Какой вирусный сканер на файловом сервере Linux?

Вот основные шаги. Определенные детали зависят от того, какой маршрутизатор Вы имеете, но понятия все еще применяются:

  1. Установка IIS на машине Вы хотите быть веб-сервером. Это должно хорошо оставить его на стандартном порте 80 в большинстве случаев (мы повторно отобразим порт позже через брандмауэр, так как большинство ISPs запрещает входящий трафик на порте 80).

  2. Переходят к DynDns.org и создают себя имя, которое отображается на Ваш домашний IP-адрес. Это важно, потому что Ваш адрес будет время от времени изменяться ("D" в DHCP), и Вы хотите иметь известное внешнее имя к своему дому. Используя DynDNS довольно легко, и у них есть хорошие часто задаваемые вопросы для помощи Вам. Если Ваш маршрутизатор будет поддерживать DynDns автоматически, то необходимо будет войти в систему маршрутизатор и предоставить имя пользователя dyndns.org и пароль. Если Ваш маршрутизатор делает не поддержка DynDNS, у них есть маленькая утилита, которую необходимо загрузить и установить на машине IIS, которая работает все время и обнаруживает, когда общедоступный IP-адрес изменяет и обновляет dyndns запись узла.

  3. Вход в систему Вашего маршрутизатора (обычно веб-сайт, расположенный в 192.168.0.1, или независимо от того, что, первый IP-адрес Вашего диапазона IP). Установите фиксированный IP-адрес для своей машины IIS. Обычно это выполняется путем присвоения фиксированного адреса DHCP MAC-адресу машины IIS. После того как Вы делаете это, Ваша машина IIS будет всегда выбирать тот же IP-адрес, когда это запросит один через Вход в систему DHCP

  4. Вашего маршрутизатора. Добавьте "отображение порта" (или иногда называл "статический маршрут"), отображая общедоступный порт TCP 8 080 поступлений на IP-адрес Вашего локального компьютера IIS на порте 80 (порт по умолчанию). Обратите внимание, что некоторые маршрутизаторы не позволяют Вам порты изменения (часто время, это - опция "статического маршрута"). В этом случае Вы собираетесь хотеть реконфигурировать IIS для слушания на порте 8080 (или безотносительно порта, который Вы хотите обнародовать), и просто создайте маршрут из общедоступного порта TCP 8080 для портирования 8080 на компьютере IIS.

, Очевидно, существует несколько мест, где это может быть неправильно сконфигурировано, и поиск и устранение неисправностей неизбежен.

  1. Проверяют, что IIS работает над Вашей локальной сетью. Разожгите свой любимый браузер и перейдите к локальному IP-адресу и порту Вашего компьютера IIS: http://192.168.0.5:80 , или независимо от того, что является соответствующим. Удостоверьтесь, что это работает. В противном случае зафиксируйте его, пока это не сделает.

  2. Проверяют, что Ваша запись DynDNS правильно отображается на Ваш текущий общедоступный IP-адрес. Можно выяснить текущий общедоступный IP-адрес путем движения в http://whatismyipaddress.com . После того как Вы знаете, что, откройте командную строку и проверьте с помощью ping-запросов Ваше общедоступное имя ("проверяют с помощью ping-запросов longhorn213.homeip.net" или безотносительно имени, которое DynDNS дал Вам), и посмотрите, работает ли он. Сам ping может быть заблокирован (много блоков маршрутизаторов, поступающих ping), но необходимо все еще видеть IP-адрес, который посмотрели. Удостоверьтесь, что это соответствовало Вашему фактическому общедоступному адресу. В противном случае работа с DynDNS org для получения этой работы.

  3. , Если диагностирующие шаги 1 и 2 оба работают, затем проблема, вероятно, будет в отображении порта Вашего маршрутизатора. Это является самым трудным диагностировать обычно. Часто маршрутизаторы времен имеют внутренние журналы, которые можно включить. Ищите журналы входящего трафика для назначенного порта и посмотрите то, что маршрутизатор делает с ним. Вы, возможно, должны найти, что форум или сайт поддержки для Вашего определенного маршрутизатора получают эту работу, если у Вас есть проблемы.

10
задан 4 May 2009 в 05:55
11 ответов

ClamAV обычно рассматривается как разумный антивирус. Хотя это сказало, что не имеет herustics (в последний раз, я проверил во всяком случае). Это действительно однако имеет сканирование при запуске.

7
ответ дан 2 December 2019 в 21:58

По моему скромному мнению, ClamAV был бы лучшим выбором.

7
ответ дан 2 December 2019 в 21:58
  • 1
    Был бы справка ClamAV если I' m не выполняющий почтовый сервер. От сайта " Моллюск AntiVirus является открытым исходным кодом (GPL) инструментарий антивируса для UNIX, разработанного специально для почтового сканирования на почте gateways"? –  Mark 1 May 2009 в 15:31
  • 2
    Я раньше выполнял ClamAV для почты, но это также обработало регулярные сканирования файловой системы отлично счастливо также. –  ZombieSheep 1 May 2009 в 15:43

Антивирус в системах Linux действительно не требуется, угрозы просто не там для него. Однако, если Вы не можете обойти корпоративный мандат, последовать совету Узла и просто установить ClamAV и небольшое задание крона, чтобы сделать периодическую развертку системы.

6
ответ дан 2 December 2019 в 21:58

Я также думаю, что Антивирус действительно не требуется на сервере Linux, хотя это - лучшая практика, чтобы иметь его, таким образом, можно сказать, что Вы делаете все возможное для содержания вещей в чистоте. Существуют исключения, где я рекомендовал бы антивирус на сервере Linux все же.

Примерами был бы почтовый сервер (необходимо просканировать вложения на конце, и входящая корреспонденция) или файловый сервер с внешним доступом (предотвращают хосты сервера загрязненные файлы). Едва ли для безопасности сервера, но для безопасности Ваших конечных пользователей, получающих их материал от сервера.

4
ответ дан 2 December 2019 в 21:58
  • 1
    Спасибо, Вы поднимаете точное замечание о безопасности для конечных пользователей, я только думал с точки зрения заражаемого сервера. –  Mark 1 May 2009 в 16:05

Антивирус ESET (NOD32) имеет версию Linux в наличии. Я никогда не использовал его, но версия для Windows их программного обеспечения превосходна, и о лучшем я видел насколько использование ресурсов идет.

3
ответ дан 2 December 2019 в 21:58

Антивирус ESET (NOD32) имеет версию Linux в наличии. Я никогда не использовал его, но версия для Windows их программного обеспечения превосходна.

1
ответ дан 2 December 2019 в 21:58

Если бы все клиенты являются Windows, я, конечно, рекомендовал бы установить некоторое антивирусное программное обеспечение на клиентах, так как они являются самыми уязвимыми.

Я использую ClamAV на моем (самба) файловый сервер и (сквид) прокси-серверы.

Это очень легко установить и использовать и делает хорошее задание.

2
ответ дан 2 December 2019 в 21:58
  • 1
    Да, все клиенты выполняют AVG, это - больше " только в case" 2-й оборонительный рубеж –  csjohnst 1 May 2009 в 10:29

ClamAV хорошо гарантировать, что Ваш MTA не распространяет дерьма во всем мире. Это - хорошая практика, она помогает охранять пользователей Windows.

Что касается программного обеспечения AV на Linux, считайте этот koan. Я настоятельно рекомендую снимать Вашу обувь до чтения koan. Это - ведущее устройство Дзэн обучение пользователя компьютера Linux, который привык к Windows.. действительно забавный.

1
ответ дан 2 December 2019 в 21:58

Я - поклонник AVG, Свободного для моих потребностей антивируса Windows, и они сделали, чтобы клиент Linux продержался время, которое я проверил. Я использовал его некоторое время, так как я использую свой сервер в качестве файлового сервера для моего Linux и клиентов окон.

1
ответ дан 2 December 2019 в 21:58

У меня есть некоторый опыт с Антивирусом Panda, но не очень. Кажется, работает хорошо.

Я также нашел эту статью о linux.com.

Это рекомендует:

  • Panda
  • Vexira
  • RAV
  • ServerProtect
  • Sophos
0
ответ дан 2 December 2019 в 21:58

Я не использовал его сам, но я услышал, что fprot делает хорошее задание.

0
ответ дан 2 December 2019 в 21:58

Теги

Похожие вопросы