devo installare un antivirus e company?

Postate qui per tutte le discussioni legate a Linux in generale.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
leocata
Linux 3.x
Linux 3.x
Messaggi: 598
Iscritto il: mar 5 feb 2008, 22:25
Slackware: 13.1
Desktop: xfce 4.x
Località: Giarre(CT)
Contatta:

devo installare un antivirus e company?

Messaggio da leocata »

L'utilizzo di altri S.O. ci ha abituati a tenere in background sempre un antivirus, un firewall etc... con buona pace delle risorse Hw sempre più sprecate... E' da circa un mese che utilizzo Linux ma non ho installato niente di tutto questo....Premesso che per linux ci sono i virus e company, mi viene il dubbio di installare qualcosa....Secondo voi è necessario installare un antivirus? Tra l'altro non utilizzo mai l'account root per navigare (in gprs) o lavorare con il Sw....

Avatar utente
conraid
Staff
Staff
Messaggi: 13631
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Re: devo installare un antivirus e company?

Messaggio da conraid »

Dire che ci sono i virus è una forzature IMHO. C'è stato qualche esperimento di virus o simili. Tra l'altro uno dichiarato funzionante in realtà non funzionava e fu Linux stesso a patcharlo per Linux :-)
Stai tranquillo sui virus. L'antivirus in Linux si usa per un server mail o per samba. Per i virus Windows insomma. Al limite ogni tanto controlla con qualche rootkit checker
Sul firewall la risposta è dipende. Prima cosa devi verificare di non aver servizi aperti inutili. Successivamente configurare "bene" quelli aperti. Per esempio se ti serve apache per prove in locale è inutile lasciarlo aperto a tutti. Così per un mail server, etc...
Quelli che devi tenere aperti a tutti sono invece punti di ingresso. E li devi stare attento.
Una volta sistemato tutto puoi configurare iptables per avere una protezione maggiore.

Poi, come in ogni altro sistema operativo, se lanci un programma che contiene codice maligno non c'è protezione che tenga. Devi sempre stare attento a cosa scarichi ed installi.

Bart
Staff
Staff
Messaggi: 4249
Iscritto il: lun 9 ago 2004, 0:00
Località: Rimini

Re: devo installare un antivirus e company?

Messaggio da Bart »

Io un firewallino lo metterei. Bastano poche regole di iptables da mettere in uno script e lanciarlo all'avvio.
Se fai una search sul forum trovi informazioni e anche qualche script. ;)

leocata
Linux 3.x
Linux 3.x
Messaggi: 598
Iscritto il: mar 5 feb 2008, 22:25
Slackware: 13.1
Desktop: xfce 4.x
Località: Giarre(CT)
Contatta:

Re: devo installare un antivirus e company?

Messaggio da leocata »

ma dato che mi connetto in gprs e cambio sempre IP l'utilità di firewall non è limitata?

Avatar utente
conraid
Staff
Staff
Messaggi: 13631
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Re: devo installare un antivirus e company?

Messaggio da conraid »

leocata ha scritto:ma dato che mi connetto in gprs e cambio sempre IP l'utilità di firewall non è limitata?
Sì è limitata, ma non sai quante schifezze girano per la rete in cerca di porte aperte. Perché agevolarle?
Prima del firewall però pensa a configurare bene tutto ciò che apre qualche porta

Poi per un utenza senza pretese bastano poche righe di iptables
http://www.netfilter.org/documentation/ ... WTO-5.html

Avatar utente
albatros
Iper Master
Iper Master
Messaggi: 2098
Iscritto il: sab 4 feb 2006, 13:59
Kernel: 6.18.0
Desktop: gnome and lxqt
Distribuzione: Ubuntu 24.04 & FC 41
Località: Darmstadt - Germania

Re: devo installare un antivirus e company?

Messaggio da albatros »

Leggi nel wiki come installare iptables + ulogd + nulog, è interessante vedere quanti tentativi di accesso avvengono nel giro di poche ore.
Personalmente non uso comunque firewall, persone molto più esperte di me qui sul forum dicono che in ambito desktop, se non hai niente in ascolto, serve a poco, perché eventuali pericoli provengono dai servizi che sono consentiti e che il firewall lascerebbe comunque passare. Ovviamente uso il firewall come ulteriore precauzione, oltre alla configurazione dei servizi per non accettare connessioni dall'esterno, se attivo apache, mysql, vsftpd o sshd, ma di solito, se lo faccio, sono scollegato da internet.
Comunque sia, usare iptables di sicuro male non fa, è un ulteriore protezione che non ti dovrebbe appesantire sensibilmente il sistema. :)

Bart
Staff
Staff
Messaggi: 4249
Iscritto il: lun 9 ago 2004, 0:00
Località: Rimini

Re: devo installare un antivirus e company?

Messaggio da Bart »

albatros ha scritto:Leggi nel wiki come installare iptables + ulogd + nulog, è interessante vedere quanti tentativi di accesso avvengono nel giro di poche ore.
Personalmente non uso comunque firewall, persone molto più esperte di me qui sul forum dicono che in ambito desktop, se non hai niente in ascolto, serve a poco, perché eventuali pericoli provengono dai servizi che sono consentiti e che il firewall lascerebbe comunque passare. Ovviamente uso il firewall come ulteriore precauzione, oltre alla configurazione dei servizi per non accettare connessioni dall'esterno, se attivo apache, mysql, vsftpd o sshd, ma di solito, se lo faccio, sono scollegato da internet.
Comunque sia, usare iptables di sicuro male non fa, è un ulteriore protezione che non ti dovrebbe appesantire sensibilmente il sistema. :)
Cavolo Albatros, nulog non lo conoscevo. Tempo fa avevo sistemato ulogd e mi ero veramente divertito però qualche mese fa vidi che il progetto era stato mezzo abbandonato. Che differenze ci sono tra i due?

Avatar utente
albatros
Iper Master
Iper Master
Messaggi: 2098
Iscritto il: sab 4 feb 2006, 13:59
Kernel: 6.18.0
Desktop: gnome and lxqt
Distribuzione: Ubuntu 24.04 & FC 41
Località: Darmstadt - Germania

Re: devo installare un antivirus e company?

Messaggio da albatros »

http://software.inl.fr/trac/wiki/EdenWall/NuLog
Grazie mille per il tuo articolo, ovviamente prima mi riferivo a quello; nulog l'ho trovato partendo dal tuo link per ulogphp, di cui dovrebbe essere l'evoluzione (è prodotto dalla stessa azienda).
Mi ero ripromesso anche di aggiornare la pagina wiki, avvertendoti prima, poi, un po' perché me ne sono dimenticato, un po' per mancanza di tempo, un po' per pigrizia, non l'ho mai fatto e ora è passato così tanto tempo (un anno?) che non mi ricordo più i passaggi fatti (ho installato nulog 1.2.8, tuttora funzionante, anche se non lo uso e non attivo il logging quasi mai), comunque mi sembra non ci fosse tanta differenza rispetto al wiki.

Offtopic: E' un mio falso ricordo o prima abitavi dalle parti di Rimini?

Bart
Staff
Staff
Messaggi: 4249
Iscritto il: lun 9 ago 2004, 0:00
Località: Rimini

Re: devo installare un antivirus e company?

Messaggio da Bart »

albatros ha scritto:http://software.inl.fr/trac/wiki/EdenWall/NuLog
Grazie mille per il tuo articolo, ovviamente prima mi riferivo a quello; nulog l'ho trovato partendo dal tuo link per ulogphp, di cui dovrebbe essere l'evoluzione (è prodotto dalla stessa azienda).
Mi ero ripromesso anche di aggiornare la pagina wiki, avvertendoti prima, poi, un po' perché me ne sono dimenticato, un po' per mancanza di tempo, un po' per pigrizia, non l'ho mai fatto e ora è passato così tanto tempo (un anno?) che non mi ricordo più i passaggi fatti (ho installato nulog 1.2.8, tuttora funzionante, anche se non lo uso e non attivo il logging quasi mai), comunque mi sembra non ci fosse tanta differenza rispetto al wiki.

Offtopic: E' un mio falso ricordo o prima abitavi dalle parti di Rimini?
Grazie a te per la notizia...appena uscirà la nuova Slackware ne approfitterò per fare un po' di pulizia e a tempo perso ci guarderò. Purtroppo la guida credo abbia almeno un paio di anni e andrebbe sistemata. Se vuoi modificarla fallo pure tranquillamente. Sono felice che ti sia stata utile. ;)

PS: si io sono di Rimini ma lavoro a Bologna e quindi sono quasi sempre lì adesso... #-o

Rispondi