Firewall ir antivirusinių programų poreikis/veikimas Ubuntu

T
  • 17 Vas '13

Ubuntu tuo pačiu ir Linuxais pradėjau naudotis tik prieš mėnesį, tad iškilo klausimai kaip buvusiam windows vartotojui. Internete prisiskaičiau įvairiausios informacijos ir pasimečiau dėl ubuntu apsaugos. Gal kas kas gali paaiškinti kelis dalykus:

  1. Įsidiegiau Firewall, tačiau ji veikia tik, kai paleidžiu pats įvesdamas admin slaptažodį. Paleidus Ubuntu ji automatiškai nepasileidžia, Pradėjau ieškoti įvairios info ir radau įvairius patarimus. Vieni rašo, kad firewall išvis nereikia ant Ubuntu - " A normal Linux desktop system doesn't need one and if you run a server then you should know what you are doing and also should not need one", kiti nurodo kaip pasidaryti automatinį paleidimą. Klausimas - ar Ubuntu Firewall reikalinga startup'e išvis?
  2. Antivirusinė. Daugybė nuomonių vėl radau. Vieni sako reikia, kiti sako ne. Galų gale susiradau dažniausiai apkalbamą ClamTk ir įsidiegiau. Ir nustebino rasdama apie 10 įtartinu failų, Bet vėl gi kaip ir firewall automatiškai nepasileidžia ir kaip suprantu, tai ji tik skanavimui naudojama, o ne pastoviam veikimui. Ar yra antivirusinė, kuri pastoviai veiktų paleidžiant Ubuntu?

Iš rastos info kiekio nebe susigaudau kiek Linux yra reikalingos visos firewall ir antivirusinės. Nesant jų reikalingumui, nesinori apkrauti netbook'o veltui.

V
  • 17 Vas '13
  1. Jau instaliuotas - ufw ir puikiai veikia. Jei reikia grafinės aplinkos, tai reiks instaliuot gufw.
  2. Nereikia. Jei paštą saugai kompiuteryje, kad neplatintum windovsinių virusų gali instaliuot.
T
  • 17 Vas '13

@Vladasl rašė:

  1. Jau instaliuotas - ufw ir puikiai veikia. Jei reikia grafinės aplinkos, tai reiks instaliuot gufw.
  2. Nereikia. Jei paštą saugai kompiuteryje, kad neplatintum windovsinių virusų gali instaliuot.
  1. Net nežinojau apie ufw. Dabar tik radau aprašymą, kad "By default UFW is disabled." ir įvedžiau komandą enable. Kitaip sakant nei Firewal, nei Firestarter nėra reiklingos?
  2. Paštui naudoju Thunderbird, tai viską siunčia į kompą. Bent kaip suprantu, tai antivirusinė nėra ištisai veikianti ir pačiam karts nuo karto reiktu įjungti ir paleisti skanavimą? Kad ir kaip keista bebūtų vakar jai nemažai įtartinų failų pasirodė, kurie yra Chromium naršyklėje.
T
Techtronic
Mindaugas N.
  • 18 Vas '13

@Taciturn rašė:

@Vladasl rašė:

  1. Jau instaliuotas - ufw ir puikiai veikia. Jei reikia grafinės aplinkos, tai reiks instaliuot gufw.
  2. Nereikia. Jei paštą saugai kompiuteryje, kad neplatintum windovsinių virusų gali instaliuot.
  1. Net nežinojau apie ufw. Dabar tik radau aprašymą, kad "By default UFW is disabled." ir įvedžiau komandą enable. Kitaip sakant nei Firewal, nei Firestarter nėra reiklingos?
  2. Paštui naudoju Thunderbird, tai viską siunčia į kompą. Bent kaip suprantu, tai antivirusinė nėra ištisai veikianti ir pačiam karts nuo karto reiktu įjungti ir paleisti skanavimą? Kad ir kaip keista bebūtų vakar jai nemažai įtartinų failų pasirodė, kurie yra Chromium naršyklėje.

Jeigu naudoji Gmail tai tau nereikia jokios antivirusines, aisku rekomenduociau isbandyti Clamav, pasirasyti savo rules ir reikalui esant (rimtam) gali patikrinti (del saves). Arba naudoti Kubuntu kmail, jis automatiskai skanuos tavo pasta nuo virusu.
Tas pats ir del firewal, tik reikalui esant.

Jeigu jau domina security, tai rekomenduoju paskaityti http://www.amazon.com/Malware-Analysts- ... 0470613033
Super knyga, labai patiko.

T
  • 18 Vas '13

@Techtronic rašė:
Jeigu naudoji Gmail tai tau nereikia jokios antivirusines, aisku rekomenduociau isbandyti Clamav, pasirasyti savo rules ir reikalui esant (rimtam) gali patikrinti (del saves). Arba naudoti Kubuntu kmail, jis automatiskai skanuos tavo pasta nuo virusu.
Tas pats ir del firewal, tik reikalui esant.

Jeigu jau domina security, tai rekomenduoju paskaityti http://www.amazon.com/Malware-Analysts- ... 0470613033
Super knyga, labai patiko.

Ok, supratau, firewall nereikia, nes nieko ypatingo neveikiu su šiuo kompu. Paštas lietuviškas, ne gmail. Bet antivirusinė manau naudinga dažniau. Tarkim vakar po patikrinimo man išmetė tiek įtartinų failų, neskaitant tv nustatymų (tuos failus žinau, tai ramu):

keryx/win32/keryx.exe                                      PUA.Win32.Packer.Upx-26
.mozilla/firefox/xdhl9zu6.default/Cache/F/DA/334E5d01    PUA.JS.Obfus-2
.cache/chromium/Default/Cache/f_000f79                            PUA.JS.Xored      

.cache/chromium/Default/Cache/f_000a23                     PUA.Script.Packed-1
.cache/chromium/Default/Cache/f_000ef0                   PUA.Script.Packed-2 
.cache/chromium/Default/Cache/f_00003a                    PUA.Script.Packed-1
V
  • 18 Vas '13

Javos skriptų biblioteka jquery nėra virusai.

T
Techtronic
Mindaugas N.
  • 18 Vas '13

Gali uploadinti faila keryx/win32/keryx.exe ? Noriu paziureti kas ten per failas, keista matyti tai, kad jis yra supakuotas Upx.

Tikrai idomi tema, ir tavo logai tai puikiai parodo. Chrome cache'i yra packed failu, juos saugoja Chrome tam, kad veliau prireikus galetu naudoti is caches ir nereiktu siustis vel.

PUA = Potentially Unwanted Application - Abejoju ar del to turetum sunerimti.

V
  • 18 Vas '13

@Taciturn rašė:

keryx/win32/keryx.exe                                      PUA.Win32.Packer.Upx-26

Ne virusas
http://ubuntuguide.net/update-ubuntu-of ... sing-keryx

T
Techtronic
Mindaugas N.
  • 18 Vas '13

Taip,, nieko ir tame faile baisaus nera
Anubis: http://anubis.iseclab.org/?action=resul ... format=txt
Na ir mano skriptukas: http://sprunge.us/QaSL

Bet tai nera normalu, kad EXE failus tokiu budu apsaugo. Dazniausiai taip daroma norint apeiti antivirusines.

T
  • 18 Vas '13

Na, kaip jau ir pasakė, tai keryx buvo reikalinga įrašyti offline programas. Kadangi internetas pas mane vienintelis Mezon, tai pradžiai būtinai reikėjo įrašyt madwimax. Kadangi šio failo man kaip naujokui nepavyko įkėlus įrašyti, nei su "Ubuntu programų centras", nei per terminalą, tai ši programa puikiai suveikė.

Na, specialybė mano ne programuotojo, dėl to sunkiai šiuose sutrumpinimuose gaudausi. Pripratęs prie windows - jei randa, tai blogai.

O pačio failo jeigu reikia, tai įkėliau čia - http://www.fileconvoy.com/dfl.php?id=g4 ... 075c8e8059

Už jokią žalą padarytą šio failo neatsakau.

Edit: tik dabar nuorodas peržiūrėjau ir supratau, kad nebereikia.