- This topic has 43 hozzászólás, 20 résztvevő, and was last updated 19 years, 6 months telt el by
Gyuszk.
-
SzerzőBejegyzés
-
2005-09-08-12:23 #2029320
Bocs, ez asszem kicsit hosszú lészen:
Víruskeresés
A Linux sokoldalúságát bizonyítja az a tény, hogy bár a Linux operációs rendszerek a vírusok számára gyakorlatilag sebezhetetlenek, mégis hatékony fegyverekkel rendelkezik az ilyen kártevõkkel szemben. Ennek köszönhetõen a Linux ideális eszköz lehet egy Windows számítógép vagy hálózat vírusvédelmére. Alkalomadtán szükségessé válhat egyes fájlok, lemezterület, vagy akár egy teljes partíció vírusmentesítésére is.
Az antivírus kutatásokkal foglalkozó vállalatok számos esetben a magán célú felhasználók számára ingyenesen kínálnak vírusellenõrzõ programokat és az azokhoz tartozó adatbázis frissítéseket. Ezek többnyire parancssorból használható programok, amelyekhez szinte kivétel nélkül elõbb-utóbb valaki elkészíti a grafikus felhasználói felületet az egértõl elszakadni képtelen felhasználók számára.
A következõkben a teljesség igénye nélkül megemlítek néhány ilyen alkalmazást. A programok használata során többnyire elegendõ célirányosan csak a hozzánk került gyanús fájlokon vizsgálatot végezni, ilyen célterület lehet például a letöltött leveleink mappája, stb…. A programokat egy vírusos fájlokat tartalmazó könyvtáron teszteltem.Antivir
Az Antivir névre hallgató víruskeresõ kipróbálható verzióját a SuSE 9.0 válogatása is tartalmazza. A program parancssorból használható verziója magánszemélyek számára egy ingyenes regisztrációt követõen használható. TkAntivir néven készült hozzá grafikus felület, ami a http://www.sebastian-geiges.de/cms_e/front…ent.php?idcat=6 címen érhetõ el. A tkave.tgz fájl kicsomagolását követõen egyszerûen adjuk ki root-ként a ./configure utasítást. Ezt követõen userként a tkantivir beírásával indítható a program. ()
A vírusadatbázis frissíthetõ és az újabb verziók letölthetõk a http://www.hbedv.com oldalról. A program paraméterezésérõl az antivir -help parancsra kapunk tájékoztatást. Egy lehetséges példa vírusellenõrzésre:
antivir -s -allfiles /ahol_a_könyvtár_van/
A regisztráció a következõ címen lehetséges:
http://www.hbedv.com/en/support/unix_private_registration/index.htmlF-prot
A közismert víruskeresõnek elérhetõ Linux-os változata is. Kiindulásként célszerû a http://www.fprot.com oldalon tájékozódni az aktuális verzióról. A program és a vírusadatbázis magánszemélyek számára szabadon letölthetõ, felhasználható. Az adatbázist heti rendszerességgel frissítik. Alternatív letöltési helyként érdemes még a magyar http://esca.atomki.hu/paradise/sac/avir.html oldalt felkeresni. A program itt fplnx311.tgz, a frissítés fp-def.zip néven található.
A használatba vétele nagyon egyszerû, csomagoljuk ki valahová egy mappába a két tömörített állomány tartalmát. Ebben a mappában nyissunk egy terminált. A lehetõségeinkrõl az f-prot -help tájékoztat. Egy mappa fájljainak ellenõrzésére egy lehetséges módszer a következõ:
f-prot -old -archive /ahol_a_könyvtár_van/Természetesen használható grafikus módban is, ehhez a Qtf.prot csomagra lesz szükség, ami elérhetõ a http://www.linuxsoft.cz/sw_detail.php?id_item=1336 címen. A Qtf-prot egy tetszetõs frontend (GUI), amely segítségével a billentyûzet használata nélkül, egérrel vezérelhetjük az alap parancssoros F-prot -ot. SuSE .rpm csomagok a http://www.acepoint.de oldalon találhatók. ()
Clam AntiVirus
A Clamav népszerû, hatékony antivírus szoftver, amely letölthetõ a projekt honlapjáról (http://www.clamav.net), illetve a http://prdownloads.sourceforge.net/clamav címrõl. Számos konfigurációs lehetõséggel bír, képes automatikus adatbázis-frissítésre az internetrõl. A program specialitása e-mail -ek továbbítása során történõ vírusellenõrzése, vagyis ideális eszköz lehet egy levelezõ szerver forgalmának automatikus tisztítására. Pillanatnyilag többek között a SuSE 8.2 és 9.1-es kiadásához bináris (vagyis .rpm) csomagok találhatók a http://www.ispservices.com/clamav.htm lapon.
Egy rövidke kis írás található az UHU Linux alatti alkalmazására a http://www.linuxace.linuxuser.hu/e107/news.php?extend.134 oldalon. A vírusadatbázis frissítések több magyar oldalon is elérhetõk, ilyenek a http://www.clamav.crysys.hu , a http://www.clamavdb.ikk.sztaki.hu és a http://www.clamav.elektrotech-ker.hu portálok. A Clamav-ot a magyar fejlesztésû, nagyszerû UHU Linux is tartalmazza, folyamatos frissítéssel. A program telepítése a szokásos módon, például lokálisan a felhasználói könyvtárunkba történhet:
./configure –disable-clamav majd: make és root-ként: make installA Clamav futtatható terminálból a következõ utasítással:
~/clamav/bin/clamscan ~
vagy:
clamscan -r /Igény szerint grafikus felületettel (avscan-0.1.2.tar.bz2) is alkalmazható, amely a http://wolfpack.twu.net/Endeavour2/contrib/index.html címrõl tölthetõ le. ()
RAV antivirus
A RAV AntiVirus a világ élvonalába tartozó vírusvédelmi eszköz, számos nemzetközi díj birtokosa. A termék hatékony megoldást kínál az otthoni és a professzionális felhasználók számára, MS Windows és Unix operációs rendszerekhez. Alkalmazható munkaállomások és szerverek védelmére egyaránt. Mivel a Microsoft Corp. felvásárolta a GeCAD RAV anti-vírus üzleti tevékenységével kapcsolatos minden szellemi tulajdonát és technológiáját a RAV termékek forgalmazása 2003. szeptember 3-án átmenetileg megszûnt, és olyan hírek keltek lábra, hogy a Microsoft nem folytatja a RAV termékek forgalmazását. Jelen pillanatban a projekt honlapja ismét él, ingyenes változatokról viszont semmi hír nem található.
A korábban megjelent, térítésmentesen használható programok sorsa és jogi státusza kissé bizonytalan. Mindenesetre két, legális forrásból letölthetõ változat () található a következõ címeken:RAV v7.6 for i386 Linux:
ftp://ftp.sac.sk/pub/sac/avir/rav7lin.tgz
RAV v8.1 for i386 Linux:
ftp://download.ravantivirus.com/pub/rav/d…-8.1-4.i386.rpmAmennyiben az eddigiek között nem sikerült megtalálni a nekünk megfelelõt, még számos lehetõség közül válogathatunk. A következõ irányokban érdemes keresgélni:
BitDefender
A pillanatnyilag legfrissebb BitDefender Linux Edition v7 szintén a freeware kategóriába tartozik, azaz ingyenes program. Hatékony, megbízható, sokak kedvence.
http://www.bitdefender.com/index.php , http://www.virfilter.hu/page.php?pg=bitdefender/bd_letoltesAVP, Kaspersky AntiVirus for Linux
A Kaspersky AntiVirus név bizonyára sokak számára ismerõsen cseng. A Linux rendszerekhez elérhetõ programcsomagjuk jelenleg a 4.0.2.2. verziónál tart, sajnos nem ingyenes, de kétségtelenül hatékony. A projekt honlapja a http://www.avp.ch/. Az AVP alkalmazására valamint egy Sendmail levelezõszerverhez való konfigurálására magyar nyelvû példa olvasható a http://wigwam.sztaki.hu/linux/avp_for_linux.shtml oldalon.
2005-09-08-12:47 #2029321Besült egy vinyóm, gyanítom vírus miatt (win alatt). most egy uhus vinyóm maradt, lehet ezen vírus? okozhat ez gondot? van rajta egy fat32 partíció, amit látott a win is. Köszönöm
[align=right][snapback]148897[/snapback][/align]Figyi, elvileg a linux alatt nem lehet virus, mert ott van a tûfal és az egy szûrõként mûködik, és nem tud rajta áthatolni semmi szal nem hiszem h. virusos lenne az UHU-d.
2005-09-08-13:28 #2029322Figyi, elvileg a linux alatt nem lehet virus, mert ott van a tûfal és az egy szûrõként mûködik, és nem tud rajta áthatolni semmi szal nem hiszem h. virusos lenne az UHU-d.
[align=right][snapback]148923[/snapback][/align]Ezt az eszmefuttatást részemrõl úgy veszem, hogy viccnek szántad.
2005-09-08-13:28 #2029323Figyi, elvileg a linux alatt nem lehet virus, mert ott van a tûfal és az egy szûrõként mûködik, és nem tud rajta áthatolni semmi szal nem hiszem h. virusos lenne az UHU-d.
[align=right][snapback]148923[/snapback][/align]http://clamav-du.securesites.net/cgi-bin/c…ifields=display
Azért zöldségeket ne tessék már beszélni.2005-09-08-13:57 #20293243. „a vírus az nem egy fájl” – világosíts fel, hogy micsoda. „vagy mi a ló****” – a mamám azt mondta, hogy ezt a szót nem ismerem.
Nem kötekedés céljából, de a vírus tényleg nem egy file. Egy már fertõzött futtatható állomány( exe/com/stb ) fertõz meg más futtatható állományokat, úgy hogy programkódot másol „beléjük”.
Azaz a vírus csak egy programkód ami már mûködõ programokon keresztül fut/fertõz.2005-09-08-14:35 #2029325„3. „a vírus az nem egy fájl” – világosíts fel, hogy micsoda. „vagy mi a ló****” – a mamám azt mondta, hogy ezt a szót nem ismerem.”
hmm. figyu… torokköszörülés.. nagy levegõ, egy szuszra: „olyan kód, vagy kódrészlet mely saját maga reprodukálására képes, és jellemzõen tartalmaz egy romboló rutint” (természetesen az aktivizálódási rutin ‘igen’ logikai állapota után).
huhh bennem megmaradt régrõl, szóval ezt tanuld meg, ez rohadtul szakszerû volt, bár gondolom ettõl nem lettél vastagabb 🙂
2005-09-08-14:44 #2029326–kiegészítés:
persze a polimorf technika óta kissé változott a rizsa, de lényegileg maradt a régi.2005-09-08-14:52 #2029327hmm. figyu… torokköszörülés.. nagy levegõ, egy szuszra: „olyan kód, vagy kódrészlet mely saját maga reprodukálására képes, és jellemzõen tartalmaz egy romboló rutint” (természetesen az aktivizálódási rutin ‘igen’ logikai állapota után).
huhh bennem megmaradt régrõl, szóval ezt tanuld meg, ez rohadtul szakszerû volt, bár gondolom ettõl nem lettél vastagabb 🙂
[align=right][snapback]148936[/snapback][/align]OFF:
kovi! ezt a meghatározást én is ismerem, bár biztos, hogy három szuszra se tudnám torokköszörüléssel ilyen folyékonyan elmondani.
A helyreigazítást mindenesetre köszönöm, nem volt szándékom félreértést okozni.
Az alapprobléma azonban nem ez volt, hanem a „besült” merevlemez definiálása.OFF topik vége.
2005-09-08-16:32 #2029328OFF:
kovi! ezt a meghatározást én is ismerem, bár biztos, hogy három szuszra se tudnám torokköszörüléssel ilyen folyékonyan elmondani.
A helyreigazítást mindenesetre köszönöm, nem volt szándékom félreértést okozni.
Az alapprobléma azonban nem ez volt, hanem a „besült” merevlemez definiálása.OFF topik vége.
[align=right][snapback]148944[/snapback][/align]OFF: topik vége. ? 😀
2005-09-08-19:34 #2029329OFF: topik vége. ? 😀
[align=right][snapback]148953[/snapback][/align]Nem!
Viszont biztonsági okokból átmozgatom (gy.k. átmoveolom) a biztonság szekcióba.
-
SzerzőBejegyzés
- Be kell jelentkezni a hozzászóláshoz.
legutóbbi hsz