dr web для CentOs имеет смысл ?

12
S
На сайте с 28.07.2010
Offline
29
2445

Знатоки подскажите интересует антивирус для VPS сервера на котором крутятся 50 сайтов.

сателлиты разного плана DLE/WP/Joomla разных версий, иногда их подламывают загружают шелы,ставят свои левые ссылки короче все как у всех.

clamav - вообще ничего не видит - бессмысленно короче.

есть какое то решение для сервера VPS на Centos, что бы блокировало загрузку шела, потому что их при скане видит AiBolit, при закачке на ПК их видит Eset Smart Security, сигнатуры известные, вопрос как их блокировать сразу при попытке сохранить на сервере ?

не надо мне предлагать устранять все дыры в движках, сайтов на разных VPS сотни, интересует способ онлайн антивируса.

L
На сайте с 13.01.2011
Offline
132
#1

установите, и попробуйте загрузить шелл какой нибудь через ftp для теста.

антивирус может создать доп загрузку на vps - vps должен быть не самый дохлый

Контакты-icq 535609 ()
S
На сайте с 28.07.2010
Offline
29
#2
Logger:
установите, и попробуйте

перед тем как что то ставить хотелось бы услышать мнение специалистов по данному вопросу, какой антивир лучше, может быть касперский есть или еще какие то другие ?

VPS все от 2 ядер и больше, если там висит кламав который жрет в два процесса по 200Мб каждый то другие думаю выживут не хуже.

AA
На сайте с 21.12.2007
Offline
89
#3

В голову пришла мысль использования связки clamav и clamfs для upload_tmp_dir в PHP. Теоретически, это должно оградить от большого количества известных шеллов и прочих зловредов. Буду благодарен если более опытные коллеги прокомментируют этот момент.

Заметки админа. (https://sysadmin.pm/) | Заметки в Telegram. (https://t.me/sysadminnotes)
S
На сайте с 28.07.2010
Offline
29
#4

Artpsiholog Artalexa, clamav почему то находит очень мало зараженных файлов, тут же AiBolit или Eset Smart Security находят в разы больше.

Den73
На сайте с 26.06.2010
Offline
523
#5

зачем блокировать? разумнее включить полное логирование и латать дыры в скриптах.

нужно причину устранять а не последствия.

N
На сайте с 06.05.2007
Offline
419
#6

А по-моему drweb для linux стандартному дешевому не требуется постоянно графический интерфейс.

Может быть только иногда настройки придется делать в графике. Так для этого можно удаленный графический терминал сделать и настроить. А видеокарта настоящая не нужна. Нет никаких причин не использовать его.

VPS, конечно, нужен с полной виртуализацией как XEN с возможностью вставки модулей и тд.

Кнопка вызова админа ()
DV
На сайте с 01.05.2010
Offline
644
#7

Виндовская политика гоняться за известными вирусами по сигнатуре как попытка догнать заходящее солнце. Даже под Win разумные люди это давно поняли.

Отслеживать спонтанное появление новых файлов, да анализировать логи — оно идеологически правильнее.

Про права доступа, политики безопасности и настройку фаерволов учить не буду, здесь многие знают об этом больше меня.

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
N
На сайте с 06.05.2007
Offline
419
#8
DenisVS:
Виндовская политика гоняться за известными вирусами по сигнатуре как попытка догнать заходящее солнце. Даже под Win разумные люди это давно поняли.

Хакеры не станут морочиться ради небольшого числа сайтов созданием нового вебшелла или программы рассылки. Не загрузилась - плюнут и дальше пойдут других заражать. А анализируют пусть студенты.

Понятно, что такой подход нестрогий, допускает проникновение вредоносных программ, но каждый сам выбирает цели и средства.

S
На сайте с 28.07.2010
Offline
29
#9

народ сайтов хоть и много но это в 80% банальные сателлиты, все VPS на XEN

а сидеть допустим на 200 сателлитах обновлять движки я не буду, грузят обычные шелы, через стандартные дыры, если загрузку шела антивирус сразу заблокирует, то я думаю в 99% никто морочится не будет дальше.

вопрос: какой антивирус лучше поставить на VPS где нет никакой графической карты и в помине не было и не будет ) для борьбы с этим явлением.

про политику безопастности и т.д. не надо рассказывать, все не так плохо, кроме дыр в куче старых сателлитов.

sahainvalid
На сайте с 21.07.2009
Offline
107
#10
Artpsiholog Artalexa:
В голову пришла мысль использования связки clamav и clamfs для upload_tmp_dir в PHP. Теоретически, это должно оградить от большого количества известных шеллов и прочих зловредов. Буду благодарен если более опытные коллеги прокомментируют этот момент.

это не работает, сейчас проверил

Я инвалид детства по ДЦП первой группы. мой сайт: ofru.ru ( http://ofru.ru ) мой второй сайт: Мы Поэты wepoets.ru ( http://wepoets.ru ) хостинг изображений is-all.ru/i/ ( http://is-all.ru/i/ )
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий