Антивирус и Фаервол для Linux (вопрос безопасности)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модераторы: SLEDopit, Модераторы разделов

scoder
Сообщения: 45

Антивирус и Фаервол для Linux

Сообщение scoder »

Поставил Fedora 12,. Linux пока только изучаю. На винде привык, что всегда работает фаервол и антивирь. Многие линуксоиды скажут, что антивирь не нужен, а мне все равно так спокойнее, чтобы потом гемороя было меньше.

Так вот, подскажите какой антивирус лучше подобрать и фаервол. В федоре есть какой-то system-config-firewall 1.2.21. Но я не там не нашел списка всех открытых сетевых портов, как его можно посмотреть?
Спасибо сказали:
Аватара пользователя
agentprog
Сообщения: 362
Статус: Ad Astra per aspera
ОС: openSUSE 11.4, Arch

Re: Антивирус и Фаервол для Linux

Сообщение agentprog »

антивирус, если так надо, -- ClamAV и какой нибудь GUI для него (например ClamTK), файрвол -- iptables (man iptables)
No problems - just solutions!
Спасибо сказали:
Аватара пользователя
SaTaN
Сообщения: 374
ОС: Debian GNU/Linux squeeze sid

Re: Антивирус и Фаервол для Linux

Сообщение SaTaN »

антивирус лучший - Avast! ищет вири 100% виндовые...линуховых не встречал. Полезно флешки лечить, которые заражаются на виндовых-машинах.
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21478
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: Антивирус и Фаервол для Linux

Сообщение Bizdelnick »

В линуксе файрвол тоже всегда работает, называется netfilter и встроен в ядро. Настраивается при посредстве iptables или графических морд, которые могут быть свои дистроспецифичные.
Что касается антивируса, то он ИМХО не нужен. Если даже появится какая-нибудь массовая зараза, то изловить её не получится: антивирусологи с виндовыми-то зверями справляться не успевают, пока обнаружат - все уже без них будут знать, как с таким бороться. Антивирус имеет смысл ставить на серверах, с которыми контактируют так или иначе виндоюзеры.
Ежели паранойя - антивирусы все те же, что и для винды. Касперский, Dr.Web, NOD32, из бесплатных - Avira, например. Ну и православный ClamAV, само собой.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
smiftee
Сообщения: 265
ОС: Debian 5.03+ testing

Re: Антивирус и Фаервол для Linux

Сообщение smiftee »

не нашел списка всех открытых сетевых портов, как его можно посмотреть?

Код: Выделить всё

nmap -sT -O localhost
к примеру...
Не дерзИ!
Спасибо сказали:
Аватара пользователя
danger08
Сообщения: 715
ОС: Linux (CentOS, Ubuntu)

Re: Антивирус и Фаервол для Linux

Сообщение danger08 »

scoder писал(а):
07.02.2010 18:27
Многие линуксоиды скажут, что антивирь не нужен, а мне все равно так спокойнее, чтобы потом гемороя было меньше.

Только что вы хотите отлавливать?
Тот же clamav, который рекомендуют (да и любо другой AV под Linux) содержит в основном сигнатуры Windows-вирусов, которые у вас и так работать не будут. В основном, вам бояться стоит руткитов и прочего подобного ПО, а для этого существуют отдельные инструменты обнаружения/защиты. Мое мнение: если у вас только Linux, антивирус будет молотить на системе вхолостую.

scoder писал(а):
07.02.2010 18:27
Так вот, подскажите какой антивирус лучше подобрать и фаервол. В федоре есть какой-то system-config-firewall 1.2.21. Но я не там не нашел списка всех открытых сетевых портов, как его можно посмотреть?

system-config-firewall - это оболочка для файрвола iptables (он же netfilter), входящего в каждый линукс-дистрибутив (почти). Можно конфигурировать iptables c помощью графических оболочек (коих развелось немереное количество, в том числе и system-config-firewall), а можно прямым заданием набора правил файервола в файле /etc/sysconfig/iptables. Только не совмещайте эти два подхода, используйте какой-то один.

Посмотреть действующие в настоящий момент политики файервола - командой "iptables -nL" в консоли. Скорее всего, у вас они будут совпадать с тем, что содержится в вышеупомянутом файле (/etc/sysconfig/iptables).
Блогосайт - http://www.fateyev.com
Спасибо сказали:
scoder
Сообщения: 45

Re: Антивирус и Фаервол для Linux

Сообщение scoder »

Спасибо всем. С антивирусом думаю тогда не заморачиваться Avast поставлю. А вот фаэрвол - это обязательная штука.

В основном, вам бояться стоит руткитов и прочего подобного ПО, а для этого существуют отдельные инструменты обнаружения/защиты.

Можете их назвать для дистрибутива Fedora?

nmap -sT -O localhost

У меня такой команды вообще нет.(Команда не найдена)

iptables -nL

У меня команда вывела следующее:
Chain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:22
REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited

Chain FORWARD (policy ACCEPT)
target prot opt source destination
REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited

Chain OUTPUT (policy ACCEPT)
target prot opt source destination


А мне надо немного другое. Вот, например, в Outpost Firewall я всегда могу видеть какая программа какие сокеты и порты открыла - все наглядно и понятно. Мне надо что-то вроде этого. Не нашел этого в system-config-firewall поэтому и спрашиваю.
Спасибо сказали:
Аватара пользователя
danger08
Сообщения: 715
ОС: Linux (CentOS, Ubuntu)

Re: Антивирус и Фаервол для Linux

Сообщение danger08 »

scoder писал(а):
07.02.2010 20:00
В основном, вам бояться стоит руткитов и прочего подобного ПО, а для этого существуют отдельные инструменты обнаружения/защиты.

Можете их назвать для дистрибутива Fedora?

Такие же, как и для прочих дистрибутивов (Fedora всего лишь один из представителей Linux-семейства).
Для начала, посмотрите такие вещи, как chkrootkit, rkhunter.

scoder писал(а):
07.02.2010 20:00
iptables -nL

У меня команда вывела следующее:
Chain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:22
REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited

Chain FORWARD (policy ACCEPT)
target prot opt source destination
REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited

Chain OUTPUT (policy ACCEPT)
target prot opt source destination

Почитайте какой-нибудь HOWTO для iptables, чтобы разобраться в выводе команды.

scoder писал(а):
07.02.2010 20:00
А мне надо немного другое. Вот, например, в Outpost Firewall я всегда могу видеть какая программа какие сокеты и порты открыла - все наглядно и понятно. Мне надо что-то вроде этого. Не нашел этого в system-config-firewall поэтому и спрашиваю.

Причем здесь пакетный фильтр к открытию сетевых сокетов в системе? Он лишь разрешает/блокирует своими правилами подключение к портам, открытым пользовательской программой. Если вы хотите посмотреть открытые программой сокеты/порты, используйте `netstat` c параметрами (например: "netstat -an", "netstat -anp" и т.п.)
Блогосайт - http://www.fateyev.com
Спасибо сказали:
smiftee
Сообщения: 265
ОС: Debian 5.03+ testing

Re: Антивирус и Фаервол для Linux

Сообщение smiftee »

У меня такой команды вообще нет.(Команда не найдена)
nmap-надо установить, и, или, и видимо от рута
Не дерзИ!
Спасибо сказали:
scoder
Сообщения: 45

Re: Антивирус и Фаервол для Linux

Сообщение scoder »

danger08 писал(а):
07.02.2010 20:18
Почитайте какой-нибудь HOWTO для iptables, чтобы разобраться в выводе команды.

Почитать "какой-нибудь"? Ладно буду искать. Кстати вот справка по команде в linux - man мне не совсем нравится, там нет хотя бы краткого описания что за команда, зачем применяется и т.д. В связи с этим, нет ли где списка всех возможных команд(программ) в linux c описанием того чего они делают, хотя бы кратким?

danger08 писал(а):
07.02.2010 20:18
Причем здесь пакетный фильтр к открытию сетевых сокетов в системе?

Не знаю, это вы мне посоветовали команду, а я спрашивал вообще то следующее:
scoder писал(а):
07.02.2010 18:27
Но я не там не нашел списка всех открытых сетевых портов, как его можно посмотреть?


danger08 писал(а):
07.02.2010 20:18
Если вы хотите посмотреть открытые программой сокеты/порты, используйте `netstat` c параметрами (например: "netstat -an", "netstat -anp" и т.п.)

Вот это кажется то что надо, буду разбираться. А есть ли какие-либо удобные фаэрволы для linux? Например, нужны такие средства как, постоянный мониторинг процессов и в случае если какая-то программа пытается лезть в инет, чтобы я знал это(РЕЖИМ ОБУЧЕНИЯ в windows-фаэрволах) и как создать правила для конкретного приложения?
Спасибо сказали:
scoder
Сообщения: 45

Re: Антивирус и Фаервол для Linux

Сообщение scoder »

pelmen с помощью вашей ссылки вышел на tutorial по iptables, спасиб. И за админские команды тоже, буду изучать. Но как я и думал работа в linux отнимает очень много времени. То ли дело графический дружественный интерфейс! Вот если бы было бы что-либо подобное Outpost Firewall для Linux - это было бы здорово.
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21478
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: Антивирус и Фаервол для Linux

Сообщение Bizdelnick »

scoder писал(а):
07.02.2010 21:23
нет ли где списка всех возможных команд(программ) в linux c описанием того чего они делают, хотя бы кратким?

Нет. Просто потому что невозможно составить список всех программ, установленных в конкретно Вашей системе. А списки основных ищутся в гугле, в том числе и на этом форуме сыскать несколько вариантов не проблема. А ещё можно просмотреть все имеющиеся в системе маны при посредстве специально обученной проги, такие есть в KDE, Gnome, и отдельных наверняка куча.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
nesk
Сообщения: 2268
Статус: Линукссаксовец
ОС: MS Windows XP Home SP3

Re: Антивирус и Фаервол для Linux

Сообщение nesk »

scoder писал(а):
07.02.2010 22:09
То ли дело графический дружественный интерфейс!

Использование поиска по форуму дает вот это: Iptables Gui
Внимание: У меня под рукой нет машины с Linux. Я не использую эту ОС. Ответы я даю либо по памяти, либо мне помогает гугл. Тщательно читайте маны по тем командам и конфигурационным файлам, которые я упоминаю.

0xDEFEC8ED
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: Антивирус и Фаервол для Linux

Сообщение pelmen »

Ничего сложного в администрировании из-под консоли. Просто для этого нужен опыт, хотя бы небольшой.
А брандмауэр так вообще элементарно настраивается, если без всяких заморочек.
Спасибо сказали:
Аватара пользователя
aleksejsmir
Сообщения: 155

Re: Антивирус и Фаервол для Linux

Сообщение aleksejsmir »

scoder писал(а):
07.02.2010 22:09
pelmen с помощью вашей ссылки вышел на tutorial по iptables, спасиб. И за админские команды тоже, буду изучать. Но как я и думал работа в linux отнимает очень много времени. То ли дело графический дружественный интерфейс! Вот если бы было бы что-либо подобное Outpost Firewall для Linux - это было бы здорово.


Время можно сэкономить.
Вполне возможно настроить быстро и грамотно сетевой экран в linux, если воспользоваться (для начала) Easy Firewall генератором. После этого можете проверить, скажем, здесь; ручаюсь, в качестве результата тестов получите очень высокий уровень защиты.

Генерация скрипта отнимет у вас минуту... сохраните его на свой линукс и дайте ему права на выполнение, затем - выполните... после этого - проверьте защиту на pcflank (ссылка выше) и сохраните service iptables save .
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: Антивирус и Фаервол для Linux

Сообщение drBatty »

про антивирус: вас обманули, у нас тоже есть опасное вредоносное ПО, только оно Linux-специфичное - rootkit'ы. Для отлова используйте chkrootkit кроме того, регулярно просматривайте логи.

Что касается фаервола, то для начала закройте ВСЕ порты для входа к вам, а уж потом открывайте необходимые (если оно вам надо конечно, например для вебсервера, если вы хотите поставить свой сервак, откройте порт 80)
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
Аватара пользователя
aleksejsmir
Сообщения: 155

Re: Антивирус и Фаервол для Linux

Сообщение aleksejsmir »

aleksejsmir писал(а):
07.02.2010 22:43
Время можно сэкономить.
Вполне возможно настроить быстро и грамотно сетевой экран в linux, если воспользоваться (для начала) Easy Firewall генератором. После этого можете проверить, скажем, здесь; ручаюсь, в качестве результата тестов получите очень высокий уровень защиты.

Генерация скрипта отнимет у вас минуту... сохраните его на свой линукс и дайте ему права на выполнение, затем - выполните... после этого - проверьте защиту на pcflank (ссылка выше) и сохраните service iptables save .


Либо - сделайте иначе... полученный скрипт положите куда-нить (можно создать новую директорию), и пропишите путь к нему в /etc/rc.d/rc.local . Просто добавьте внизу новую строчку, что-то типа
/new_catalog/имя_скрипта .
Перезагрузите копмп и проверьте защиту. Если все понравится - service iptables save. И - можете удалить новую строчку из /etc/rc.d/rc.local или закомментировать ее.
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: Антивирус и Фаервол для Linux

Сообщение drBatty »

aleksejsmir писал(а):
07.02.2010 23:09
Либо - сделайте иначе... полученный скрипт положите куда-нить (можно создать новую директорию), и пропишите путь к нему в /etc/rc.d/rc.local . Просто добавьте внизу новую строчку, что-то типа
/new_catalog/имя_скрипта .

всё это зависит от дистрибутива: в мандриве лучше юзать встроенную настройку, а то этот самописный скрипт будет конфликтовать с родным (придётся ручками постоянно подымать).
а вот в слаке уже есть /etc/rc.d/rc.firewall, и нужно правила туда добавлять. в других дистрах по другому.
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
Аватара пользователя
aleksejsmir
Сообщения: 155

Re: Антивирус и Фаервол для Linux

Сообщение aleksejsmir »

drBatty писал(а):
08.02.2010 02:43
всё это зависит от дистрибутива...


Мой совет адресован автору поста; ясно ведь сказано, что речь идет о fedora -

scoder писал(а):
07.02.2010 18:27
Поставил Fedora 12,
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: Антивирус и Фаервол для Linux

Сообщение drBatty »

aleksejsmir писал(а):
08.02.2010 02:48
Мой совет адресован автору поста; ясно ведь сказано, что речь идет о fedora -

а, точно. прошу прощения.
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
Аватара пользователя
aleksejsmir
Сообщения: 155

Re: Антивирус и Фаервол для Linux

Сообщение aleksejsmir »

Кстати, drBatty - интересно - а точно в mandriva не пройдет? я не пробовал.
а - если обнулить iptables -F и выполнить скрипт а потом записать? получится, в mandriva? должно, по идее...
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: Антивирус и Фаервол для Linux

Сообщение drBatty »

aleksejsmir писал(а):
08.02.2010 03:00
Кстати, drBatty - интересно - а точно в mandriva не пройдет? я не пробовал.
а - если обнулить iptables -F и выполнить скрипт а потом записать? получится, в mandriva? должно, по идее...

я точно не помню какие там были баги, но помню что были. ЕМНИП, всё отлично проходит и работает до первой перезагрузки. Хотя скрипт и выполняется.
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
Аватара пользователя
Hephaestus
Сообщения: 3728
Статус: Многоуважаемый джинн...
ОС: Slackware64-14.1/14.2

Re: Антивирус и Фаервол для Linux

Сообщение Hephaestus »

aleksejsmir писал(а):
07.02.2010 22:43
После этого можете проверить, скажем, здесь; ручаюсь, в качестве результата тестов получите очень высокий уровень защиты.


Странный какой-то сервис.
Если сделать Quick Test, говорит, что есть видимые порты.
Если же сделать Advanced Port Scanner и скормить ему номера "видимых" портов, то все они закрыты.

Чего-то я не догоняю... :g:
Пускай скрипят мои конечности.
Я - повелитель бесконечности...
Мой блог
Спасибо сказали:
Аватара пользователя
Frank
Сообщения: 1059
ОС: Ubuntu, Debian

Re: Антивирус и Фаервол для Linux

Сообщение Frank »

Сайт расчитан на виндузятников. Видимые порты - это закрытые, но незафильтрованные фаерволлом. Что это означает: что при попытке соединиться на этот порт, твой компьютер отошлёт соединяющемуся компьютеру сообщение "порт закрыт, никто его не слушает". Разумеется, зафильтровывание закрытых портов (при попытке соединения ничего не будет отослано) ничуть не увеличивает безопасности.
Изображение
Спасибо сказали:
Xandry
Сообщения: 980
ОС: openSUSE

Re: Антивирус и Фаервол для Linux

Сообщение Xandry »

SaTaN писал(а):
07.02.2010 19:28
антивирус лучший - Avast! ищет вири 100% виндовые...линуховых не встречал.

Он что-то не внушает доверия. Версия выложенная на сайте там лежит уже около 3-4 лет.
Спасибо сказали:
Аватара пользователя
SaTaN
Сообщения: 374
ОС: Debian GNU/Linux squeeze sid

Re: Антивирус и Фаервол для Linux

Сообщение SaTaN »

:) расмешил. зато базы обновляются очень быстро. любой новый вирь отыщит.
Спасибо сказали:
IvanAl
Сообщения: 64

Re: Антивирус и Фаервол для Linux

Сообщение IvanAl »

drBatty писал(а):
07.02.2010 22:56
про антивирус: вас обманули, у нас тоже есть опасное вредоносное ПО, только оно Linux-специфичное - rootkit'ы.

rootkit'ы - не вирусы. это другой класс программ, без саморепликации.


scoder писал(а):
07.02.2010 18:27
...а мне все равно так спокойнее,...



scoder, ручками снаружи можно взломать любой компьютер, если поставить цель.
ничто вас не спасёт. :)
Спасибо сказали:
Аватара пользователя
Goodvin
Ведущий рубрики
Сообщения: 4333
Статус: ⚝⚠⚒⚑⚖☭☞☣☤&

Re: Антивирус и Фаервол для Linux

Сообщение Goodvin »

SaTaN писал(а):
07.02.2010 19:28
антивирус лучший - Avast!
Потрудитесь обосновать это заявление, иначе попахивает умышленным введением форумчан в заблуждение.
Спасибо сказали:
Аватара пользователя
Frank
Сообщения: 1059
ОС: Ubuntu, Debian

Re: Антивирус и Фаервол для Linux

Сообщение Frank »

SaTaN писал(а):
09.02.2010 21:57
:) расмешил. зато базы обновляются очень быстро. любой новый вирь отыщит.

Вылавливал в сетке вирус, скормил вирустоталу тело:
http://www.virustotal.com/ru/analisis/642f...fe7e-1261740284
Что же этот ваш хвалёный аваст его не увидел?
Ни один антивирус не сможет никогда ловить все вирусы...
Изображение
Спасибо сказали: