Вирусы под Linux

Автор user437, 18 февраля 2014, 00:40:11

« назад - далее »

0 Пользователи и 2 гостей просматривают эту тему.

vladimir_ar

#60
Цитата: ogost от 21 февраля 2014, 18:43:16в общем, я сижу на дебиане безо всякого антивиря который год и радуюсь жизни.
А, кстати, антивирус под линь вообще есть? Что то я не припомню, чтоб что-то антивирусное работало именно так, как в винде - сканило процессы, ловило попытки доступа куда не нужно... Единственный смысл, который я видел - просканить виндовый контент, лежащий на диске.

Сообщение объединено: 23 февраля 2014, 09:19:37

А еще очень любопытны китайские ботнеты. Ко мне периодически с китайских IP ломятся по ssh (руки не доходят настроить кнокинг, чтоб порт не светился), так пользователь всегда root. Смотришь и улыбаешься - вход под рутом то запрещен :D
Debian Testing, kernel 3.16-2-amd64, OpenBox
AMD A8-3750 / 16Gb RAM / ATI HD6550D (onboard) / Sound ASUS Xonar - DS
_______________________________
Debian Testing, kernel 3.14-2-amd64, OpenBox
HP-655 AMD E1 / 8Gb RAM / ATI HD7310M

Brainey

Цитата: vladimir_ar от 23 февраля 2014, 09:10:12А, кстати, антивирус под линь вообще есть?
Цитата: vladimir_ar от 23 февраля 2014, 09:10:12Единственный смысл, который я видел - просканить виндовый контент, лежащий на диске.
clamav, не?
А для linux есть средства для проверки на руткиты: chkrootkit и rkhunter.
Конференция форума в jabber: debianforum@conference.jabber.ru | Клуб кедоводов: kde@conference.jabber.ru

ogost

из платных есть dr.web и касперски для линукса, если не ошибаюсь серверные версии.

vladimir_ar

Серверные. Скан потока. Но не системы.
Ставил AWG под линукс - кроме того, что он ел 100 метров памяти - больше его активность ничем не выражалась - упорный 0 процессорного времени.
clamav, по моему, тоже.
Debian Testing, kernel 3.16-2-amd64, OpenBox
AMD A8-3750 / 16Gb RAM / ATI HD6550D (onboard) / Sound ASUS Xonar - DS
_______________________________
Debian Testing, kernel 3.14-2-amd64, OpenBox
HP-655 AMD E1 / 8Gb RAM / ATI HD7310M

ogost

хмм, кламав на нашем почтовом серваке много чего ловит.

vladimir_ar

Так я и говорю - потока (сообщений и т.п. - транзитного трафика), а собственно безопасность самой системы? Серваку че - транзитом передал и все, а там хоть сплошь вирусы - они его не касаются.
Debian Testing, kernel 3.16-2-amd64, OpenBox
AMD A8-3750 / 16Gb RAM / ATI HD6550D (onboard) / Sound ASUS Xonar - DS
_______________________________
Debian Testing, kernel 3.14-2-amd64, OpenBox
HP-655 AMD E1 / 8Gb RAM / ATI HD7310M

Malaheenee

Все мы где-то, когда-то и в чем-то были новичками.

qupl

Опять "возможно написан", если встретите, не удаляйте ;)

ferum

Цитата: Malaheenee от 25 февраля 2014, 11:41:11
Новость в тему: Найден «самый передовой» троян, поражающий Windows, Mac OS X, Linux, iOS и Android
А мне понравилось
Цитироватьсообщает «Лаборатория Касперского». Кроме того, сообщает компания, ее специалисты смогли захватить несколько серверов, что позволило им изучить сеть.

Подробнее: http://source.cnews.ru/news/top/index.shtml?2014/02/11/560082
Русские дебианщики против цифрового слабоумия !

qupl

Это уже спецслужба какая-то, сама сервера захватывает.

ferum

[ot]Как говорится для достижения цели (заработок) все средства хороши. Всё время ловлю себя на мысли что вижу в жизни слишком много негатива, только как его не видеть если все вокруг хотят друг друга обмануть и у многих это получается. вот и Женя по ходу не на добродетели поднялся.[/ot]
Русские дебианщики против цифрового слабоумия !

Malaheenee

Это конечно, описание ботнета, установленного "ручками", не тем не менее.
Все мы где-то, когда-то и в чем-то были новичками.

gardarea51

Да, и там фигурирует "простой пароль". Пароли нужно ставить непростые, вход от рута закрывать и пароль пользователя, у которого есть неограниченное судо тоже делать нетривиальным.

qupl

Всё таки она вертится они существуют.  :D

vladimir_ar

Примерно так же, как суслик  ;)
Debian Testing, kernel 3.16-2-amd64, OpenBox
AMD A8-3750 / 16Gb RAM / ATI HD6550D (onboard) / Sound ASUS Xonar - DS
_______________________________
Debian Testing, kernel 3.14-2-amd64, OpenBox
HP-655 AMD E1 / 8Gb RAM / ATI HD7310M