The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Компания Cisco выпустила свободный антивирусный пакет ClamAV 1.1.0, opennews (??), 02-Май-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


105. "Компания Cisco выпустила свободный антивирусный пакет ClamAV..."  +/
Сообщение от Аноним (104), 02-Май-23, 17:12 
и все для виндузятников, которые юзают этот сервер...

в бд сабжа, как помню было, три сигнатуры "вируса под линукс" времен 2.4 ядра...
которые, естественно, не работают уж как 20 лет...

Ответить | Правка | Наверх | Cообщить модератору

107. "Компания Cisco выпустила свободный антивирусный пакет ClamAV..."  +/
Сообщение от soarin (ok), 02-Май-23, 17:20 
На работе как-то одни выставили arm линуксовую железку значит ssh с root логином и паролем на белый IP.
Чего только там не было.
Ответить | Правка | Наверх | Cообщить модератору

111. "Компания Cisco выпустила свободный антивирусный пакет ClamAV..."  –1 +/
Сообщение от Аноним (104), 02-Май-23, 17:24 
> На работе как-то одни выставили arm линуксовую железку значит ssh с root
> логином и паролем на белый IP.
> Чего только там не было.

замечательно...
и чего там не было?

Ответить | Правка | Наверх | Cообщить модератору

123. "Компания Cisco выпустила свободный антивирусный пакет ClamAV..."  +/
Сообщение от Аноним (123), 02-Май-23, 18:48 
Смысла жизни
Ответить | Правка | Наверх | Cообщить модератору

140. "Компания Cisco выпустила свободный антивирусный пакет ClamAV..."  +/
Сообщение от Аноним (140), 02-Май-23, 21:56 
мне просто интересно как АВ защитит от
"железку значит ssh с root логином и паролем на белый IP"
Ответить | Правка | Наверх | Cообщить модератору

165. "Компания Cisco выпустила свободный антивирусный пакет ClamAV..."  +/
Сообщение от soarin (ok), 03-Май-23, 07:51 
В теории, можно наверно как-то заткнуть этаким антивирусом с перехватом событий… Но бредово конечно.

А так это и не утверждалось.
В Windows и macOS применение понятное — это десктоп понятно с каким пользователем. И понятно что он будет делать, и как его подстраховать. Поэтому там стоят из коробки антивирусы вполне понятные.

Линукс это вообще конструктор. На десктопе не уловимый Джо, да и домохозяйке на нём не сидят.
На серверах тоже — слишком обширно. Хотя решения по детективу трафика и скана всяких там дорвенв по сигнатурам тоже вполне есть и применяются. Как и всего этого зловредного куча кучная и стонов «у меня мой сайт с данными зашифровало, просят выкуп».

Ответить | Правка | Наверх | Cообщить модератору

194. "Компания Cisco выпустила свободный антивирусный пакет ClamAV..."  –1 +/
Сообщение от Аноним (104), 03-Май-23, 15:00 
> Но бредово конечно.

ну хоть признал...

> «у меня мой сайт с данными зашифровало

у виндузятников все не это место работает...
бай дизайн... еще Билли это объяснял...
https://www.e-xecutive.ru/uploads/article/image/826993/thumb...

Ответить | Правка | Наверх | Cообщить модератору

178. "Компания Cisco выпустила свободный антивирусный пакет ClamAV..."  +/
Сообщение от Аноним (167), 03-Май-23, 10:02 
> мне просто интересно как АВ защитит от "железку значит ssh с root логином и паролем на белый IP"

Никак, конечно. Антивирус на Линуксе бесполезен и даже вреден - лишний способ поднять привилегии, бэкдоры от производителя в закрытом коде.

От сканера портов спасёт firewall (нестандартный порт, port-knocking, фильтр IP и т.п.).
От подбора пароля - пара ключей вместо пароля, запрет на рут-логин (sudouser).

Но вы и сами, похоже, всё знаете.


Ответить | Правка | К родителю #140 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру