Модераторы: powerfox, ZeeLax
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> [Ubuntu 10.04 LTS] Защита и антивирус 
:(
    Опции темы
arcsupport
Дата 22.11.2010, 23:24 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 725
Регистрация: 24.10.2008

Репутация: нет
Всего: 2



Добрый вечер!
Поставил убунту.
Какой поставить антивирус?
Какую поставить еще защиту?
PM MAIL   Вверх
mihanik
Дата 23.11.2010, 01:23 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


-=Белый Медведь=-
****


Профиль
Группа: Комодератор
Сообщений: 4054
Регистрация: 24.4.2006
Где: г. Тверь

Репутация: 13
Всего: 109



Цитата(arcsupport @  22.11.2010,  23:24 Найти цитируемый пост)
Какой поставить антивирус?


ClamAV


Цитата(arcsupport @  22.11.2010,  23:24 Найти цитируемый пост)
Какую поставить еще защиту? 

Мозги!!!

 smile 
Один мой знакомый после обсуждения шипованой зимней резины сказал: "самы главный "шип" должен быть в голове. Если в голове "шипа" не будет, то никакая резина не спасёт".
smile



--------------------
Программистами не рождаются, - это родовая травма...
user posted imageuser posted image
PM MAIL WWW ICQ   Вверх
phpsc
Дата 23.11.2010, 07:54 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 234
Регистрация: 22.11.2010

Репутация: 1
Всего: 0



в свежеустановленной ubuntu 10.04

1.Удаляем лишние сервисы:
apt-get purge avahi-daemon avahi-autoipd cups cron exim4 ntpdate

2.nano /etc/fstab
в строке /home/user .... defaults вместо defaults ставим nodev,noexec,nosuid.

3.nano /etc/hosts.deny
в конце файла пишем 
ALL:ALL

4.отключаем ipv6
в яндексе ищи "ubuntu отключить ipv6"

5.Устанаваливаем rkhunter , проверить так : sudo rkhunter -c --sk
там один, два или три warning'a по стандарту может быть, НО смотри какие!

и....самое главное iptables!

--------------------
Социальная сеть
PM MAIL   Вверх
arcsupport
Дата 23.11.2010, 20:21 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 725
Регистрация: 24.10.2008

Репутация: нет
Всего: 2



Сделал
Код

sudo apt-get install clamav
sudo apt-get install clamav-daemon
Достаточно ли это для настройки антивируса?
Как обновляются базы?
Как заставить сканировать конкретные объекты?
PM MAIL   Вверх
mihanik
Дата 24.11.2010, 09:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


-=Белый Медведь=-
****


Профиль
Группа: Комодератор
Сообщений: 4054
Регистрация: 24.4.2006
Где: г. Тверь

Репутация: 13
Всего: 109



clamav лучше ставить из исходников.

Цитата(arcsupport @  23.11.2010,  20:21 Найти цитируемый пост)
Достаточно ли это для настройки антивируса?

Нет

Цитата(arcsupport @  23.11.2010,  20:21 Найти цитируемый пост)
Как обновляются базы?

freshclam

Цитата(arcsupport @  23.11.2010,  20:21 Найти цитируемый пост)
Как заставить сканировать конкретные объекты? 

clamscan [--ключи] объект


Это сообщение отредактировал(а) mihanik - 24.11.2010, 09:00


--------------------
Программистами не рождаются, - это родовая травма...
user posted imageuser posted image
PM MAIL WWW ICQ   Вверх
arcsupport
Дата 24.11.2010, 15:39 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 725
Регистрация: 24.10.2008

Репутация: нет
Всего: 2



mihanik, что там надо настраивать?
Как сделать, чтобы он проверял файлы и содержимое веб-страниц налету?
PM MAIL   Вверх
A5uKa
  Дата 24.11.2010, 16:51 (ссылка) |    (голосов:4) Загрузка ... Загрузка ... Быстрая цитата Цитата


TЋ♥s F1rȜ iƧ BurȠiƞg
***


Профиль
Группа: Awaiting Authorisation
Сообщений: 1928
Регистрация: 30.8.2008

Репутация: нет
Всего: 16



У вас параноя.
PM   Вверх
xZ0RGx
Дата 25.11.2010, 09:55 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 44
Регистрация: 5.6.2009

Репутация: нет
Всего: нет



Вы что какой антивирус для никсов? Если только файлуху монтированную по NTFS проверять. smile

Нет вирусов для линукса! У кого будет высылайте в личку. Установлю для интереса. smile
PM MAIL   Вверх
mihanik
Дата 26.11.2010, 18:32 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


-=Белый Медведь=-
****


Профиль
Группа: Комодератор
Сообщений: 4054
Регистрация: 24.4.2006
Где: г. Тверь

Репутация: 13
Всего: 109



Цитата(xZ0RGx @  25.11.2010,  09:55 Найти цитируемый пост)
Нет вирусов для линукса! У кого будет высылайте в личку. Установлю для интереса. smile 

http://ru.wikipedia.org/wiki/%D0%A1%D0%BF%...%BE%D0%B4_Linux
http://www.linuxcenter.ru/lib/articles/sec...y/viruses.phtml

Продолжать?  smile 


--------------------
Программистами не рождаются, - это родовая травма...
user posted imageuser posted image
PM MAIL WWW ICQ   Вверх
nickless
Дата 28.11.2010, 18:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Гентозавр
****


Профиль
Группа: Участник Клуба
Сообщений: 2976
Регистрация: 29.8.2005
Где: Germany

Репутация: 41
Всего: 181



Цитата
Число вредоносных программ под Linux увеличилось в последние годы. В частности, за 2005 год произошло удвоение количества linux вирусов с 422 до 863

Я бойусь smile 




--------------------
user posted image

Real men don't use backups, they post their stuff on a public ftp server and let the rest of the world make copies
- Linus Torvalds
PM MAIL   Вверх
A5uKa
  Дата 29.11.2010, 08:58 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


TЋ♥s F1rȜ iƧ BurȠiƞg
***


Профиль
Группа: Awaiting Authorisation
Сообщений: 1928
Регистрация: 30.8.2008

Репутация: нет
Всего: 16



Цитата(mihanik @ 26.11.2010,  18:32)
Цитата(xZ0RGx @  25.11.2010,  09:55 Найти цитируемый пост)
Нет вирусов для линукса! У кого будет высылайте в личку. Установлю для интереса. smile 

http://ru.wikipedia.org/wiki/%D0%A1%D0%BF%...%BE%D0%B4_Linux
http://www.linuxcenter.ru/lib/articles/sec...y/viruses.phtml

Продолжать?  smile

Нет ну ты конечно можешь себе установить вирус и пользоваться ...

Но если это сделает кто-то другой, то вряд-ли тебя спасёт вера в программку в трее, которая отъедает CPU и RAM  smile 
PM   Вверх
phpsc
Дата 6.12.2010, 01:04 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 234
Регистрация: 22.11.2010

Репутация: 1
Всего: 0



Цитата(mihanik @ 26.11.2010,  18:32)
Цитата(xZ0RGx @  25.11.2010,  09:55 Найти цитируемый пост)
Нет вирусов для линукса! У кого будет высылайте в личку. Установлю для интереса. smile 

http://ru.wikipedia.org/wiki/%D0%A1%D0%BF%...%BE%D0%B4_Linux
http://www.linuxcenter.ru/lib/articles/sec...y/viruses.phtml

Продолжать?  smile

я же вам сказал что нужно поставить noexec.nodev,nosuid на /home/user
и желательно noexec на /tmp
+
если так боитесь (а бояться этого стоит!) в браузере включите поддержку javascript только для определенных сайтов.

javascript может загрузить на пк что нибудь плохое,
но это плохое не запустится с noexec на папке /home, ведь файлы посещенных сайтов для браузера хранятся в/home/opera например.

И для супер секьюрности закройте вс что можно в iptables
И отключите автомонтирование флешек.

Это сообщение отредактировал(а) phpsc - 6.12.2010, 01:06
--------------------
Социальная сеть
PM MAIL   Вверх
bilbobagginz
Дата 6.12.2010, 01:13 (ссылка) |    (голосов:1) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 113
Всего: 317



Цитата(phpsc @  23.11.2010,  06:54 Найти цитируемый пост)
1.Удаляем лишние сервисы:
apt-get purge avahi-daemon avahi-autoipd cups cron exim4 ntpdate

интересный подход. 
авахи может пригодиться для автоопределения имен и сервисов и т.д.
капс - сервис печати, нужен людям с принтерами...тем более тем, кто хочет шарить ж
крон не знаю хватит ли анакронов, многие пакеты до сих пор полагаются на него.
ексим тоже нужен для почты внутри машины и притаскивания почты издалека.
нтпдэйт - клиент нужен. а нередко и сервер.
Цитата(phpsc @  23.11.2010,  06:54 Найти цитируемый пост)
2.nano /etc/fstab
в строке /home/user .... defaults вместо defaults ставим nodev,noexec,nosuid.

да, это прикольно, когда с домашнего каталога невозможно запускать программы.
Цитата(phpsc @  23.11.2010,  06:54 Найти цитируемый пост)
3.nano /etc/hosts.deny
в конце файла пишем 
ALL:ALL

а если нужен какой-то сервис ?
Цитата(phpsc @  23.11.2010,  06:54 Найти цитируемый пост)
4.отключаем ipv6
в яндексе ищи "ubuntu отключить ipv6"

а если у тебя сеть поддерживает 6-ю версию ?

мне каэтся, что самое главное в нашем деле - без фанатизма ;-)


Это сообщение отредактировал(а) bilbobagginz - 6.12.2010, 01:14


--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
ZeeLax
Дата 9.12.2010, 06:40 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Модератор
Сообщений: 4388
Регистрация: 20.8.2006
Где: Алма-Ата

Репутация: 26
Всего: 88



Цитата(bilbobagginz @  6.12.2010,  04:13 Найти цитируемый пост)
мне каэтся, что самое главное в нашем деле - без фанатизма ;-)

А также "со своим уставом..." smile


--------------------
Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none.
— Doug Larson
PM MAIL WWW ICQ Skype Jabber   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Linux/UNIX: Oбщие вопросы"
nickless
Imple
nerezus

В тему здесь вопросы общие - не привязанные к определенному ПО или дистрибутиву BSD/Linux/UNIX.
Например вопросы о выборе ОС для определенных задач (но если Вы просто хотите узнать "Какой дистрибутив лучше", то для этого есть Клуб юнуксоидов).
Общие вопросы по shell-программированию тоже лучше задавать здесь.


  • Вопросы мобильной разработки тут
  • Вы должны соблюдать правила форума.
  • Помните: какой вопрос, такой и ответ. Прежде чем задать вопрос прочитайте вот эту статью на форуме CIT.
  • Оскорблять запрещается.
  • Религиозные войны в Религиозных войнах.
  • Общение "просто так" в Клубе юнуксоидов. В отличие от многих других разделов, здесь разрешается сдержанно оффтопить и юморить в тему.

За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу).


В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим.


Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax.

 
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | *NIX системы: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.1012 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.