MRatWork Forum by Mustafa Ramadhan

Language Specific Discussions => Indonesia Users => Topic started by: redpages on 2013-09-25, 16:21:10

Title: [tanya] Cara mengetahui ada akun berbuat jahat
Post by: redpages on 2013-09-25, 16:21:10
Para masters,

Saya punya vps dengan Kloxo-MR yg diisi sekitar 25an akun. akhir-akhir ini RAM sering kepenuhan, padahal website relatif biasa-biasa aja. Saya curiga ada akun yang berbuat jahat. ga ta apa namanya. mungkin buat kirim spam, kena malware, junk, dll.

Kondisi sekarang IP vps tersebut kena blacklist (mxtoolbox).

Bagaimana cari tahu suatu akun berbuat jahat agar saya tidak asal nuduh ke pemilik akun?

Terima kasih bantuannya.
Title: Re: [tanya] Cara mengetahui ada akun berbuat jahat
Post by: MRatWork on 2013-09-25, 16:32:42
Yang anda maksud 25an akun itu artinya anda set 'customer' dan atau 'reseller' sebanyak itu?.

Untuk 1GB RAM dan pakai php-fpm idealnya kurang dari 8 akun (setelah dikurangi 'apache' dan 'admin').
Title: Re: [tanya] Cara mengetahui ada akun berbuat jahat
Post by: redpages on 2013-09-25, 18:54:25
customer koq. untuk vps yg ini pake php-ruid2.

Quote from: "MRatWork"
Yang anda maksud 25an akun itu artinya anda set 'customer' dan atau 'reseller' sebanyak itu?.

Untuk 1GB RAM dan pakai php-fpm idealnya kurang dari 8 akun (setelah dikurangi 'apache' dan 'admin').

Btw, apakah mendeteksi kenaikan aktivitas diatas (spam,dll) bisa pake htop? atau ada tools lain?
Title: Re: [tanya] Cara mengetahui ada akun berbuat jahat
Post by: MRatWork on 2013-09-25, 20:46:07
Top/Htop hanya mengamati 'pergerakan' pemakaian/aktifitas program. Untuk analisa spam anda telusuri dari data di 'log manager' pada bagian mail.

Kalau spam dari luar bisa ditangkal dengan bogofilter/spamdyke/spamassassin. Yang repot adalah spam dari dalam yang dikirim ke luar. Makanya di 'log manager' perhatikan proses send/smtp.
Title: Re: [tanya] Cara mengetahui ada akun berbuat jahat
Post by: prandah on 2013-09-26, 05:01:33
yup betul, lihat di log manager
atau pakek rkhunter sapa tau kena malware
Title: Re: [tanya] Cara mengetahui ada akun berbuat jahat
Post by: zenkul on 2013-09-26, 05:24:33
ikut nimbrung  :D
rkhunter sudah built-in dalam kloxo-mr
Code: [Select]
rkhunter --check
Title: Re: [tanya] Cara mengetahui ada akun berbuat jahat
Post by: MRatWork on 2013-09-26, 06:20:25
Di 'log manager' juga terlihat log dari RKHunter (biarpun cuma 100 baris terakhir)