD की आर्किटेक्चर, पहचान चरण और समर्थित प्लेटफ़ॉर्म।

Linux Malware Detect (LMD) Linux के लिए एक मैलवेयर स्कैनर है जो GNU GPLv2 लाइसेंस के तहत जारी किया गया है, और इसे साझा होस्टिंग वातावरण में सामने आने वाले खतरों को ध्यान में रखकर डिज़ाइन किया गया है। यह नेटवर्क एज इंट्रूज़न डिटेक्शन सिस्टम से खतरे का डेटा उपयोग करता है ताकि उन मैलवेयर को निकाला जा सके जो वास्तव में हमलों में सक्रिय रूप से उपयोग हो रहे हैं, और पहचान के लिए सिग्नेचर उत्पन्न करता है। इसके अलावा, खतरे का डेटा LMD चेकआउट सुविधा के साथ उपयोगकर्ता सबमिशन और मैलवेयर समुदाय संसाधनों से प्राप्त होता है।

LMD उन मैलवेयर वर्गों पर केंद्रित है जिन्हें पारंपरिक AV उत्पाद अक्सर नहीं पकड़ पाते: PHP शेल, JavaScript इंजेक्टर, base64-एन्कोडेड बैकडोर, IRC बॉट, और अन्य वेब-एप्लिकेशन-लेयर खतरे जो ऑपरेटिंग सिस्टम के आंतरिक भागों के बजाय साझा होस्टिंग उपयोगकर्ता खातों को लक्षित करते हैं।

**पहचान चरण**
- सटीक खतरे की पहचान के लिए MD5 फ़ाइल हैश मिलान
- समानांतर वर्कर्स के साथ नेटिव बैच grep इंजन के माध्यम से HEX पैटर्न मिलान
- मल्टी-पैटर्न बूलियन लॉजिक (AND/OR/threshold), केस-इन्सेंसिटिव मिलान, वाइड (UTF-16LE) मिलान और बाउंडेड गैप वाइल्डकार्ड के साथ कंपाउंड सिग्नेचर (csig) स्कैनिंग
- पूर्ण मॉड्यूल समर्थन और कस्टम नियमों के साथ नेटिव YARA नियम स्कैनिंग
- अस्पष्ट (obfuscated) खतरों (base64, gzinflate) का पता लगाने के लिए सांख्यिकीय स्ट्रिंग-लंबाई विश्लेषण
- LMD-अनुरक्षित ClamAV सिग्नेचर के साथ विस्तारित कवरेज के लिए ClamAV एकीकरण

**स्कैनिंग और निगरानी**
- सभी फ़ाइलें, हाल ही में संशोधित फ़ाइलें, या सूची से फ़ाइलें स्कैन करें
- कर्नेल inotify रीयल-टाइम फ़ाइल निगरानी (create/modify/move इवेंट)
- ModSecurity2 `inspectFile` हुक के माध्यम से HTTP अपलोड स्कैनिंग
- बिना पर्यवेक्षण के बड़े पैमाने पर संचालन के लिए बैकग्राउंड स्कैनिंग
- प्रति-स्कैन include/exclude regex फ़िल्टरिंग

**क्वारंटीन और प्रतिक्रिया**
- शून्य-अनुमति फ़ाइल भंडारण के साथ क्वारंटीन कतार
- स्कैन ID द्वारा बैच क्वारंटीन/पुनर्स्थापना
- मैलवेयर हटाने के लिए सिग्नेचर-विशिष्ट क्लीनर नियम
- पूर्ण फ़ाइल पुनर्स्थापना (सामग्री, स्वामी, अनुमतियाँ, mtime)

**अलर्ट और रिपोर्टिंग**
- एकीकृत rfxn डिज़ाइन (teal ब्रांड, कार्ड प्रविष्टियाँ) के साथ HTML + टेक्स्ट ईमेल अलर्ट
- स्थानीय MTA के बिना वातावरण के लिए SMTP रिले समर्थन (TLS/SSL)
- Slack Block Kit, Telegram MarkdownV2, Discord embed प्रति-प्रविष्टि अलर्ट
- `alert/custom.d/` ओवरराइड के माध्यम से अनुकूलन योग्य अलर्ट टेम्पलेट
- प्रति-फ़ाइल हिट विवरण, रंग-कोडित हिट प्रकारों के साथ स्कैन रिपोर्ट

**इंफ्रास्ट्रक्चर**
- दोहरे-इंजन कवरेज के लिए स्वचालित ClamAV सिग्नेचर लिंकिंग
- 12+ होस्टिंग कंट्रोल पैनल की स्व-पहचान के साथ दैनिक cron
- CPU/IO संसाधन नियंत्रण (nice, ionice, cpulimit)
- सिग्नेचर और संस्करण स्वचालित अपडेट
- systemd सर्विस यूनिट और SysV init स्क्रिप्ट समर्थन

### समर्थित प्लेटफ़ॉर्म

LMD किसी भी Linux वितरण पर bash और मानक GNU उपयोगिताओं के साथ चलता है। परीक्षण किए गए प्लेटफ़ॉर्म:

| प्लेटफ़ॉर्म | इनिट सिस्टम | पैकेज कॉन्फ़िग पथ |
|----------|-------------|---------------------|
| RHEL / Rocky / AlmaLinux 8, 9, 10 | systemd | `/etc/sysconfig/maldet` |
| CentOS 6, 7 | SysV / systemd | `/etc/sysconfig/maldet` |
| Debian 10, 11, 12 | systemd | `/etc/default/maldet` |
| Ubuntu 20.04, 22.04, 24.04 | systemd | `/etc/default/maldet` |
| Gentoo | OpenRC | — |
| Slackware | SysV | — |
| FreeBSD | — | — (आंशिक; कोई inotify नहीं) |

---

## 2. स्थापना

सिस्टम पर LMD की स्थापना, उन्नयन और निष्कासन।
टूल डाउनलोड करें