Virenscanner

Warum Debian und/oder eine seiner Spielarten? Was muss ich vorher wissen? Wo geht es nach der Installation weiter?
Antworten
Benutzeravatar
zorn
Beiträge: 697
Registriert: 19.08.2003 00:42:10
Wohnort: Berlin
Kontaktdaten:

Virenscanner

Beitrag von zorn » 17.09.2005 16:06:16

Verwendet von Euch jemand einen Client-Virenscanner? Nicht lachen - manche machen das ja tatsächlich aus Solidarität zur Windows-Welt um Win-Viren nicht weiter zu verbreiten. Momentan gibt es meines Wissens doch erst eine Hand voll Linux-Viren. Was ist eure Meinung zum Thema? Habe mir bisher was Linux-Clients angeht noch keine Gedanken gemacht. Virenscanner setzte ich immer nur auf den Linux-Mailservern ein - und zwar nur da...
--
kallisti!

Benutzeravatar
blackm
Moderator und Co-Admin
Beiträge: 5921
Registriert: 02.06.2002 15:03:17
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von blackm » 17.09.2005 16:44:36

Hi,

also ich verwende einen Viren Scanner am Mailserver. Einen auf dem Client zu verwenden macht denke ich nicht so viel Sinn weil die Viren ja garnicht erst auf den Client kommen (gibt ja keinen Internet Explorer und Outlook). Von da her macht das denke ich nicht so viel Sinn.

Um den Umsteiger aber vielleicht nicht gleich den Eindruck zu vermittel das er unter Linux voellig unsicher sein weil kein Viren Scanner im Hintergrund laeuft koennte man vielleicht einen Dummy installieren (gibt es aber sicher nicht) der bei starten schreibt "Viren Scanner aktiv" und von Zeit zu Zeit mal eine Meldung ausgibt "kein Virus gefunden" :-P

bye, Martin
Schöne Grüße

Martin

Neu im Forum? --> https://wiki.debianforum.de/debianforum ... tensregeln
Log- und Konfigurationsdatein? --> pastebin.php
Forum unterstützen? --> https://wiki.debianforum.de/debianforum.de/Spenden

Benutzeravatar
mistersixt
Beiträge: 6601
Registriert: 24.09.2003 14:33:25
Lizenz eigener Beiträge: GNU Free Documentation License

Beitrag von mistersixt » 21.09.2005 14:56:23

blackm hat geschrieben: Um den Umsteiger aber vielleicht nicht gleich den Eindruck zu vermittel das er unter Linux voellig unsicher sein weil kein Viren Scanner im Hintergrund laeuft koennte man vielleicht einen Dummy installieren (gibt es aber sicher nicht) der bei starten schreibt "Viren Scanner aktiv" und von Zeit zu Zeit mal eine Meldung ausgibt "kein Virus gefunden" :-P
He he, eine prima Idee :D !

Aber ein verwandtes Thema sind rootkits, auf wichtigen Kisten sollte man hin und wieder chkrootkit (apt-get install chkrootkit) oder rkhunter laufen lassen.

Gruss, mistersixt.
--
System: Debian Bookworm, 6.5.x.-x-amd64, ext4, AMD Ryzen 7 3700X, 8 x 4.0 Ghz., Radeon RX 5700 XT, 16 GB Ram, XFCE

Benutzeravatar
zorn
Beiträge: 697
Registriert: 19.08.2003 00:42:10
Wohnort: Berlin
Kontaktdaten:

Beitrag von zorn » 21.09.2005 21:42:45

also ich hab' mich mal umgeschaut - und es scheint ja doch verzeinzelt viren und schädliche zu geben.

http://www.symantec.com/avcenter/venc/d ... .worm.html
(lion & ramen worms)
http://www.linuxenterprise.de/itr/onlin ... eid,9.html
(allgemeine info)

Sieht so aus als würden die alle noch auf Serverdienste abzielen. Und: wenn Leute Rootkits installiert bekommen, wieso sollte das nicht automatisiert gehen, per trojaner oder wurm, der eben speziell nach dem entsprechenen root-exploit scanned?

Aber viel wichtiger: Wie siehts mit den debian-repositories aus? Gibts da besonders sichere? Jedem privaten Mirror würde ich für Produktiv-Systeme natürlcih sowieso nicht vertrauen, aber, gelänge es jemande einen interessanten Mirror mit Malware zu verseuchen, dann haette er per apt-get upgrade doch ein ziemliches bot-netz mit einem Schlag, oder? Gibt es Server mit Zertifikaten oder ähnliche Security Methoden?

---=== PARANOIA =---
--
kallisti!

analyzer
Beiträge: 206
Registriert: 12.05.2005 09:50:47
Lizenz eigener Beiträge: GNU General Public License
Wohnort: Schweiz

Beitrag von analyzer » 23.09.2005 13:27:39

blackm hat geschrieben:Hi,

also ich verwende einen Viren Scanner am Mailserver.
Mich würde es interessieren welchen Scanner du verwendest.$

Benutzeravatar
blackm
Moderator und Co-Admin
Beiträge: 5921
Registriert: 02.06.2002 15:03:17
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von blackm » 23.09.2005 13:36:43

Hi,

ich verwende clamav in Verbindung mit amavisd-new. Es sollte aber auch jeder andere Scanner mit amavis funktionieren.

bye, Martin
Schöne Grüße

Martin

Neu im Forum? --> https://wiki.debianforum.de/debianforum ... tensregeln
Log- und Konfigurationsdatein? --> pastebin.php
Forum unterstützen? --> https://wiki.debianforum.de/debianforum.de/Spenden

Benutzeravatar
ThorstenS
Beiträge: 2875
Registriert: 24.04.2004 15:33:31

Beitrag von ThorstenS » 23.09.2005 13:52:38

Wir haben erfolgreich den F-prot als Scanner für den Mailserver am Laufen - natürlich legal gekauft!

Mit der kostenlosen Version kannst du aber auch scannen - eben nur nicht so performant wie mit einem daemon im Hintergrund weil nicht erst eine $VIRENSCANNER Instanz gestartet werden muß.

Benutzeravatar
zorn
Beiträge: 697
Registriert: 19.08.2003 00:42:10
Wohnort: Berlin
Kontaktdaten:

Beitrag von zorn » 23.09.2005 14:58:51

Ich hab' Dr.Web, ClamAV und nvcc im Einsatz und bin mit allen zufrieden. Die Kommerziellen waren Kundenwunsch - ClamAV läuft auf meinem privaten Mailserver.
--
kallisti!

Benutzeravatar
mistersixt
Beiträge: 6601
Registriert: 24.09.2003 14:33:25
Lizenz eigener Beiträge: GNU Free Documentation License

Beitrag von mistersixt » 27.09.2005 12:16:33

Clam-AV kann ich auch empfehlen, zwei Kunden haben noch AntiVir auf dem Mailserver laufen, das tut auch seinen Dienst einwandfrei.

gruss, mistersixt.
--
System: Debian Bookworm, 6.5.x.-x-amd64, ext4, AMD Ryzen 7 3700X, 8 x 4.0 Ghz., Radeon RX 5700 XT, 16 GB Ram, XFCE

crazyed

Beitrag von crazyed » 27.09.2005 12:25:45

Moin,
auch hier läuft clamav auf dem Mailserver. Völlig problemlos, bis auf das Gemecker wenn die Version nicht die aus Sid (also immer das neuste) ist.

@ mistersixt
rkhunter gibt es als Debianpaket :D
http://packages.debian.org/unstable/admin/rkhunter

Benutzeravatar
mistersixt
Beiträge: 6601
Registriert: 24.09.2003 14:33:25
Lizenz eigener Beiträge: GNU Free Documentation License

Beitrag von mistersixt » 27.09.2005 17:07:18

crazyed hat geschrieben:Völlig problemlos, bis auf das Gemecker wenn die Version nicht die aus Sid (also immer das neuste) ist.

@ mistersixt
rkhunter gibt es als Debianpaket :D
http://packages.debian.org/unstable/admin/rkhunter
Trag noch den Volatile-Server in die sources.list ein:

Code: Alles auswählen

deb http://ftp2.de.debian.org/debian-volatile stable/volatile main contrib non-free
Dort gibt es für Sarge unter anderem immer die aktuellsten Virenscanner-Versionen.

rkhunter als Debian-Paket, prima, das letzte Mal habe ich vor ca. 3 Monaten geschaut, da gab es das noch nicht, wieder was gelernt ;) !

Gruss, mistersixt.
--
System: Debian Bookworm, 6.5.x.-x-amd64, ext4, AMD Ryzen 7 3700X, 8 x 4.0 Ghz., Radeon RX 5700 XT, 16 GB Ram, XFCE

Antworten