Menjaga keamanan server VPS Linux sangat penting, terutama jika Anda meng-host website WordPress yang rentan terhadap plugin nulled, backdoor shell, atau malware inject. ClamAV (Clam AntiVirus) adalah antivirus open-source standar industri terkemuka untuk mendeteksi ancaman keamanan di server Linux.
Apa Itu ClamAV dan Manfaatnya di VPS?
ClamAV adalah antivirus open-source yang dirancang khusus untuk mendeteksi virus, trojan, malware, web shells (seperti file PHP backdoor wso.php, c99.php), dan berbagai kode berbahaya lainnya pada sistem operasi Linux.
Keunggulan menggunakan ClamAV di VPS Ubuntu:
- Ringan & Efisien: Dapat dijalankan secara berkala (on-demand atau via scheduler cron job) tanpa membebani CPU secara terus-menerus.
- Database Signature Virus Terkini: Database signature diperbarui setiap hari oleh komunitas keamanan global melalui daemon
freshclam. - Deteksi Khusus Web Shell: Sangat ampuh mendeteksi pola exploit umum pada file script PHP WordPress dan Joomla.
- Fitur Karantina Otomatis: Mampu memindahkan file yang terinfeksi ke folder terisolasi agar tidak dieksekusi oleh web server.
Persyaratan Sistem VPS
Sebelum menginstal ClamAV, pastikan VPS Anda memenuhi kriteria berikut:
- Sistem Operasi: Ubuntu 20.04 LTS, Ubuntu 22.04 LTS, atau Ubuntu 24.04 LTS.
- Akses akun root atau user dengan hak sudo.
- Memori RAM minimal 1 GB (disarankan memiliki Swap Memory 1-2 GB jika RAM VPS 1GB).
1. Update Repository & Install Paket ClamAV
Login ke VPS Anda via terminal SSH, lalu jalankan perintah pembaruan package list dan instalasi ClamAV beserta daemon pendukungnya:
sudo apt update && sudo apt upgrade -y
sudo apt install clamav clamav-daemon -y
Setelah proses instalasi selesai, periksa versi ClamAV yang terpasang dengan perintah:
clamscan --version
2. Update Database Signature Virus (Freshclam)
Sebelum melakukan scanning, Anda wajib mengunduh database definisi virus terbaru. Untuk melakukannya, kita hentikan sementara service clamav-freshclam, update manual, lalu jalankan kembali servicenya:
sudo systemctl stop clamav-freshclam
sudo freshclam
sudo systemctl start clamav-freshclam
sudo systemctl enable clamav-freshclam
Setelah diaktifkan, daemon clamav-freshclam akan otomatis memeriksa dan memperbarui database virus secara berkala tanpa perlu Anda jalankan manual lagi.
3. Cara Menjalankan Scan Manual
Untuk memindai folder website WordPress Anda (misalnya di /var/www/html atau direktori vhost panel Anda), gunakan perintah clamscan dengan opsi berikut:
sudo clamscan -r -i /var/www/
Penjelasan parameter:
-r: Recursive (memindai seluruh subdirektori di dalamnya).-i: Infected only (hanya menampilkan file yang terdeteksi mengandung virus/malware).
4. Setup Jadwal Scan Otomatis (Cron Job)
Agar server selalu aman tanpa perlu Anda pantau manual setiap hari, jadwalkan pemindaian otomatis menggunakan Cron Job.
Buka editor crontab dengan perintah:
sudo crontab -e
Tambahkan baris berikut di bagian paling bawah untuk menjalankan scan setiap tengah malam (jam 02.00 pagi) dan menyimpan hasilnya ke file log:
0 2 * * * clamscan -r -i /var/www/ > /var/log/clamav_scan_daily.log 2>&1
Simpan dan keluar dari editor crontab (tekan Ctrl + X, lalu Y, lalu Enter pada editor nano).
5. Mengatur Folder Karantina Malware
Jika Anda ingin file berbahaya yang terdeteksi langsung dipindahkan otomatis ke folder khusus karantina agar tidak bisa diakses publik, buat folder karantina terlebih dahulu:
sudo mkdir -p /root/quarantine
sudo clamscan -r -i --move=/root/quarantine /var/www/
Sebelum menghapus file yang ada di folder karantina secara permanen, periksa terlebih dahulu apakah file tersebut merupakan file sistem yang sah atau memang benar-benar malware / webshell backdoor.
Kesimpulan
Dengan menginstal ClamAV dan menjadwalkan scanning otomatis, server VPS Ubuntu Anda kini memiliki proteksi aktif terhadap malware dan injeksi kode berbahaya. Keamanan website WordPress Anda menjadi jauh lebih tangguh dan terhindar dari pemblokiran hosting maupun blacklist Google.