Vírus linux alatt?

Kezdőlap Fórumok Biztonság Vírus linux alatt?

10 bejegyzés megtekintése - 11-20 / 44
  • Szerző
    Bejegyzés
  • #2029320
    zLegolas
    Felhasználó

      Bocs, ez asszem kicsit hosszú lészen:

      Víruskeresés
      A Linux sokoldalúságát bizonyítja az a tény, hogy bár a Linux operációs rendszerek a vírusok számára gyakorlatilag sebezhetetlenek, mégis hatékony fegyverekkel rendelkezik az ilyen kártevõkkel szemben. Ennek köszönhetõen a Linux ideális eszköz lehet egy Windows számítógép vagy hálózat vírusvédelmére. Alkalomadtán szükségessé válhat egyes fájlok, lemezterület, vagy akár egy teljes partíció vírusmentesítésére is.
      Az antivírus kutatásokkal foglalkozó vállalatok számos esetben a magán célú felhasználók számára ingyenesen kínálnak vírusellenõrzõ programokat és az azokhoz tartozó adatbázis frissítéseket. Ezek többnyire parancssorból használható programok, amelyekhez szinte kivétel nélkül elõbb-utóbb valaki elkészíti a grafikus felhasználói felületet az egértõl elszakadni képtelen felhasználók számára.
      A következõkben a teljesség igénye nélkül megemlítek néhány ilyen alkalmazást. A programok használata során többnyire elegendõ célirányosan csak a hozzánk került gyanús fájlokon vizsgálatot végezni, ilyen célterület lehet például a letöltött leveleink mappája, stb…. A programokat egy vírusos fájlokat tartalmazó könyvtáron teszteltem.

      Antivir

      Az Antivir névre hallgató víruskeresõ kipróbálható verzióját a SuSE 9.0 válogatása is tartalmazza. A program parancssorból használható verziója magánszemélyek számára egy ingyenes regisztrációt követõen használható. TkAntivir néven készült hozzá grafikus felület, ami a http://www.sebastian-geiges.de/cms_e/front…ent.php?idcat=6 címen érhetõ el. A tkave.tgz fájl kicsomagolását követõen egyszerûen adjuk ki root-ként a ./configure utasítást. Ezt követõen userként a tkantivir beírásával indítható a program. ()

      A vírusadatbázis frissíthetõ és az újabb verziók letölthetõk a http://www.hbedv.com oldalról. A program paraméterezésérõl az antivir -help parancsra kapunk tájékoztatást. Egy lehetséges példa vírusellenõrzésre:
      antivir -s -allfiles /ahol_a_könyvtár_van/
      A regisztráció a következõ címen lehetséges:
      http://www.hbedv.com/en/support/unix_private_registration/index.html

      F-prot

      A közismert víruskeresõnek elérhetõ Linux-os változata is. Kiindulásként célszerû a http://www.fprot.com oldalon tájékozódni az aktuális verzióról. A program és a vírusadatbázis magánszemélyek számára szabadon letölthetõ, felhasználható. Az adatbázist heti rendszerességgel frissítik. Alternatív letöltési helyként érdemes még a magyar http://esca.atomki.hu/paradise/sac/avir.html oldalt felkeresni. A program itt fplnx311.tgz, a frissítés fp-def.zip néven található.

      A használatba vétele nagyon egyszerû, csomagoljuk ki valahová egy mappába a két tömörített állomány tartalmát. Ebben a mappában nyissunk egy terminált. A lehetõségeinkrõl az f-prot -help tájékoztat. Egy mappa fájljainak ellenõrzésére egy lehetséges módszer a következõ:
      f-prot -old -archive /ahol_a_könyvtár_van/

      Természetesen használható grafikus módban is, ehhez a Qtf.prot csomagra lesz szükség, ami elérhetõ a http://www.linuxsoft.cz/sw_detail.php?id_item=1336 címen. A Qtf-prot egy tetszetõs frontend (GUI), amely segítségével a billentyûzet használata nélkül, egérrel vezérelhetjük az alap parancssoros F-prot -ot. SuSE .rpm csomagok a http://www.acepoint.de oldalon találhatók. ()

      Clam AntiVirus

      A Clamav népszerû, hatékony antivírus szoftver, amely letölthetõ a projekt honlapjáról (http://www.clamav.net), illetve a http://prdownloads.sourceforge.net/clamav címrõl. Számos konfigurációs lehetõséggel bír, képes automatikus adatbázis-frissítésre az internetrõl. A program specialitása e-mail -ek továbbítása során történõ vírusellenõrzése, vagyis ideális eszköz lehet egy levelezõ szerver forgalmának automatikus tisztítására. Pillanatnyilag többek között a SuSE 8.2 és 9.1-es kiadásához bináris (vagyis .rpm) csomagok találhatók a http://www.ispservices.com/clamav.htm lapon.
      Egy rövidke kis írás található az UHU Linux alatti alkalmazására a http://www.linuxace.linuxuser.hu/e107/news.php?extend.134 oldalon. A vírusadatbázis frissítések több magyar oldalon is elérhetõk, ilyenek a http://www.clamav.crysys.hu , a http://www.clamavdb.ikk.sztaki.hu és a http://www.clamav.elektrotech-ker.hu portálok. A Clamav-ot a magyar fejlesztésû, nagyszerû UHU Linux is tartalmazza, folyamatos frissítéssel. A program telepítése a szokásos módon, például lokálisan a felhasználói könyvtárunkba történhet:
      ./configure –disable-clamav majd: make és root-ként: make install

      A Clamav futtatható terminálból a következõ utasítással:
      ~/clamav/bin/clamscan ~
      vagy:
      clamscan -r /

      Igény szerint grafikus felületettel (avscan-0.1.2.tar.bz2) is alkalmazható, amely a http://wolfpack.twu.net/Endeavour2/contrib/index.html címrõl tölthetõ le. ()

      RAV antivirus

      A RAV AntiVirus a világ élvonalába tartozó vírusvédelmi eszköz, számos nemzetközi díj birtokosa. A termék hatékony megoldást kínál az otthoni és a professzionális felhasználók számára, MS Windows és Unix operációs rendszerekhez. Alkalmazható munkaállomások és szerverek védelmére egyaránt. Mivel a Microsoft Corp. felvásárolta a GeCAD RAV anti-vírus üzleti tevékenységével kapcsolatos minden szellemi tulajdonát és technológiáját a RAV termékek forgalmazása 2003. szeptember 3-án átmenetileg megszûnt, és olyan hírek keltek lábra, hogy a Microsoft nem folytatja a RAV termékek forgalmazását. Jelen pillanatban a projekt honlapja ismét él, ingyenes változatokról viszont semmi hír nem található.
      A korábban megjelent, térítésmentesen használható programok sorsa és jogi státusza kissé bizonytalan. Mindenesetre két, legális forrásból letölthetõ változat () található a következõ címeken:

      RAV v7.6 for i386 Linux:
      ftp://ftp.sac.sk/pub/sac/avir/rav7lin.tgz
      RAV v8.1 for i386 Linux:
      ftp://download.ravantivirus.com/pub/rav/d…-8.1-4.i386.rpm

      Amennyiben az eddigiek között nem sikerült megtalálni a nekünk megfelelõt, még számos lehetõség közül válogathatunk. A következõ irányokban érdemes keresgélni:

      BitDefender

      A pillanatnyilag legfrissebb BitDefender Linux Edition v7 szintén a freeware kategóriába tartozik, azaz ingyenes program. Hatékony, megbízható, sokak kedvence.
      http://www.bitdefender.com/index.php , http://www.virfilter.hu/page.php?pg=bitdefender/bd_letoltes

      AVP, Kaspersky AntiVirus for Linux

      A Kaspersky AntiVirus név bizonyára sokak számára ismerõsen cseng. A Linux rendszerekhez elérhetõ programcsomagjuk jelenleg a 4.0.2.2. verziónál tart, sajnos nem ingyenes, de kétségtelenül hatékony. A projekt honlapja a http://www.avp.ch/. Az AVP alkalmazására valamint egy Sendmail levelezõszerverhez való konfigurálására magyar nyelvû példa olvasható a http://wigwam.sztaki.hu/linux/avp_for_linux.shtml oldalon.

      #2029321
      DaniDeee
      Felhasználó

        Besült egy vinyóm, gyanítom vírus miatt (win alatt). most egy uhus vinyóm maradt, lehet ezen vírus? okozhat ez gondot? van rajta egy fat32 partíció, amit látott a win is. Köszönöm
        [align=right][snapback]148897[/snapback][/align]

        Figyi, elvileg a linux alatt nem lehet virus, mert ott van a tûfal és az egy szûrõként mûködik, és nem tud rajta áthatolni semmi szal nem hiszem h. virusos lenne az UHU-d.

        #2029322
        kovi
        Felhasználó

          Figyi, elvileg a linux alatt nem lehet virus, mert ott van a tûfal és az egy szûrõként mûködik, és nem tud rajta áthatolni semmi szal nem hiszem h. virusos lenne az UHU-d.
          [align=right][snapback]148923[/snapback][/align]

          Ezt az eszmefuttatást részemrõl úgy veszem, hogy viccnek szántad.

          #2029323
          kelemengabor
          Felhasználó

            Figyi, elvileg a linux alatt nem lehet virus, mert ott van a tûfal és az egy szûrõként mûködik, és nem tud rajta áthatolni semmi szal nem hiszem h. virusos lenne az UHU-d.
            [align=right][snapback]148923[/snapback][/align]

            http://clamav-du.securesites.net/cgi-bin/c…ifields=display
            Azért zöldségeket ne tessék már beszélni.

            #2029324
            bikmak
            Felhasználó

              3. „a vírus az nem egy fájl” – világosíts fel, hogy micsoda. „vagy mi a ló****” – a mamám azt mondta, hogy ezt a szót nem ismerem.

              Nem kötekedés céljából, de a vírus tényleg nem egy file. Egy már fertõzött futtatható állomány( exe/com/stb ) fertõz meg más futtatható állományokat, úgy hogy programkódot másol „beléjük”.
              Azaz a vírus csak egy programkód ami már mûködõ programokon keresztül fut/fertõz.

              #2029325
              kovi
              Felhasználó

                „3. „a vírus az nem egy fájl” – világosíts fel, hogy micsoda. „vagy mi a ló****” – a mamám azt mondta, hogy ezt a szót nem ismerem.”

                hmm. figyu… torokköszörülés.. nagy levegõ, egy szuszra: „olyan kód, vagy kódrészlet mely saját maga reprodukálására képes, és jellemzõen tartalmaz egy romboló rutint” (természetesen az aktivizálódási rutin ‘igen’ logikai állapota után).

                huhh bennem megmaradt régrõl, szóval ezt tanuld meg, ez rohadtul szakszerû volt, bár gondolom ettõl nem lettél vastagabb 🙂

                #2029326
                kovi
                Felhasználó

                  –kiegészítés:
                  persze a polimorf technika óta kissé változott a rizsa, de lényegileg maradt a régi.

                  #2029327
                  Macskajancsi
                  Felhasználó

                    hmm. figyu… torokköszörülés.. nagy levegõ, egy szuszra: „olyan kód, vagy kódrészlet mely saját maga reprodukálására képes, és jellemzõen tartalmaz egy romboló rutint” (természetesen az aktivizálódási rutin ‘igen’ logikai állapota után).

                    huhh bennem megmaradt régrõl, szóval ezt tanuld meg, ez rohadtul szakszerû volt, bár gondolom ettõl nem lettél vastagabb 🙂
                    [align=right][snapback]148936[/snapback][/align]

                    OFF:
                    kovi! ezt a meghatározást én is ismerem, bár biztos, hogy három szuszra se tudnám torokköszörüléssel ilyen folyékonyan elmondani.
                    A helyreigazítást mindenesetre köszönöm, nem volt szándékom félreértést okozni.
                    Az alapprobléma azonban nem ez volt, hanem a „besült” merevlemez definiálása.

                    OFF topik vége.

                    #2029328
                    admin
                    Adminisztrátor

                      OFF:
                      kovi! ezt a meghatározást én is ismerem, bár biztos, hogy három szuszra se tudnám torokköszörüléssel ilyen folyékonyan elmondani.
                      A helyreigazítást mindenesetre köszönöm, nem volt szándékom félreértést okozni.
                      Az alapprobléma azonban nem ez volt, hanem a „besült” merevlemez definiálása.

                      OFF topik vége.
                      [align=right][snapback]148944[/snapback][/align]

                      OFF: topik vége. ? 😀

                      #2029329
                      kisbetu
                      Felhasználó

                        OFF: topik vége. ? 😀
                        [align=right][snapback]148953[/snapback][/align]

                        Nem!

                        Viszont biztonsági okokból átmozgatom (gy.k. átmoveolom) a biztonság szekcióba.

                      10 bejegyzés megtekintése - 11-20 / 44
                      • Be kell jelentkezni a hozzászóláshoz.