Антивирус и Фаервол для Linux (вопрос безопасности)
Модераторы: SLEDopit, Модераторы разделов
-
scoder
- Сообщения: 45
Антивирус и Фаервол для Linux
Поставил Fedora 12,. Linux пока только изучаю. На винде привык, что всегда работает фаервол и антивирь. Многие линуксоиды скажут, что антивирь не нужен, а мне все равно так спокойнее, чтобы потом гемороя было меньше.
Так вот, подскажите какой антивирус лучше подобрать и фаервол. В федоре есть какой-то system-config-firewall 1.2.21. Но я не там не нашел списка всех открытых сетевых портов, как его можно посмотреть?
Так вот, подскажите какой антивирус лучше подобрать и фаервол. В федоре есть какой-то system-config-firewall 1.2.21. Но я не там не нашел списка всех открытых сетевых портов, как его можно посмотреть?
-
agentprog
- Сообщения: 362
- Статус: Ad Astra per aspera
- ОС: openSUSE 11.4, Arch
Re: Антивирус и Фаервол для Linux
антивирус, если так надо, -- ClamAV и какой нибудь GUI для него (например ClamTK), файрвол -- iptables (man iptables)
No problems - just solutions!
-
SaTaN
- Сообщения: 374
- ОС: Debian GNU/Linux squeeze sid
Re: Антивирус и Фаервол для Linux
антивирус лучший - Avast! ищет вири 100% виндовые...линуховых не встречал. Полезно флешки лечить, которые заражаются на виндовых-машинах.
-
Bizdelnick
- Модератор
- Сообщения: 21478
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: Антивирус и Фаервол для Linux
В линуксе файрвол тоже всегда работает, называется netfilter и встроен в ядро. Настраивается при посредстве iptables или графических морд, которые могут быть свои дистроспецифичные.
Что касается антивируса, то он ИМХО не нужен. Если даже появится какая-нибудь массовая зараза, то изловить её не получится: антивирусологи с виндовыми-то зверями справляться не успевают, пока обнаружат - все уже без них будут знать, как с таким бороться. Антивирус имеет смысл ставить на серверах, с которыми контактируют так или иначе виндоюзеры.
Ежели паранойя - антивирусы все те же, что и для винды. Касперский, Dr.Web, NOD32, из бесплатных - Avira, например. Ну и православный ClamAV, само собой.
Что касается антивируса, то он ИМХО не нужен. Если даже появится какая-нибудь массовая зараза, то изловить её не получится: антивирусологи с виндовыми-то зверями справляться не успевают, пока обнаружат - все уже без них будут знать, как с таким бороться. Антивирус имеет смысл ставить на серверах, с которыми контактируют так или иначе виндоюзеры.
Ежели паранойя - антивирусы все те же, что и для винды. Касперский, Dr.Web, NOD32, из бесплатных - Avira, например. Ну и православный ClamAV, само собой.
Пишите правильно:
| в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
smiftee
- Сообщения: 265
- ОС: Debian 5.03+ testing
Re: Антивирус и Фаервол для Linux
не нашел списка всех открытых сетевых портов, как его можно посмотреть?
Код: Выделить всё
nmap -sT -O localhostНе дерзИ!
-
danger08
- Сообщения: 715
- ОС: Linux (CentOS, Ubuntu)
Re: Антивирус и Фаервол для Linux
Только что вы хотите отлавливать?
Тот же clamav, который рекомендуют (да и любо другой AV под Linux) содержит в основном сигнатуры Windows-вирусов, которые у вас и так работать не будут. В основном, вам бояться стоит руткитов и прочего подобного ПО, а для этого существуют отдельные инструменты обнаружения/защиты. Мое мнение: если у вас только Linux, антивирус будет молотить на системе вхолостую.
system-config-firewall - это оболочка для файрвола iptables (он же netfilter), входящего в каждый линукс-дистрибутив (почти). Можно конфигурировать iptables c помощью графических оболочек (коих развелось немереное количество, в том числе и system-config-firewall), а можно прямым заданием набора правил файервола в файле /etc/sysconfig/iptables. Только не совмещайте эти два подхода, используйте какой-то один.
Посмотреть действующие в настоящий момент политики файервола - командой "iptables -nL" в консоли. Скорее всего, у вас они будут совпадать с тем, что содержится в вышеупомянутом файле (/etc/sysconfig/iptables).
Блогосайт - http://www.fateyev.com
-
scoder
- Сообщения: 45
Re: Антивирус и Фаервол для Linux
Спасибо всем. С антивирусом думаю тогда не заморачиваться Avast поставлю. А вот фаэрвол - это обязательная штука.
Можете их назвать для дистрибутива Fedora?
У меня такой команды вообще нет.(Команда не найдена)
У меня команда вывела следующее:
А мне надо немного другое. Вот, например, в Outpost Firewall я всегда могу видеть какая программа какие сокеты и порты открыла - все наглядно и понятно. Мне надо что-то вроде этого. Не нашел этого в system-config-firewall поэтому и спрашиваю.
В основном, вам бояться стоит руткитов и прочего подобного ПО, а для этого существуют отдельные инструменты обнаружения/защиты.
Можете их назвать для дистрибутива Fedora?
nmap -sT -O localhost
У меня такой команды вообще нет.(Команда не найдена)
iptables -nL
У меня команда вывела следующее:
Chain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:22
REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited
Chain FORWARD (policy ACCEPT)
target prot opt source destination
REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
А мне надо немного другое. Вот, например, в Outpost Firewall я всегда могу видеть какая программа какие сокеты и порты открыла - все наглядно и понятно. Мне надо что-то вроде этого. Не нашел этого в system-config-firewall поэтому и спрашиваю.
-
danger08
- Сообщения: 715
- ОС: Linux (CentOS, Ubuntu)
Re: Антивирус и Фаервол для Linux
Такие же, как и для прочих дистрибутивов (Fedora всего лишь один из представителей Linux-семейства).
Для начала, посмотрите такие вещи, как chkrootkit, rkhunter.
scoder писал(а): ↑07.02.2010 20:00iptables -nL
У меня команда вывела следующее:
Chain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:22
REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited
Chain FORWARD (policy ACCEPT)
target prot opt source destination
REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Почитайте какой-нибудь HOWTO для iptables, чтобы разобраться в выводе команды.
Причем здесь пакетный фильтр к открытию сетевых сокетов в системе? Он лишь разрешает/блокирует своими правилами подключение к портам, открытым пользовательской программой. Если вы хотите посмотреть открытые программой сокеты/порты, используйте `netstat` c параметрами (например: "netstat -an", "netstat -anp" и т.п.)
Блогосайт - http://www.fateyev.com
-
smiftee
- Сообщения: 265
- ОС: Debian 5.03+ testing
Re: Антивирус и Фаервол для Linux
nmap-надо установить, и, или,У меня такой команды вообще нет.(Команда не найдена)
Код: Выделить всё
lsof -iНе дерзИ!
-
scoder
- Сообщения: 45
Re: Антивирус и Фаервол для Linux
Почитать "какой-нибудь"? Ладно буду искать. Кстати вот справка по команде в linux - man мне не совсем нравится, там нет хотя бы краткого описания что за команда, зачем применяется и т.д. В связи с этим, нет ли где списка всех возможных команд(программ) в linux c описанием того чего они делают, хотя бы кратким?
Не знаю, это вы мне посоветовали команду, а я спрашивал вообще то следующее:
Вот это кажется то что надо, буду разбираться. А есть ли какие-либо удобные фаэрволы для linux? Например, нужны такие средства как, постоянный мониторинг процессов и в случае если какая-то программа пытается лезть в инет, чтобы я знал это(РЕЖИМ ОБУЧЕНИЯ в windows-фаэрволах) и как создать правила для конкретного приложения?
-
scoder
- Сообщения: 45
Re: Антивирус и Фаервол для Linux
pelmen с помощью вашей ссылки вышел на tutorial по iptables, спасиб. И за админские команды тоже, буду изучать. Но как я и думал работа в linux отнимает очень много времени. То ли дело графический дружественный интерфейс! Вот если бы было бы что-либо подобное Outpost Firewall для Linux - это было бы здорово.
-
Bizdelnick
- Модератор
- Сообщения: 21478
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: Антивирус и Фаервол для Linux
Нет. Просто потому что невозможно составить список всех программ, установленных в конкретно Вашей системе. А списки основных ищутся в гугле, в том числе и на этом форуме сыскать несколько вариантов не проблема. А ещё можно просмотреть все имеющиеся в системе маны при посредстве специально обученной проги, такие есть в KDE, Gnome, и отдельных наверняка куча.
Пишите правильно:
| в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
nesk
- Сообщения: 2268
- Статус: Линукссаксовец
- ОС: MS Windows XP Home SP3
Re: Антивирус и Фаервол для Linux
Внимание: У меня под рукой нет машины с Linux. Я не использую эту ОС. Ответы я даю либо по памяти, либо мне помогает гугл. Тщательно читайте маны по тем командам и конфигурационным файлам, которые я упоминаю.
0xDEFEC8ED
0xDEFEC8ED
-
pelmen
- Сообщения: 1268
- ОС: debian
Re: Антивирус и Фаервол для Linux
Ничего сложного в администрировании из-под консоли. Просто для этого нужен опыт, хотя бы небольшой.
А брандмауэр так вообще элементарно настраивается, если без всяких заморочек.
А брандмауэр так вообще элементарно настраивается, если без всяких заморочек.
-
aleksejsmir
- Сообщения: 155
Re: Антивирус и Фаервол для Linux
scoder писал(а): ↑07.02.2010 22:09pelmen с помощью вашей ссылки вышел на tutorial по iptables, спасиб. И за админские команды тоже, буду изучать. Но как я и думал работа в linux отнимает очень много времени. То ли дело графический дружественный интерфейс! Вот если бы было бы что-либо подобное Outpost Firewall для Linux - это было бы здорово.
Время можно сэкономить.
Вполне возможно настроить быстро и грамотно сетевой экран в linux, если воспользоваться (для начала) Easy Firewall генератором. После этого можете проверить, скажем, здесь; ручаюсь, в качестве результата тестов получите очень высокий уровень защиты.
Генерация скрипта отнимет у вас минуту... сохраните его на свой линукс и дайте ему права на выполнение, затем - выполните... после этого - проверьте защиту на pcflank (ссылка выше) и сохраните service iptables save .
-
drBatty
- Сообщения: 8735
- Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
- ОС: Slackware-current
Re: Антивирус и Фаервол для Linux
про антивирус: вас обманули, у нас тоже есть опасное вредоносное ПО, только оно Linux-специфичное - rootkit'ы. Для отлова используйте chkrootkit кроме того, регулярно просматривайте логи.
Что касается фаервола, то для начала закройте ВСЕ порты для входа к вам, а уж потом открывайте необходимые (если оно вам надо конечно, например для вебсервера, если вы хотите поставить свой сервак, откройте порт 80)
Что касается фаервола, то для начала закройте ВСЕ порты для входа к вам, а уж потом открывайте необходимые (если оно вам надо конечно, например для вебсервера, если вы хотите поставить свой сервак, откройте порт 80)
-
aleksejsmir
- Сообщения: 155
Re: Антивирус и Фаервол для Linux
aleksejsmir писал(а): ↑07.02.2010 22:43Время можно сэкономить.
Вполне возможно настроить быстро и грамотно сетевой экран в linux, если воспользоваться (для начала) Easy Firewall генератором. После этого можете проверить, скажем, здесь; ручаюсь, в качестве результата тестов получите очень высокий уровень защиты.
Генерация скрипта отнимет у вас минуту... сохраните его на свой линукс и дайте ему права на выполнение, затем - выполните... после этого - проверьте защиту на pcflank (ссылка выше) и сохраните service iptables save .
Либо - сделайте иначе... полученный скрипт положите куда-нить (можно создать новую директорию), и пропишите путь к нему в /etc/rc.d/rc.local . Просто добавьте внизу новую строчку, что-то типа
/new_catalog/имя_скрипта .
Перезагрузите копмп и проверьте защиту. Если все понравится - service iptables save. И - можете удалить новую строчку из /etc/rc.d/rc.local или закомментировать ее.
-
drBatty
- Сообщения: 8735
- Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
- ОС: Slackware-current
Re: Антивирус и Фаервол для Linux
aleksejsmir писал(а): ↑07.02.2010 23:09Либо - сделайте иначе... полученный скрипт положите куда-нить (можно создать новую директорию), и пропишите путь к нему в /etc/rc.d/rc.local . Просто добавьте внизу новую строчку, что-то типа
/new_catalog/имя_скрипта .
всё это зависит от дистрибутива: в мандриве лучше юзать встроенную настройку, а то этот самописный скрипт будет конфликтовать с родным (придётся ручками постоянно подымать).
а вот в слаке уже есть /etc/rc.d/rc.firewall, и нужно правила туда добавлять. в других дистрах по другому.
-
aleksejsmir
- Сообщения: 155
-
drBatty
- Сообщения: 8735
- Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
- ОС: Slackware-current
Re: Антивирус и Фаервол для Linux
aleksejsmir писал(а): ↑08.02.2010 02:48Мой совет адресован автору поста; ясно ведь сказано, что речь идет о fedora -
а, точно. прошу прощения.
-
aleksejsmir
- Сообщения: 155
Re: Антивирус и Фаервол для Linux
Кстати, drBatty - интересно - а точно в mandriva не пройдет? я не пробовал.
а - если обнулить iptables -F и выполнить скрипт а потом записать? получится, в mandriva? должно, по идее...
а - если обнулить iptables -F и выполнить скрипт а потом записать? получится, в mandriva? должно, по идее...
-
drBatty
- Сообщения: 8735
- Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
- ОС: Slackware-current
Re: Антивирус и Фаервол для Linux
aleksejsmir писал(а): ↑08.02.2010 03:00Кстати, drBatty - интересно - а точно в mandriva не пройдет? я не пробовал.
а - если обнулить iptables -F и выполнить скрипт а потом записать? получится, в mandriva? должно, по идее...
я точно не помню какие там были баги, но помню что были. ЕМНИП, всё отлично проходит и работает до первой перезагрузки. Хотя скрипт и выполняется.
-
Hephaestus
- Сообщения: 3728
- Статус: Многоуважаемый джинн...
- ОС: Slackware64-14.1/14.2
Re: Антивирус и Фаервол для Linux
aleksejsmir писал(а): ↑07.02.2010 22:43После этого можете проверить, скажем, здесь; ручаюсь, в качестве результата тестов получите очень высокий уровень защиты.
Странный какой-то сервис.
Если сделать Quick Test, говорит, что есть видимые порты.
Если же сделать Advanced Port Scanner и скормить ему номера "видимых" портов, то все они закрыты.
Чего-то я не догоняю...
-
Frank
- Сообщения: 1059
- ОС: Ubuntu, Debian
Re: Антивирус и Фаервол для Linux
Сайт расчитан на виндузятников. Видимые порты - это закрытые, но незафильтрованные фаерволлом. Что это означает: что при попытке соединиться на этот порт, твой компьютер отошлёт соединяющемуся компьютеру сообщение "порт закрыт, никто его не слушает". Разумеется, зафильтровывание закрытых портов (при попытке соединения ничего не будет отослано) ничуть не увеличивает безопасности.

-
Xandry
- Сообщения: 980
- ОС: openSUSE
-
SaTaN
- Сообщения: 374
- ОС: Debian GNU/Linux squeeze sid
Re: Антивирус и Фаервол для Linux
-
IvanAl
- Сообщения: 64
Re: Антивирус и Фаервол для Linux
rootkit'ы - не вирусы. это другой класс программ, без саморепликации.
scoder, ручками снаружи можно взломать любой компьютер, если поставить цель.
ничто вас не спасёт.
-
Goodvin
- Ведущий рубрики
- Сообщения: 4333
- Статус: ⚝⚠⚒⚑⚖☭☞☣☤&
Re: Антивирус и Фаервол для Linux
Потрудитесь обосновать это заявление, иначе попахивает умышленным введением форумчан в заблуждение.
-
Frank
- Сообщения: 1059
- ОС: Ubuntu, Debian
Re: Антивирус и Фаервол для Linux
Вылавливал в сетке вирус, скормил вирустоталу тело:
http://www.virustotal.com/ru/analisis/642f...fe7e-1261740284
Что же этот ваш хвалёный аваст его не увидел?
Ни один антивирус не сможет никогда ловить все вирусы...
