Real-time Antivirus Protection untuk Server/Desktop Ubuntu Hardy 8.04

Latar Belakang

Jadi gini ceritana: Pada suatu masa, terdapatlah sebuah server yang berfungsi sebagai Datacenter. Server ini menyediakan layanan file sharing dengan fasilitas read/write. Kemudian berdatanganlah client-client dari penjuru negeri. Ada yang bersih, tetapi ada juga yang jarang mandi.

Client yang jarang mandi ini tidak pernah mengenal yang namanya Antivirus pada dirinya. Atau paling tidak , antivirusnya terlalu lama dan tidak pernah ditembel meski udah bocor sana-sini. Walhasil, terjangkitilah client-client ini dengan yang namanya virus.

Sang datacenter yang tersusun dari sebuah OS Linux yang tidak-dapat-disebutkan-namanya ini pun tidak kuasa menahahan gempuran virus pada dirinya. Akibatnya, para client yang bersih pun juga hampir kewalahan mengatasi virus2 yang sudah terlanjur menjangkiti file di datacenter yang hanya berperan sebagai perantara tersebut

Admin datacenter selama dua hari susah-payah mencari kombinasi yang tepat antara Kernel, modul dan antivirus yang tepat. Untuk mempersingkat cerita, inilah kombinasi yang dirasa paling tepat dan mutakhir pada saat itu oleh Om Admin untuk mengatasi wabah penyakit menjijikan ini :

Langkah-langkah instalasinya adalah sebagai berikut :

1. Install dependensi untuk proses build module dazuko
Sebagai root jalankan
# apt-get install module-assistant
# m-a prepare

2. Build dan Install module dazuko
Ekstrak file dazuko-2.3.5.tar.gz ke sebuah direktory, lalu masuk ke dalamnya dan jalankan prosedur build berikut ini :

# ./configure --disable-local-dpath --disable-chroot-support --disable-stacking --enable-syscalls --sct-readonly --mapfile=/boot/System.map-2.6.24-23-generic --kernelsrcdir=/usr/src/linux-headers-2.6.24-23-generic/
# make
# make test

Perhatikan setelah perintah di atas , seharusnya output yang terjadi adalah sebagai berikut:

/sbin/insmod ./dazuko.ko
/sbin/rmmod dazuko
--> test successful

Jika tidak, silahkan isi comment di bawah. Saya akan membantu semampunya :P. Ok, lanjut…

# make install
# modprobe dazuko

Jika semua sukses, tanpa segmentation fault, sunting file /etc/modules dan tambahkan baris “dazuko” (tanpa tanda petik) sebelum “fuse” agar module dazuko di-load secara otomatis saat booting

3. Install Avira Antivir
Ekstrak Avira ke sebuah direktory, masuk ke dalam dan jalankan :

# ./install

Instalasi Avira Antivir berlangsung secara wizard. Pada satu langkah, anda akan diminta mengisikan path untuk file license. Isikan lengkap dengan nama filenya (misalnya : /home/aku/hbedv.key). Pastikan anda juga menginstall fitur AVguard agar Avira dapat bekerja secara Realtime

4. Set Avira Antivir untuk bekerja secara lebih ketat
Sunting file /etc/avguard.conf , cari baris AccessMask dan ganti nilainya menjadi :

AccessMask 7

Ini akan membuat avguard bekerja pada semua jenis akses ke file.

5.Testing
Download file Test virus Eicar dari sini , dan coba akses file tersebut. Jika file tersebut tiba2 menghilang, berarti Avira sudah bekerja. Untuk lebih pasti, anda dapat meninjau file /var/log/avguard.log untuk memantau kerja dari AVGuard

Selesai sudah setting-setting sang admin untuk menjinakkan datacenter tersebut. The End……..

Catatan tambahan:
Inilah alasan2 yang menjadi latar belakang pemilihan komposisi Distro+Dazuko+Antivirus yang telah disebutkan di atas

  • Dazuko adalah sebuah proyek driver perangkat untuk Linux yang mengijinkan aplikasi2 pihak ketiga untuk menjalankan protokol terhadap akses ke file. Proyek ini pada mulanya dikembangkan oleh Avira GmbH.
  • Distro yang lebih baru = kernel yang lebih baru. Akan tetapi sering ditemui masalah2 aneh jika melakukan compile dazuko pada kernel yang lebih baru tersebut.
  • Pengembang dazuko kelihatannya akan lebih fokus pada pengembangan sistem baru mereka : DazukoFS. Akibatnya module Dazuko mulai jarang di”oprek” oleh mereka. Module DazukoFS ini lebih bersahabat pada kernel yang lebih baru.
  • Lanjutan dari poin sebelumnya. Antivirus Linux sampai saat tulisan ini dibuat belum ada yang support DazukoFS.
  • Maka dapat disimpulkan hal berikut ini :
    • RealTime Antivirus = Dazuko = Distro yang agak lampau
    • Distro yang agak baru = DazukoFS <> Realtime Antivirus
    • Distro yang agak baru <> Dazuko, maka Realtime Antivirus <> distro yang agak baru

Sekian

7 Responses to “Real-time Antivirus Protection untuk Server/Desktop Ubuntu Hardy 8.04”

  1. kholis Says:

    * RealTime Antivirus = Dazuko = Distro yang agak lampau
    * Distro yang agak baru = DazukoFS Realtime Antivirus
    * Distro yang agak baru Dazuko, maka Realtime Antivirus distro yang agak baru

    bisa lebih diperjelas apa ini maksudnya gan? :D

  2. antok Says:

    @atas
    jika a dan b adalah c , maka d.
    gitulah kira2

  3. LQman Says:

    ini ada tandingan dazuko utk realtime scanning bro.
    http://mambang.org.my/modules/news/print.php?storyid=251

  4. antok Says:

    @LQman
    ClamFS ? Dari namanya aja keliatan kalo fokus buat ClamAV. Tapi sayangnya aku udah coba ClamAV gak bisa sehandal Avira dalam masalah realtime scanning. Misalnya kalo buka file bervirus lewat console, ClamAV tidak bereaksi apa-apa.

  5. dwilicious Says:

    Siip deh :-D

  6. anhardeni Says:

    mohon info, jika kernel saya berbeda yaitu:2.6.24-23-server, apakah dazuko berbeda tk’s

  7. Antok Says:

    @anhardeni
    Jika pada proses test dan pemasangan module (terutama pada proses “make test” dan “modprobe dazuko”) tidak terjadi “segmentation fault”, maka bisa dipastikan dazuko kompatible dengan kernel tersebut.

Leave a Reply

*
To prove you're a person (not a spam script), type the security word shown in the picture.
Anti-Spam Image