Какой антивирус для linux сервера посоветуете?

123
litos0
На сайте с 17.07.2008
Offline
122
#11
softvariant.ru:
3. А что за конфиг такой clamav-milter.conf ?

Это clamav-milter такой есть, чтобы подключить его для почтового сервера sendmail, дабы приходящие письма проверялись на вирусы.

Papochka
На сайте с 27.02.2009
Offline
40
#12

Некогда под линукс я не юзал антивирусы.Хоть для дескопной ОС хоть для сервака.

Для лини то вирусов раз-два и обчелся..

P
На сайте с 08.03.2007
Offline
250
#13
Papochka:
Некогда под линукс я не юзал антивирусы.Хоть для дескопной ОС хоть для сервака.
Для лини то вирусов раз-два и обчелся..

Практически все антивирусные компании делают антивирусы и для Линукса.

dex
На сайте с 14.04.2006
Offline
181
dex
#14
softvariant.ru:
Как теперь это настроить на автоматическую проверку + автомат. обновления баз? - не совсем пока понятно, подскажите знающие люди.

сканер и freshclam в крон

softvariant.ru:
Вот он что-то у меня полечил (написал после окончания сканирования Infected files: N - это полечил?)

неа - это он нашел их

действие - удалить, копировать и тп. при запуске указывается

еще в логе пишет где чего нашел

губит людей вода (подпись не продаю, в долг не даю)
P
На сайте с 08.03.2007
Offline
250
#15
softvariant.ru:
Попробовал заюзать yum install clamav, нашлась версия 0.92.1-2.fc7, на оф. сайте последний релиз имеет версию 0.95.1, если я установлю из репозитория, он сможет сам обновится на более новую версию? На оф. сайте что-то вообще не нашел про установку ничего.

С обновлениями, возможно, та же ситуация что и в debian: есть репозиторий debian-volatile , в котором лежат часто меняющиеся файлы, в частности clamd и его базы. Возможно для Вашего дистрибутива ест нечто похожее.

Papochka
На сайте с 27.02.2009
Offline
40
#16
Pilat:
Практически все антивирусные компании делают антивирусы и для Линукса.

Да то ясно.Я о другом, практически сложно отыскать рабочий вирус для линукса, его ещё нужно попытатся запустить, если таковой имеется...

softvariant.ru
На сайте с 18.05.2008
Offline
22
#17
Papochka:
Да то ясно.Я о другом, практически сложно отыскать рабочий вирус для линукса, его ещё нужно попытатся запустить, если таковой имеется...

Проблемы сделать вредоносную прогу/скрипт для линукса никакой нет. Например скрипт, который шерстит весь диск в поисках конфигов для выдергивания паролей и логинов с отправкой всего этого добра на некоторый емайл, а скрипт для вставки во все html страницы в невидимом div какой-нить вредоносный урл - все это реальные вещи. Не говоря уже про "превращение" сервера в ячейку ботнета.

dex:
сканер и freshclam в крон...
неа - это он нашел их действие - удалить, копировать и тп. при запуске указывается еще в логе пишет где чего нашел

Че-то я не понял, он не мониторит систему постоянно? Где этот лог? Подкиньте правильные конфиги плиз, Вы же все юзаете этот антивирь, а если не его, то подскажите какой именно, с удовольствием бы поставил нормальный платный антивирус с постоянным мониторингом, панелью управления и т.п.

размещаю ссылки сквозняком ЯК ТИЦ 300 ПР 5
Andreyka
На сайте с 19.02.2005
Offline
822
#18
softvariant.ru:
Проблемы сделать вредоносную прогу/скрипт для линукса никакой нет. Например скрипт, который шерстит весь диск в поисках конфигов для выдергивания паролей и логинов с отправкой всего этого добра на некоторый емайл, а скрипт для вставки во все html страницы в невидимом div какой-нить вредоносный урл - все это реальные вещи. Не говоря уже про "превращение" сервера в ячейку ботнета.

Проблем защитить сервер от таких пионэрских вещей нет:

Права на директории 700, на файлы 600

Весь исход прикрыт файром и открыт только для доверенных хостов

Не стоит плодить сущности без необходимости
softvariant.ru
На сайте с 18.05.2008
Offline
22
#19
Andreyka:
Проблем защитить сервер от таких пионэрских вещей нет:
Права на директории 700, на файлы 600
Весь исход прикрыт файром и открыт только для доверенных хостов

Все это конечно замечательно в теории, но реальные сайты живут в интерактиве с посетителем - обычно есть закачка файлов на сервер, например, фотографий, иногда получают доступ к ftp используя, например, дыры в софте и движках или при воровстве. Абсолютно безбажных серьезных программ не бывает и это вопрос только времени, когда будет найдена очередная уязвимость, чтобы была возможность залить на сервер вредоносный код.

Вообщем антивирь, как одна из линий обороны - штука полезная. Если кто-то с этим не согласен (а я конечно допускаю это) создавайте пожалуйста свою тему и обсуждайте там.

Народ! поделитесь правильно настроенными конфигами к clamav, и что еще кроме clamav существует в природе хорошее с нормальной панелью управления?

Мне например до этого советовали касперского на сервер ставить, что ни у кого нет? Реальные мнение от использования того или иного антивиря было бы интересно услышать думаю не только мне.

dex
На сайте с 14.04.2006
Offline
181
dex
#20
softvariant.ru:
Че-то я не понял, он не мониторит систему постоянно? Где этот лог?

у меня не мониторит - мониторит clamd, вроде - но это для почты и схожих задачь, мне сканирования хватает

лог - тоже при запуске можно установить куда писать

вроде так clamscan -l /dir/clamSCAN.log

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий