Kleine Firma vor Spam und Viren bewahren

Debian macht sich hervorragend als Web- und Mailserver. Schau auch in den " Tipps und Tricks"-Bereich.
Benutzeravatar
MSfree
Beiträge: 10759
Registriert: 25.09.2007 19:59:30

Re: Kleine Firma vor Spam und Viren bewahren

Beitrag von MSfree » 26.04.2017 08:26:16

weshalb hat geschrieben:vom völlig falschen Rechtemanagement ganz zu schweigen.
Ja ja, das sagt sich als Aussenstehender so einfach. Ich erlebe es täglich, daß vor allem MS-Office-Dateien von mehreren Mitarbeitern bearbeitet werden müssen. Also wird schlicht ein chmod 777 gemacht, damit jeder Zugriff hat. Mir ist klar, daß das nicht Sinn der Sache ist. Man bekommt aber in die Köpfe der Leute/Chefs nicht rein, daß man die Dateirechte auch gezielt ändern kann, zu viel Aufwand, zu wenig Verständnis, was damit angerichtet werden kann.

Solche Leute muß man einfach mal auflaufen lassen, selbst wenn sie sich damit alles mögliche durch einen Verschlüsselungstrojaner kaputt machen. Erst durch so eine Erfahrung hören die Leute dann mal etwas genauer hin, vorher ist das alles nur eine theoretische Bedrohung, die einen selbst ja selbstverständlich nie treffen wird.

Benutzeravatar
weshalb
Beiträge: 1265
Registriert: 16.05.2012 14:19:49

Re: Kleine Firma vor Spam und Viren bewahren

Beitrag von weshalb » 26.04.2017 09:59:34

Wenn sich ein Virus direkt nach dem Öffnen auf jegliche Nutzerprofile durchhangeln und komplett verchlüsseln kann, habe ich sogar gravierende Fehler im Rechtemanagement.

Und mal abgesehen davon, dass es bei den Betroffenen um eine Windows -Domäne ging. Wenn der User ein chmod777 machen muss, dann habe ich als Admin ebenfalls Fehler im Rechtemanagement. Mit fest vorgegebenen Netzwerkshares und darüberliegenden Usergruppenmasken sollte da jedenfalls ein Großteil abgeferdert werden können.

Und klar gibt es Netzwerke, wo die Leute aus was für Gründen auch immer, selbst tun und lassen können, was sie wollen. Doch dafür habe ich eben Backups. Werden diese auch verschlüsselt, frage ich mich, wozu da Wartungsverträge und Support bezahlt werden.

Benutzeravatar
seep
Beiträge: 544
Registriert: 31.10.2004 14:21:08
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: HSK

Re: Kleine Firma vor Spam und Viren bewahren

Beitrag von seep » 26.04.2017 14:06:04

MSfree hat geschrieben:
weshalb hat geschrieben:Solche Leute muß man einfach mal auflaufen lassen, selbst wenn sie sich damit alles mögliche durch einen Verschlüsselungstrojaner kaputt machen. Erst durch so eine Erfahrung hören die Leute dann mal etwas genauer hin, vorher ist das alles nur eine theoretische Bedrohung, die einen selbst ja selbstverständlich nie treffen wird.
:THX: Hier hat auch das "Verbrennen der Finger auf der Herdplatte" zum Umdenken/Nachdenken geführt. Du kannst noch so oft sagen, "Pack die Herdplatte nicht an, da verbrennst Du Dich!", gehört wird erst nach den Brandblasen. Oder abgekürzt "Lernen durch Schmerz".

scientific
Beiträge: 3020
Registriert: 03.11.2009 13:45:23
Lizenz eigener Beiträge: Artistic Lizenz
Kontaktdaten:

Re: Kleine Firma vor Spam und Viren bewahren

Beitrag von scientific » 26.04.2017 16:00:50

Nenn es einfach "Lernen = Erfahrungen machen"
dann putze ich hier mal nur...

Eine Auswahl meiner Skripte und systemd-units.
https://github.com/xundeenergie

auch als Debian-Repo für Testing einbindbar:
deb http://debian.xundeenergie.at/xundeenergie testing main

Benutzeravatar
weshalb
Beiträge: 1265
Registriert: 16.05.2012 14:19:49

Re: Kleine Firma vor Spam und Viren bewahren

Beitrag von weshalb » 26.04.2017 16:29:45

seep hat geschrieben:
MSfree hat geschrieben:
weshalb hat geschrieben:Solche Leute muß man einfach mal auflaufen lassen, selbst wenn sie sich damit alles mögliche durch einen Verschlüsselungstrojaner kaputt machen. Erst durch so eine Erfahrung hören die Leute dann mal etwas genauer hin, vorher ist das alles nur eine theoretische Bedrohung, die einen selbst ja selbstverständlich nie treffen wird.
:THX: Hier hat auch das "Verbrennen der Finger auf der Herdplatte" zum Umdenken/Nachdenken geführt. Du kannst noch so oft sagen, "Pack die Herdplatte nicht an, da verbrennst Du Dich!", gehört wird erst nach den Brandblasen. Oder abgekürzt "Lernen durch Schmerz".
In dem Fall nicht ganz das, was ich meinte, da sich mein "auflaufen lassen" eher auf die Kunden bezog, die keine Backups wollen. Hier hat eindeutig der Supporter auflaufen lassen. Ich kenne diese Bude, da ich gerade ein kleines Netzwerk von denen übernommen habe....zweimal total versemmelte und seit 2009 gar keine Backups mehr, wobei die eine gesetzliche Speicherfrist von 10 Jahren haben.

Administratorisch halte ich mich zwar auch eher für eine kleine Schlampe, doch vor solchen Sachen hätte ich viel zu viel schiss, als dass ich nicht doch noch irgendwie sicherheitstechnisch für eine kleines Budget etwas raushole.

Ich kann auch nicht so richtig glauben, dass sich diverse Supporter der Risiken nicht bewußt sind. Ich denke sogar, dass da oft die Mehrarbeit an einem defekten System gerne schulterzuckend in Kauf genommen wird. :wink:

Alternativende
Beiträge: 2091
Registriert: 07.07.2006 18:32:05

Re: Kleine Firma vor Spam und Viren bewahren

Beitrag von Alternativende » 28.04.2017 11:08:32

Schlussendlich wird es wohl dabei bleiben das ich jetzt einen Virenscanner und Spamassassin beim Hostinganbieter aktiviert habe. Viel mehr wird es da für uns derzeit wohl leider nicht geben.

Kann mir jemand mal die Quellen für die besseren Listen von ClamAV oder dem Spamassassin nennen? Vielleicht können wir damit hier lokal noch mehr erreichen.

BenutzerGa4gooPh

Re: Kleine Firma vor Spam und Viren bewahren

Beitrag von BenutzerGa4gooPh » 28.04.2017 12:56:13

ClamAV hat an sich das Problem einer schlechten Virendefinitionsdatei. Das optional zu installierende Open-Source-Projekt clamav-unofficial-sigs soll unter Linux dazu dienen, eine große Menge an weiteren Virendefinitionen einzubinden und die Erkennungsrate von ClamAV deutlich zu steigern.[33][34]
https://de.m.wikipedia.org/wiki/ClamAV

[33] https://github.com/extremeshok/clamav-unofficial-sigs
[34] http://kais-universum.de/?p=141

Benutzeravatar
weshalb
Beiträge: 1265
Registriert: 16.05.2012 14:19:49

Re: Kleine Firma vor Spam und Viren bewahren

Beitrag von weshalb » 28.04.2017 12:57:50

Ich nutze zusätzlich die Spamregeln von Heinlein.

https://www.heinlein-support.de/blog/ne ... n-support/


ClamAv Alternativlisten: Verdammt, immer noch nicht probiert.

Antworten