antivirak pre server a desktop
ake mate skusenosti s antivirakmi pre linux? Viem, ze obecne je malo virov na linux, ale aj tak, predsa je to len operacny system... Chcel by som preto poznat vas nazor na to, aky je dobry antivir pre server a pre desktop linux?
Videl som napriklad, ze pre desktop ma Nod nejaku betaverziu...
diky
Pre pridávanie komentárov sa musíte prihlásiť.
"predsa je to len operacny system" - ak sa pocitac infikuje skodlivym kodom - je to iba chyba uzivatela , nakolko musel spustit a administratorskymi pravami skript, ktory mu prisiel mailom... v tomto pripade je teda vir samotny uzivatel, nie skodlivy kod.. ( nepocitame hacknutie pocitaca a pod., ale iba pouzivanie "skodlivych kodov" )
na desktop teda nie je podla mna antivir potrebny.
na server by som vsak antivir dal, aby filtroval maily ktore obsahuju skodlive spustacky pre windows, popr. ich eliminoval na ftp serveri a pod..
O com viem tak antiviry pre linux robi: panda, avg, avast, clamav
http://en.wikipedia.org/wiki/Linux_malware#Viruses
> ..., nakolko musel spustit a administratorskymi pravami skript
preco zrovna skript? preco nie binarku? preco nie napr. PDF (ano, acrobat reader mal tiez nejake problemy) o exploitoch si uz pocul? nie tak davno mal kernel problem ked mohol bezny user ziskat root.
A este to, ze nemusi ist o cudzi skript, ale aj o binarku, pripadne si otvoris "infikovane" PDFko a podobne. Ciest je veľa:-)
PS.: Ahoj, ja som Slovensky virus. Prosim ta zmaz si nejaky subor na disku a posli ma dalej.
nikdy nepodcenuj naivnost (az blbost) ludi
Linux ako brat UNIXu je na tom obdobne s existenciou linuxového malware, ktorý skutočne preň existuje využívajúc bug v kóde. Avšak keď sa chyba objaví, je zverejňovaná na Internete a okamžite sa zjedná náprava/oprava kódu tak, aby neumožňoval takémuto malware možnosť realizácie.
Odteraz budem pvazovat za virus lubovolny skodlivy kod. Co taky "virus" potrebuje spravit?
1.) potrebuje sa spustit aspon pod nejakym uzivatelom. Toto sa da dosiahnut mnohymi sposobmi. Napriklad zle PDFko, alebo chyba v akejkolvek inej pouzivanej aplikacii (napr. firefox). Vsimnite si, ze na toto uzivatel nemusel spustit ziadny cudzi skript! Odteraz vie "virus" robit skodu a sirit sa dalej (ci uz v ramci uzivatelovho konta, alebo na ine stroje).
2.) Ak ziska roota, o to lepsie. Zistat roota je o nieco tazsie, v principe na to potrebujes vyuzit bug v nejakej aplikacii co bezi pod rootom, alebo bug v kerneli. Pripadne, ak "virus" bezi pod administratorskym uctom* a podmienky su priaznive (co plati pre priemernu instalaciu priemerneho linuxu), tak "virus" moze ziskat roota.
Ano, "virusov" pre linux je malo (momentalne mozno aj ziaden) ale nie je to preto, ze linux je brutalne bezpecnejsi ako windows. Je to preto, lebo udrziavanie
virusu pri zivote (hladanie dier, updatovanie nech funguje s najnovsimi exploitami...) je asi o nieco nakladnejsie ako udrziavanie windowsoveho virusu a linux** nema taku uzivatelsku zakladnu, aby sa to oplatilo.
Este jedno zamyslenie: antivirusovy software -- oni vlasne nahradzaju zaplaty windowsu. Snazia sa co najcastejsie vydavat aktualizacie a teda s aktualizaciami je to tam podobne ako v linuxe. Akurat problem je, ze nie kazdy ma antivirus.
Zaujimava by bola tiez otazka, ako by to vyzeralo, kebyze zacne niekto pisat "virusy" pre linux. Asi by bezpecnostna uroven beznych distribucii bola na lepsej urovni ako teraz.
V skratke: linux je dobre chraneny proti "virusom" ale nie je imunny (toto som videl na wikipedii a suhlasim s tym:-) )
*) Administratorsky ucet != root. Administratorsky ucet je ucet, ktory sa pouziva na spravu kompu, co znamena, ucet, z ktoreho nejakym sposobom ziskam roota. Ak si to tak uvedomime, tak skoro vsetci bezne surfujeme pod administratorskym kontom (alebo neodaj ak si potrebujete nainstalovat nejaky balik, tak sa prihlasite ako root do konzoly a nepouzijete su a podobne?:-) )
**) Myslim desktopove instalacie, nie nejake instalacie na routroch a podobnych zariadeniach
http://en.wikipedia.org/wiki/Creeper_virus
peter.
Keď používaš wiki, čo je samo-osebe výborná vec tá wiki, treba do dôsledkov preštudovať aj odkazy na ďalšie súvislosti, čo spôsobilo, že si si nepozrel, že operačný proprietárny experimentálny systém TENEX určený pre DEC, ktorý sa cituje v súvislosti s vírusom Creeper v žiadnom prípade NIE JE UNIX-om.
Nesúhlasím s tebou tiež v tom, že sa prvé naozajstné časti malware-kódu pre *nix, to znamená prvé naozajstné "vírusy" pre *nix, -ak sa dá tak nazvať samo-reprodukujúci sa malware kód- sa objavili tak skoro (roku 1971), lebo dôveryhodné zdroje hovoria až o rokoch 1996-1997 !
a presne tomuto som sa chcel vyhnúť... išlo mi len o to, vedieť, aký av tam nahodiť (server, desktop) a basta.
kup si hociaky ktory ma aj podporu. Ak nieco "zname" prelezie, tak im to daj ako reklamaciu. Potrebujes k tomu vobec nejaku diskusiu ak to mas na podnikatelske ucely?
takze diky vsetkym za odpovede
Aj tak je podľa mna na to najvhodnejší ClamAV + nainštalované Dazuko, keď už máte používať niečo na scan. Pozor, ClamAV zatiaľ nevie scanovať ISO obrazy !