Какой антивирус для linux сервера посоветуете?

1 23
kit1980
На сайте с 24.07.2006
Offline
62
#21

ТС, первейшая и основная задача антивирусов под Linux (в, частности, clamav) - поиск в файлах на сервере вирусов под Windows. Т.е. он смотрит все вложения в почте или на файлы на файловом сервере, разархивирует архивы, и ищет в них вирусы под Windows (не только, но их подавляющее большинство). Также clamav смотрит почту на предмет фишинга (например, письмо как бы с ebay, а ссылки ведут на другой домен).

Если же у вас нет почтового сервера с кучей Windows-пользователей (или файлового сервера), то вам нужен не антивирус (clamav), а своевременное обновление системы при выходе обновлений безопасности и настройка firewall. Права доступа в современных дистрибутивах обычно выставлены как надо, потенциально опасные сервисы запускаются в своем виртуальном окружении и т.д. Для серверов, которые заведомо будут пытаться ломать, можно настроить аудит изменения файлов, есть различные специализированные системы - но для обычного сервера это обычно не нужно.

Еще раз напишу в конце. Основная задача clamav - искать Windows-вирусы в файлах на Linux-сервере.

Энциклопедия языков программирования (http://progopedia.ru/) kit1980.ru (http://kit1980.ru/)
kxk
На сайте с 30.01.2005
Offline
970
kxk
#22

softvariant.ru, Правильные права + suphp + можно все сайты вынести в личные chroot окружения и пусть сами себя ломают не дохаккеры :)

В линуксе важно, квалифицированный админ и у руля сервера. А чайника сломают пусть он хоть весь в антивирусах заростёт.

Наймите Андрейку или ещё кого и забудьте о проблемах, занимайтесвоим делом вот и всё.

Ваш DEVOPS
qwartyr
На сайте с 19.10.2007
Offline
40
#23

есть еще такой зверь

http://www.avast.ru/Avast_linux_free.htm

для домашнего использования он бесплатен.

профессиональное администрирование серверов (http://www.unixsupport.ru) отзывы (http://www.free-lance.ru/users/qwartyr/opinions/) на free-lance.ru
zzeus
На сайте с 04.01.2008
Offline
74
#24
softvariant.ru:
Все это конечно замечательно в теории, но реальные сайты живут в интерактиве с посетителем - обычно есть закачка файлов на сервер, например, фотографий, иногда получают доступ к ftp используя, например, дыры в софте и движках или при воровстве. Абсолютно безбажных серьезных программ не бывает и это вопрос только времени, когда будет найдена очередная уязвимость, чтобы была возможность залить на сервер вредоносный код.

Вообщем антивирь, как одна из линий обороны - штука полезная. Если кто-то с этим не согласен (а я конечно допускаю это) создавайте пожалуйста свою тему и обсуждайте там.

Народ! поделитесь правильно настроенными конфигами к clamav, и что еще кроме clamav существует в природе хорошее с нормальной панелью управления?

Мне например до этого советовали касперского на сервер ставить, что ни у кого нет? Реальные мнение от использования того или иного антивиря было бы интересно услышать думаю не только мне.

Дыры в софте затыкаются сами по крону обычно, гораздо быстрее чем кто-либо успевает их использовать.

Реально смысла от антивируса нет.

Для защиты дедика от вторжений используются IDS, например Snort.

softvariant.ru
На сайте с 18.05.2008
Offline
22
#25

Поюзал я немного clamav и могу сказать что находит он вирусняк для unix систем и довольно неплохо находит: в перловых скриптах, в php скриптах, в бинарных файлах, iframe экспоиты в html и т.п. - это радует, напрягло, что пришлось анализировать log и руками править. Насколько я понял, он может мониторить систему на постоянной основе, но как это настроить? - не понятно пока, по прежнему актуальны правильные конфиги к clamav и обсуждение др. антивирусов к серверам на базе линукса.

Плиз ребята, обсуждение вопросов отсутствия необходимости антивирусника для серверов обсуждайте в др. теме, в этой теме это офтопик, создавайте себе тему и обсуждайте там как затыкаются дыры сами по крону.

Данная же тема интересна не только мне, об этом я уже получил положительные отзывы. Если Вы обладаете интересной информацией по теме обсуждения, а имеено какой антивирус для сервера на базе linux является оптимальным решением, поделитесь ей тут, информация будет полезна многим. Очень интересны антивирусники с панелями управлениями, насколько мне известно в касперском и в nod32 такие панели есть.

Вообщем ребят, делитесь полезной информацией, наверняка вам кто-то помог раньше, теперь время помочь жаждущим ;)

размещаю ссылки сквозняком ЯК ТИЦ 300 ПР 5
N
На сайте с 06.05.2007
Offline
419
#26

в этих панелях антивирусы только для почты.

если уж решитесь вам понадобиться модуль ядра dazuko и связать его с clamav.

Кнопка вызова админа ()
softvariant.ru
На сайте с 18.05.2008
Offline
22
#27
netwind:
в этих панелях антивирусы только для почты

Да нет, все у них есть:

Антивирус Касперского для Linux File Server

Некоторые возможности:

  • Обеспечение защиты системы в реальном времени.
  • Удаленное управление.
  • Графические отчеты.

ESET File Security Antivirus Protection for Linux (nod32)

Некоторые возможности:

  • The on-access scanner performs real-time monitoring of the entire file system.
  • User-friendly, web-based administration interface.
N
На сайте с 06.05.2007
Offline
419
#28

softvariant.ru, ну так установленная панель не подразумевает настройку под файловый антивирус

softvariant.ru
На сайте с 18.05.2008
Offline
22
#29
netwind:
softvariant.ru, ну так установленная панель не подразумевает настройку под файловый антивирус

Что Вы подразумеваете под "установленная панель"? я под "панелью управления" подразумеваю "веб-панель для удаленного управления", то что у nod32 зовется "User-friendly, web-based administration interface" и эти средства управления имеются для выше перечисленных антивирусов, как видно из их названия и описания возможностей.

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий