Вообще-то, в 1988 офтопик, какой-никакой, а был.
Нужен ли антивирус на десктопе? (Вслед за фаером и антивирус.)
Модератор: Модераторы разделов
-
- Бывший модератор
- Сообщения: 4038
- Статус: Искусственный интеллект (pre-alpha)
- ОС: Debian GNU/Linux
Re: Нужен ли антивирус на десктопе?
Мои розовые очки
-
- Бывший модератор
- Сообщения: 4038
- Статус: Искусственный интеллект (pre-alpha)
- ОС: Debian GNU/Linux
Re: Нужен ли антивирус на десктопе?
"видел" и "заметил" -- разные вещи. Сразу вспоминается разговор Холмса с Ватсоном, когда Холмс спрашивает, сколько ступенек в их квартиру на Бейкер-стрит. Ватсон видел их каждый день, но не заметил :)
UPD: еще вспоминается случай, когда я подхватил Win.CIH (если кто помнит такой -- "Чернобыль", кажется в народе его звали). Он жил на машине 2 месяца. Только вот, на NT он был импотентом, так и промучался бездетным, пока я его случайно не обнаружил и не грохнул.
Мои розовые очки
-
- Сообщения: 93
- ОС: OpenSuSE 11.2 KDE 4.3.5
Re: Нужен ли антивирус на десктопе?
Пробовал ставить портированный Dr.Web 4.44 на SuSE 10.3
Кошмар! У меня начал тормозить комп (чего не наблюдалось уже пару лет). После пары часов юзанья убил нафиг.
Ставить Clam для защиты тех кто на винде мне ни к чему.
Считаю, что для рабочей станции антивирус не нужен. Если вам дорого то, что в /home, делайте почаще backup (это никогда не вредно).
Кошмар! У меня начал тормозить комп (чего не наблюдалось уже пару лет). После пары часов юзанья убил нафиг.
Ставить Clam для защиты тех кто на винде мне ни к чему.
Считаю, что для рабочей станции антивирус не нужен. Если вам дорого то, что в /home, делайте почаще backup (это никогда не вредно).
-
- Сообщения: 156
- Статус: Дракон-линуксоид
- ОС: Slackware Linux
Re: Нужен ли антивирус на десктопе?
Вам напомнить под какую Ось был написан первый червь?
Вирус и червь по-моему несколько разные категории...
После каталога /etc понимаешь, что реестр - место, откуда нормальными не возвращаются.
-
- Сообщения: 8735
- Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
- ОС: Slackware-current
Re: Нужен ли антивирус на десктопе?
да все они денег стоят... и не малых. Я же про коммерческое использование, а не про личное.
ну вот разве что этот бесплатный. однако ловит он далеко не всю заразу. всего никакой антивирус не ловит, и думаю бесплатный ловит меньше платного.
лишняя сетевая программа == лишняя уязвимость. разве не так?
особенно если учесть, что самой прокси это только лишняя нагрузка...
-
- Сообщения: 2579
-
- Сообщения: 84
- ОС: Mandriva/Debian
Re: Нужен ли антивирус на десктопе?
У начальника винда? Если да, то конечно же надо, если у него линукс и вы его сисадмин, увольтесь или почитайте книги про линукс, или почитайте про сети, если вы его хотите защитить от вторжения, по тому что локальная сеть не должна иметь выхода туда, откуда могут вас ломать, или эта дыра должна быть хорошо защищена, и только одним комьютером с iptables.
Про антивирь, я не спорил что его нет, просто найти обход такому антивирю легче, и опять же, он нужен для виндовых машин, он нужен на проксе, или др локальном ресурсе используемом виндозными машинами.
Найдите линукс машину с вирусом и вас наградят педалью за отвагу
Все кто начинающие читающие эту тему, не слушайте никого, файервол, если вы подключены к инету, и это максимум что вам нужно в лине
-
- Сообщения: 8735
- Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
- ОС: Slackware-current
Re: Нужен ли антивирус на десктопе?
ясно что венда. был бы линух, вопросов про антивирус на прокси, через которую ходит начальник бы небыло

а почему не так? мне иногда кажется что и вирусы пишут для антивирусов...
-
- Сообщения: 84
- ОС: Mandriva/Debian
Re: Нужен ли антивирус на десктопе?
да, если предприятие не "жестко" организовано(разрешены флешки, пользователи имеют права администратора и тд) то антивирь я думаю даже обязателен на виндовых машинах, но если организация крупная, и в ней ИТшники с головой, есть возможность и обойтись без антивирей на узерскизх машинах
-
- Сообщения: 8735
- Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
- ОС: Slackware-current
Re: Нужен ли антивирус на десктопе?
всё зависит от грамотности начальника. это-же не простой юзер, которому можно закрыть доступ фконтак и флешки.
-
- Сообщения: 4395
- Статус: Блюзовый
- ОС: Debian Squeeze amd64
Re: Нужен ли антивирус на десктопе?
Почему это нельзя?
Прихоти начальника ставятся превыше необходимости в обеспечении информационной безопасности?
-
- Сообщения: 1685
- ОС: SuSe 10.2
Re: Нужен ли антивирус на десктопе?
-
- Сообщения: 4395
- Статус: Блюзовый
- ОС: Debian Squeeze amd64
Re: Нужен ли антивирус на десктопе?
По правильному я и сам знаю(догадаться нетрудно). Меня интересует по факту.
-
- Сообщения: 8735
- Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
- ОС: Slackware-current
Re: Нужен ли антивирус на десктопе?
по любому, проще ему поставить антивирус на его венду. и антивирус нужно ставить точно такой-же, как и венда(если купленный - то купить, иначе - скачать). тогда всем будет хорошо. конечно это всё верно только если в компе начальника нету каких-то критичных данных или ПО. ну а если есть - можно объяснить ему опасность, и пусть он сам думает, в конце концов можно купить второй комп, для дела, и поставить туда нормальную ОС(ИМХО это намного дешевле того-же антивируса).
-
- Сообщения: 36
- ОС: Debian Squeeze
Re: Нужен ли антивирус на десктопе?
Нужен ли антивирус на десктопе?, Вслед за фаером и антивирус.
антивирус на десктопе с *nix не нужен - ничего серьезного и опасного нет (ну или пока нет). Благодаря разграничением прав, репазитариям (централизованное хранилище проверенных программ), политикам безопасности (хотя б то же sudo в ubuntu) и частым обновлениям не особо то и возможно появление чего-то опасного.
С флешки можно и вручную все почистить - все видно. Качать файлы для винды лучше с проверенных мест, ну или проверять online антивирусами (тем более там обычно проверка идет сразу несколькими антивирусами).
Фаирвол нужен однозначно - для ограничения сетевой активности, для ограничения от неаккуратных действий (особенно актуально для людей с дорогим трафиком и широким каналом), ну и средство подпитки паранойи

-
- Сообщения: 2579
Re: Нужен ли антивирус на десктопе?
Меня прикалывают online-антивирусы, которые в Gentoo находят вирус, который находится в C:\Windows\system32 :-D
Не знаю, не знаю, я раньше ставил чисто для того, чтобы знать, какие приложения просятся в интернет и куда, и когда, потом замучился читать логи (благо там довольно много писалось кто куда просился), замучился добавлять порты и хосты в исключения (для того, чтобы, к примеру, ftp разрешить или quake по сети), и решил, нафик надо, снёс все правила iptables. Сетевых атак не наблюдаю.

В принципе, в случае чего, помню, как ограничить перебор паролей по ssh, запретить одноклассники, если понадобится. А запрещать всё и добавлять исключения не вижу смысла, благо уже не первый месяц безлимитка.
-
- Сообщения: 4395
- Статус: Блюзовый
- ОС: Debian Squeeze amd64
Re: Нужен ли антивирус на десктопе?
Flaming писал(а): ↑01.05.2009 21:33Не знаю, не знаю, я раньше ставил чисто для того, чтобы знать, какие приложения просятся в интернет и куда, и когда, потом замучился читать логи (благо там довольно много писалось кто куда просился), замучился добавлять порты и хосты в исключения (для того, чтобы, к примеру, ftp разрешить или quake по сети), и решил, нафик надо, снёс все правила iptables. Сетевых атак не наблюдаю.
В принципе, в случае чего, помню, как ограничить перебор паролей по ssh, запретить одноклассники, если понадобится. А запрещать всё и добавлять исключения не вижу смысла, благо уже не первый месяц безлимитка.
Не пойму ваших проблем. один раз настроить фаервол и потом при каждом новом приложении, которому нужна сеть, добавлять по строчке в конфиг - по моему это совсем не сложно.
-
- Сообщения: 8735
- Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
- ОС: Slackware-current
Re: Нужен ли антивирус на десктопе?
а в мандриве итд можно и не настраивать - тупо галки поставить.
-
- Сообщения: 2579
Re: Нужен ли антивирус на десктопе?
Довольно долго я мучился с тем, чтобы netfilter писал свои журналы строго в определённый файл. Так и не получилось. В файл писалось, но dmesg тоже мусорился. А искать среди этого мусора в dmesg нужные строки - дело муторное довольно.
А добавлять строки в принципе проблемы особой нет, только не всегда понятно, на какой порт и адрес она просится, для этого нужны журналы файрвола, то есть смотреть выше.

-
- Сообщения: 4395
- Статус: Блюзовый
- ОС: Debian Squeeze amd64
Re: Нужен ли антивирус на десктопе?
Flaming писал(а): ↑02.05.2009 14:13
Довольно долго я мучился с тем, чтобы netfilter писал свои журналы строго в определённый файл. Так и не получилось. В файл писалось, но dmesg тоже мусорился. А искать среди этого мусора в dmesg нужные строки - дело муторное довольно.
А добавлять строки в принципе проблемы особой нет, только не всегда понятно, на какой порт и адрес она просится, для этого нужны журналы файрвола, то есть смотреть выше.
Я не лезу в логи, я читаю в документации к проге, или в гугле, какие порты надо открыть. это для странных приложений. для обыкновенных я в википедии смотрю таблицу портов

-
- Сообщения: 2579
Re: Нужен ли антивирус на десктопе?
Я имел ввиду, к примеру, игрушки. Ну, допустим, у той же quake3 или nexuiz порт можно найти в настройках. Прописать этот порт в iptables. Запустить, убедится, что не работает. И только потом, включив журналирование в iptables, понять, что протокол нужен не TCP, а UDP.
Ну, с торрентами также.
В общем, журналирование в данном случае - вещь незаменимая. Никакая документация не нужна, если прога просится на порт, который закрыт (или по иному признаку записывается в журнал, в зависимости от настроек), в логах появляется подробная строка, где написан и порт локальный, и порт удалённый, и хост, на который просится, и вообще всё. Глянул и подправил правила. Википедия не везде поможет

Если будет время, может, всё-таки сделаю

-
- Сообщения: 1116
- ОС: Rosa Fresh, Debian, RELS
Re: Нужен ли антивирус на десктопе?
Тупой перехватчик всех обращений к диску нафик не нужен.
А вот сканер может и пригодится. ClamAV мне хватает за глаза.
А вот сканер может и пригодится. ClamAV мне хватает за глаза.
Понимание - это меч с тремя кромками: ваша правда, наша правда и Истина.
Жизнь - игра: сюжет задуман фигова, но графика хорошая...
Лучший игровой сервер - Земля: карта всего одна, но на 7 миллиардов игроков; читеров нет, админ терпеливый, но если уж забанит...
Жизнь - игра: сюжет задуман фигова, но графика хорошая...
Лучший игровой сервер - Земля: карта всего одна, но на 7 миллиардов игроков; читеров нет, админ терпеливый, но если уж забанит...
-
- Сообщения: 4395
- Статус: Блюзовый
- ОС: Debian Squeeze amd64
Re: Нужен ли антивирус на десктопе?
Flaming писал(а): ↑02.05.2009 23:52
Я имел ввиду, к примеру, игрушки. Ну, допустим, у той же quake3 или nexuiz порт можно найти в настройках. Прописать этот порт в iptables. Запустить, убедится, что не работает. И только потом, включив журналирование в iptables, понять, что протокол нужен не TCP, а UDP.
Ну, с торрентами также.
В общем, журналирование в данном случае - вещь незаменимая. Никакая документация не нужна, если прога просится на порт, который закрыт (или по иному признаку записывается в журнал, в зависимости от настроек), в логах появляется подробная строка, где написан и порт локальный, и порт удалённый, и хост, на который просится, и вообще всё. Глянул и подправил правила. Википедия не везде поможетЕсли прога какая-то левая, сторонняя, к примеру.
Если будет время, может, всё-таки сделаю
Ага. Ибо метод тыка - это плохо. надо было залезть в гугол и четко прочитать, какие порты нужны. или, в конце концов, просто прикинуть, какой протокол нужен игре(или открыть оба, если неизвестно)
Короче, в любом случае, не вижу смысла лезть в логи, если, конечно, не имеет место быть ФГМ у разработчиков программы.
А с квакой и торрентами, кстати, все максимально прозрачно.
-
- Сообщения: 266
- ОС: Gentoo-x86_64
Re: Нужен ли антивирус на десктопе?
Казалось бы вопрос глупый... Дык от того зависит как десктоп пользуешь. У меня стоит, чтобы болезных вантузов лечить и разводить... Консольный, авира... Чтоб боялись !!!
-
- Сообщения: 345
- ОС: Windows/Linux
Re: Нужен ли антивирус на десктопе?
Линукс люблю, но Гейтса уважаю.
-
- Сообщения: 2579
Re: Нужен ли антивирус на десктопе?
InterChaynik, толсто.
Особенно поражает эта строка.
А нафик программистам вообще знать пароль рута и иметь возможность запускать рутовскую консоль???
Особенно поражает эта строка.
На прежней работе я натурально бил своих программистов по рукам, если успевал заметить на экране окно с рутовыми привелегиями. Окно после битья закрывал без вопросов и сохранения.
А нафик программистам вообще знать пароль рута и иметь возможность запускать рутовскую консоль???
-
- Сообщения: 4395
- Статус: Блюзовый
- ОС: Debian Squeeze amd64
Re: Нужен ли антивирус на десктопе?
Честно говоря, на эту тему есть и получше статьи. поищите их, если вам интересно
-
- Сообщения: 38
- ОС: Gentoo GNU/Linux
Re: Нужен ли антивирус на десктопе?
Про вирусы в wine — это вообще что-то
У кого-то это дело как-то в систему встроено, так что оно запускается незаметно и сидит само по себе.. и зачем там будут ненужные программы запускать интересно..
Вообще десктопы на порядок безопасней чем серверы, на них же не должны всякие службы крутиться, которые могут быть сильно уязвимы. Это в каких-то страных ОСях есть ненужные службы, которые прослушивают сеть и хватают от туда ненужности всякие. А про ФС вообще молчу, когда все файлы по умолчанию исполнимыми являются ужс какой-то
наверно те программисты, которые вообще что-то делают с компьютерами и ничем больше не занимаются, а их за это программистами обзывают

Вообще десктопы на порядок безопасней чем серверы, на них же не должны всякие службы крутиться, которые могут быть сильно уязвимы. Это в каких-то страных ОСях есть ненужные службы, которые прослушивают сеть и хватают от туда ненужности всякие. А про ФС вообще молчу, когда все файлы по умолчанию исполнимыми являются ужс какой-то
наверно те программисты, которые вообще что-то делают с компьютерами и ничем больше не занимаются, а их за это программистами обзывают
Я — внутри; смысл — вне © Генри Лайон Олди «Человек Номоса»
-
- Сообщения: 8735
- Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
- ОС: Slackware-current
Re: Нужен ли антивирус на десктопе?
а что? ну у меня были такие вирусы. меня даже забанили в IRC за подбор паролей(вот про IRC я совсем забыл...) лечил прям как windows
Код: Выделить всё
urpme wine
rm -Rf ~/.wine
urpmi wine
статья довольно странная.
1)ИМХО если сидеть под рутом и запускать всё подряд, то и без вирусом можно лишится всех данных и завалить систему. Я не знаю как в ubunta(с тамошней беспарольной sudo) но мне просто ничего не дадут спокойно запустить, а тем более поставить...
2)обновления автоматические по умолчанию. потому эпидемия вирусов "для всех" просто невозможна - у вирусмейкера и его вируса банально не хватит времени найти незакрытую дыру, написать вирус и его распространить. В его распоряжении несколько часов.
3)разве в убунте неопытные юзеры меняются программами? интересно... Покажите мне неопытного юзера, который написал программу, собрал её, сделал пакет и распространил его. Видимо это совсем не его программа... Либо это какой-то опытный юзер...
В общем вирусов под Linux не было, нет, и не будет. Возможно только что-то специальное(например руткит), нацеленное на вполне определённый компьютер. Такое может сделать только опытный пользователь с вполне определёнными целями. И такое не будет размножатся. Ну разве только в вполне определённой подсети. Автор такого вредоносного кода больше всех заинтересован в том, что ни о нём, ни о его творении никто не узнал. А ведь узнают, если например вирус заразит какую-нибудь левую машину, и там этот вирус себя проявит(например странными сообщениями или ещё чем-то). Написать программу, которая работает без ошибок везде ещё ни у кого не получилось...
это надо не программистам руки отрывать, а тамошниму "одмину".
-
- Сообщения: 4395
- Статус: Блюзовый
- ОС: Debian Squeeze amd64
Re: Нужен ли антивирус на десктопе?
drBatty писал(а): ↑18.05.2009 01:20
а что? ну у меня были такие вирусы. меня даже забанили в IRC за подбор паролей(вот про IRC я совсем забыл...) лечил прям как windows
Код: Выделить всё
urpme wine rm -Rf ~/.wine urpmi wine
Вы суровы! Я в шоке!

расскажите, как вы их нахватали?