Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > *NIX системы: Общие вопросы > [Ubuntu 10.04 LTS] Защита и антивирус


Автор: arcsupport 22.11.2010, 23:24
Добрый вечер!
Поставил убунту.
Какой поставить антивирус?
Какую поставить еще защиту?

Автор: mihanik 23.11.2010, 01:23
Цитата(arcsupport @  22.11.2010,  23:24 Найти цитируемый пост)
Какой поставить антивирус?


ClamAV


Цитата(arcsupport @  22.11.2010,  23:24 Найти цитируемый пост)
Какую поставить еще защиту? 

Мозги!!!

 smile 
Один мой знакомый после обсуждения шипованой зимней резины сказал: "самы главный "шип" должен быть в голове. Если в голове "шипа" не будет, то никакая резина не спасёт".
smile

Автор: phpsc 23.11.2010, 07:54
в свежеустановленной ubuntu 10.04

1.Удаляем лишние сервисы:
apt-get purge avahi-daemon avahi-autoipd cups cron exim4 ntpdate

2.nano /etc/fstab
в строке /home/user .... defaults вместо defaults ставим nodev,noexec,nosuid.

3.nano /etc/hosts.deny
в конце файла пишем 
ALL:ALL

4.отключаем ipv6
в яндексе ищи "ubuntu отключить ipv6"

5.Устанаваливаем rkhunter , проверить так : sudo rkhunter -c --sk
там один, два или три warning'a по стандарту может быть, НО смотри какие!

и....самое главное iptables!

Автор: arcsupport 23.11.2010, 20:21
Сделал
Код

sudo apt-get install clamav
sudo apt-get install clamav-daemon
Достаточно ли это для настройки антивируса?
Как обновляются базы?
Как заставить сканировать конкретные объекты?

Автор: mihanik 24.11.2010, 09:00
clamav лучше ставить из исходников.

Цитата(arcsupport @  23.11.2010,  20:21 Найти цитируемый пост)
Достаточно ли это для настройки антивируса?

Нет

Цитата(arcsupport @  23.11.2010,  20:21 Найти цитируемый пост)
Как обновляются базы?

freshclam

Цитата(arcsupport @  23.11.2010,  20:21 Найти цитируемый пост)
Как заставить сканировать конкретные объекты? 

clamscan [--ключи] объект

Автор: arcsupport 24.11.2010, 15:39
mihanik, что там надо настраивать?
Как сделать, чтобы он проверял файлы и содержимое веб-страниц налету?

Автор: A5uKa 24.11.2010, 16:51
У вас параноя.

Автор: xZ0RGx 25.11.2010, 09:55
Вы что какой антивирус для никсов? Если только файлуху монтированную по NTFS проверять. smile

Нет вирусов для линукса! У кого будет высылайте в личку. Установлю для интереса. smile

Автор: mihanik 26.11.2010, 18:32
Цитата(xZ0RGx @  25.11.2010,  09:55 Найти цитируемый пост)
Нет вирусов для линукса! У кого будет высылайте в личку. Установлю для интереса. smile 

http://ru.wikipedia.org/wiki/%D0%A1%D0%BF%D0%B8%D1%81%D0%BE%D0%BA_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D0%B2%D0%B8%D1%80%D1%83%D1%81%D0%BE%D0%B2_%D0%B8_%D1%87%D0%B5%D1%80%D0%B2%D0%B5%D0%B9_%D0%BF%D0%BE%D0%B4_Linux
http://www.linuxcenter.ru/lib/articles/security/viruses.phtml

Продолжать?  smile 

Автор: nickless 28.11.2010, 18:35
Цитата
Число вредоносных программ под Linux увеличилось в последние годы. В частности, за 2005 год произошло удвоение количества linux вирусов с 422 до 863

Я бойусь smile 


Автор: A5uKa 29.11.2010, 08:58
Цитата(mihanik @ 26.11.2010,  18:32)
Цитата(xZ0RGx @  25.11.2010,  09:55 Найти цитируемый пост)
Нет вирусов для линукса! У кого будет высылайте в личку. Установлю для интереса. smile 

http://ru.wikipedia.org/wiki/%D0%A1%D0%BF%D0%B8%D1%81%D0%BE%D0%BA_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D0%B2%D0%B8%D1%80%D1%83%D1%81%D0%BE%D0%B2_%D0%B8_%D1%87%D0%B5%D1%80%D0%B2%D0%B5%D0%B9_%D0%BF%D0%BE%D0%B4_Linux
http://www.linuxcenter.ru/lib/articles/security/viruses.phtml

Продолжать?  smile

Нет ну ты конечно можешь себе установить вирус и пользоваться ...

Но если это сделает кто-то другой, то вряд-ли тебя спасёт вера в программку в трее, которая отъедает CPU и RAM  smile 

Автор: phpsc 6.12.2010, 01:04
Цитата(mihanik @ 26.11.2010,  18:32)
Цитата(xZ0RGx @  25.11.2010,  09:55 Найти цитируемый пост)
Нет вирусов для линукса! У кого будет высылайте в личку. Установлю для интереса. smile 

http://ru.wikipedia.org/wiki/%D0%A1%D0%BF%D0%B8%D1%81%D0%BE%D0%BA_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D0%B2%D0%B8%D1%80%D1%83%D1%81%D0%BE%D0%B2_%D0%B8_%D1%87%D0%B5%D1%80%D0%B2%D0%B5%D0%B9_%D0%BF%D0%BE%D0%B4_Linux
http://www.linuxcenter.ru/lib/articles/security/viruses.phtml

Продолжать?  smile

я же вам сказал что нужно поставить noexec.nodev,nosuid на /home/user
и желательно noexec на /tmp
+
если так боитесь (а бояться этого стоит!) в браузере включите поддержку javascript только для определенных сайтов.

javascript может загрузить на пк что нибудь плохое,
но это плохое не запустится с noexec на папке /home, ведь файлы посещенных сайтов для браузера хранятся в/home/opera например.

И для супер секьюрности закройте вс что можно в iptables
И отключите автомонтирование флешек.

Автор: bilbobagginz 6.12.2010, 01:13
Цитата(phpsc @  23.11.2010,  06:54 Найти цитируемый пост)
1.Удаляем лишние сервисы:
apt-get purge avahi-daemon avahi-autoipd cups cron exim4 ntpdate

интересный подход. 
авахи может пригодиться для автоопределения имен и сервисов и т.д.
капс - сервис печати, нужен людям с принтерами...тем более тем, кто хочет шарить ж
крон не знаю хватит ли анакронов, многие пакеты до сих пор полагаются на него.
ексим тоже нужен для почты внутри машины и притаскивания почты издалека.
нтпдэйт - клиент нужен. а нередко и сервер.
Цитата(phpsc @  23.11.2010,  06:54 Найти цитируемый пост)
2.nano /etc/fstab
в строке /home/user .... defaults вместо defaults ставим nodev,noexec,nosuid.

да, это прикольно, когда с домашнего каталога невозможно запускать программы.
Цитата(phpsc @  23.11.2010,  06:54 Найти цитируемый пост)
3.nano /etc/hosts.deny
в конце файла пишем 
ALL:ALL

а если нужен какой-то сервис ?
Цитата(phpsc @  23.11.2010,  06:54 Найти цитируемый пост)
4.отключаем ipv6
в яндексе ищи "ubuntu отключить ipv6"

а если у тебя сеть поддерживает 6-ю версию ?

мне каэтся, что самое главное в нашем деле - без фанатизма ;-)

Автор: ZeeLax 9.12.2010, 06:40
Цитата(bilbobagginz @  6.12.2010,  04:13 Найти цитируемый пост)
мне каэтся, что самое главное в нашем деле - без фанатизма ;-)

А также "со своим уставом..." smile

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)