![]() |
|
| Правила Форума редакция от 22.06.2020 |
|
|||||||
|
|
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже. |
|
![]() |
|
|
Опции темы | Опции просмотра |
Language
|
|
|
#1
|
|
Неактивный пользователь
Пол:
Регистрация: 10.07.2006
Сообщений: 24
Репутация: 0
|
Есть специалисты?
Какой антивирус под Linux может проверять в реальном времени весь входящий на шлюз из интернета трафик? Не только проходящий через Squid по HTTP, но и по POP3 (почтовый сервер в сети отсутствует) и по прочим протоколам. |
|
|
|
| Реклама: |
|
|
#2
|
|
Antivir Virus Scanner, ClamAV. Не знаю чем это оправдано, если ты не заходишь в иксы как рут... И вероятность что-то подцепить очень мала. Можно настроить консольный антивирус, например тот-же Bitdefender на проверку определённых папок, ежедневно, ежечасно или как угодно, через планировщик cron.
__________________
Aloha!
|
|
|
|
|
|
|
#3
|
|
ClamAV -работает без проблем, кроме одного "НО"- rar архивы только 2 версии официально поддерживает,
но есть сторонний патч для 3 версии rar'a. Кроме того регулярное обновление и бесплатность. NOD32- в общем то, отличный антивир, сканит все, но надо платить.
__________________
If you think of MS-DOS as mono, and Windows as stereo, then Linux is Dolby Digital and all the music is free... |
|
|
|
|
|
|
#4
|
|
Неактивный пользователь
Пол:
Регистрация: 10.07.2006
Сообщений: 24
Репутация: 0
|
Может ошибаюсь, но насколько я понял ни ClamAV ни NOD32 под линухом ВЕСЬ входящий трафик не сканирует. ClamAV можно прикрутить к Squid-у, но почта при этом не проверяется, с Нодом общался только в Windows.
А нужно это всё потому что в сети есть несколько компьютеров с Windows на которые почта принимается с Яндекса и Рэмблера, и через почту постоянно ловится какуя нибудь гадость. |
|
|
|
|
|
#5
|
|
ViP
![]() Пол:
Регистрация: 08.08.2005
Адрес: Россия
Сообщений: 1,961
Репутация: 1676
|
все это хорошо, только вот я не очень в курсе про кросс-платформенные вирусы,и на Linux и на windows.или я чего то не понял? |
|
|
|
|
|
#6
|
|||||||||||||||||||||||
В NODe есть такой сканер, работает по моему, аналогично модулю АМОН из виндовой сборки.
__________________
If you think of MS-DOS as mono, and Windows as stereo, then Linux is Dolby Digital and all the music is free... |
||||||||||||||||||||||||
|
|
|
|
|
#7
|
|
ViP
![]() Пол:
Регистрация: 08.08.2005
Адрес: Россия
Сообщений: 1,961
Репутация: 1676
|
|
|
|
|
|
|
#8
|
|
Постоялец
![]() ![]() Пол:
Регистрация: 09.09.2005
Сообщений: 272
Репутация: 71
|
Яриус не читатель, Яриус писатель
![]() ЗЫ А антивирусов которые бы проверяли весь проходящий трафик на вирусы, я к сожелению не встречал ![]() |
|
|
|
|
|
#9
|
|||||||||||||||||||
|
Неактивный пользователь
Пол:
Регистрация: 10.07.2006
Сообщений: 24
Репутация: 0
|
Вроде как сам нашел:
Но теперь хотелось бы узнать, мож кто пользовался? Хоть и платная, но по описанию полезная штука! |
|||||||||||||||||||
|
|
|
|
|
#10
|
|
Неактивный пользователь
Регистрация: 21.09.2006
Сообщений: 45
Репутация: 1
|
Извените за мое любопытство, а как в Туксе обстоят дела с антивирусами вообще. Какой предпочтительнее и как с ними работать.
Господа, сделайте для меня ссылку на ламера... |
|
|
|
|
|
#11
|
|||||||||||||||||||||||
|
Пользователь
Пол:
Регистрация: 26.12.2006
Сообщений: 78
Репутация: 77
|
К почтовому серверу ClamAV очень легко прикручивается и работает без глюков и тормозов. Или речь идет о почтовом клиенте? У ClamAV есть одно маленькое "но" - он не может лечить, может только удалять зараженные файлы. Но это не существенно... в настоящее время по почте ооооочень редко приходят зараженные файлы, обычно тело вируса. К Postfixу ClamAV сам прикручивал и был доволен. Еще пробовал касперского, но быстро сменил его на ClamAV. Каспер регулярно вешался или тормозил систему. Пробовал прикрутить Nod, но под freebsd 4.2 он почему-то не пошел (это было года 2-3 назад), связывался с супортом нодовцев, они написали что разберутся... и на этом дело кончилось. В инете лежит море литературы с готовыми примерами. Добавлено через 14 минут Вот неплохая статья - http://www.opennet.ru/base/net/postf...guide.txt.html Примерно по такой я действовал. Последний раз редактировалось OdinASB; 13.02.2007 в 00:35.. Причина: Добавлено сообщение |
|||||||||||||||||||||||
|
|
|
|
|
#12
|
|
Неактивный пользователь
Регистрация: 22.12.2006
Сообщений: 3
Репутация: 0
|
вд овлдыщфж щвщаьо
![]() |
|
|
|
|
|
#13
|
|||||||||||||||||||
|
Неактивный пользователь
Пол:
Регистрация: 10.07.2006
Сообщений: 24
Репутация: 0
|
Речь идёт именно о почтовых клиентах! Причём стоящих на Windows машинах в сети. Почтовый сервер поднимать честно говоря не очень хочется А почта у клиентов на mail, yandex и на сервере провайдера. Да ещё у пары "продвинутых" есть личные ящики и The Bat! для них. |
|||||||||||||||||||
|
|
|
|
|
#14
|
|||||||||||||||||||||||
NOD32 для Linux Системная архитектура NOD32 для LFS состоит из сканирующего модуля "on-demand" и сканирующего модуля "on-access". Сканер "on-demand" выполняет проверку выбранных файлов по запросу из командной строки. Используя стандартные планировщики заданий Linux, можно назначить периодический запуск различных задач сканирования. Модуль сканера "on-access "обеспечивает контроль всей файловой системы в реальном времени. Сканирование файлов запускается пользовательскими или системными событиями, которые инициируют файловые вызовы ядром Linux. Информация, содержащаяся в файле, передается механизму сканирования NOD32. В зависимости от результатов проверки по отношению к файлу выполняется определенное действие. Доступ к файлу может быть разрешен или запрещен, и при этом создается соответствующая запись в журнале. NOD32 для Linux Mail Servers Описание системной архитектуры Система состоит из двух модулей: SMTP-фильтра для исходящих сообщений и модуля агента входящих сообщений, описание которых приводится ниже. SMTP-фильтр действует как почтовый сервер, выполняющий антивирусное сканирование. Перед оправкой почтового сообщения антивирусный модуль NOD32 (nod32d) проверяет его на наличие вирусных инфекций. В случае обнаружения вируса отправка сообщения приостанавливается, или запускается альтернативное действие согласно текущим параметрам настройки. В отличие от модуля агента входящих сообщений, описанного ниже, SMTP-фильтр работает с единой, общей для всех почтовых ящиков и адресов конфигурацией. Модуль агента входящих сообщений действует как стандартный агент входящих сообщений (maildrop, procmail и т. д.). Он перехватывает электронные сообщения, сканирует их с помощью модуля nod32d и, в зависимости от результатов сканирования, запускает заранее определенное действие. Если инфекции не обнаружено, сообщение перенаправляется стандартному агенту входящих сообщений, который, в свою очередь, осуществляет доставку в нужный почтовый ящик. Поддерживаются индивидуальные параметры настройки для каждого почтового ящика. Взято здесь >>>
__________________
If you think of MS-DOS as mono, and Windows as stereo, then Linux is Dolby Digital and all the music is free... Последний раз редактировалось log; 15.02.2007 в 10:59.. |
||||||||||||||||||||||||
|
|
|
|
|
#15
|
|
Неактивный пользователь
Пол:
Регистрация: 10.07.2006
Сообщений: 24
Репутация: 0
|
Всё это про NOD я уже давно изучил. Сканер "on-access" сканирует только файловую систему. Он и зовётся "для файл серверов". Насколько я понимаю- трафик, проходящий через iptables он не проверяет, а проверяет только файлы уже находящиеся на сервере при обращении к ним.
Про Mail Server я уже писал. см. выше не хочу связываться из-за 3-х ящиков, да ещё потом ловить, кто себе новый ящик завёл ![]() |
|
|
|
![]() |
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Хелп как совместить два основных шлюза? | Hukto | Microsoft Windows | 19 | 21.11.2016 11:36 |
| Два основынх шлюза и ДНС на компе. | Barzometr | Windows 200x Server | 25 | 02.11.2010 21:16 |
| 2 шлюза на сервере. | pomaznuick | Windows 200x Server | 28 | 22.01.2010 11:28 |
| выбор linux для интернет шлюза | hand | UNIX, Linux, MacOs для PC и другие ОС | 18 | 14.05.2009 12:39 |
| ОС для шлюза в интернет. | Ogurok | Архив | 6 | 11.08.2007 22:54 |
|
|