Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Antivírus em servidores Linux?

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Dica Antivírus em servidores Linux?

    Antivírus em servidores Linux?



    Engraçado como alguns conceitos mudam totalmente ao passar do tempo, principalmente quando alguns incidentes são os causadores destas mudanças.

    Há algum tempo atrás, quando o assunto era instalar antivírus no Linux, uma névoa negra encobria minha mente e o orgulho ou seria melhor dizer a ignorância incitava-me a questionar "POR QUE?" já que o Linux é totalmente imbatível.

    Isso mudou após alguns eventos que acabaram mostrando a importância de termos um antivírus instalado e uma rotina diária de checagem do sistema.

    Sempre é bom lembrar que apesar de todas as medidas de segurança adotadas no sistema, nunca podemos esquecer das vulnerabilidades nas aplicações. Algumas delas permitem a inserção de arquivos maliciosos como Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... ou bots.

    Existem backdoors escritos em php, asp, jsp, etc que permitem o controle total da máquina vitima, e o uso de um antivírus é fundamental na detecção e remoção destes malwares.

    Vejam alguns exemplos de malwares detectados e removidos pelo Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...:
    ./xxx.xxxx.xxx.br/xxxx/xoops_lib/modules/protector/s.txt: PHP.Remoteadmin-1 FOUND
    ./xxx.xxx.xxx.br/xxx/xoops_lib/modules/protector/sql/index.php/.Insiderz/xh: Hacktool.Fakeproc FOUND
    ./xxx.xxx.xxx.br/conepir/xoops_lib/modules/protector/sql/index.php/.Insiderz/nadya: Trojan.Eggdrop-117 FOUND
    /xxx/xxx/xxx/xxx/xxx/xxxx/datacha0s.txt: PHP.Chaploit
    /xxx/xxx/xxx/xxx/.X-un1x.2: Trojan.Perl.Shellbot-2
    Estes arquivos são normalmente implantados no diretório /tmp com as permissões da aplicação. Em várias situações detectei alvos infectados conectando diversos servidores IRC formando botnets que derrubavam toda a infra da empresa.

    A partir dai passei a adotar uma rotina diária de checagem do diretório /tmp a cada 05 min e do diretório /var/www/ uma vez ao dia. Os resultados obtidos após estas medidas estão sendo bastantes satisfatórios.

    Implementação

    aptitude install clamav
    Agendamento

    crontab -e
    */5 * * * * clamscan -r --remove -l /var/log/clamav/scan_tmp.txt /tmp/
    00 23 * * * clamscan -r --remove -l /var/log/clamav/scan_www.txt /var/www/
    Obs:
    Também Existe ferramentas para ajudar na localização de WEB Backdoors Shells. =]

    Créditos: Alexandro Silva
    Não Acha Estranha Essa Frase:
    Eu Sou Hacker e Uso Windows XP!

    Use Débian, Aprenda Slackware e Brinque Muito Com Back|Track


    Fã ->Nickguitar.dll


    Quer ajudar nossso fórum e não sabe como?
    Então click na imagem e ajude-nos com os links off

  • Font Size
    #2
    Obrigado por compartilhar.
    Tenho o Clamav instalado (mesmo sem nunca ter tido problemas com isso).
    Vale lembrar também que é possível, sim, pegar vírus pelo Wine. No entando, esses vírus só afetarão o próprio Wine.

    Dica: para "formatar" o wine, faça:
    Código:
    #cd ~/.wine/drive_c
    #rm -r *
    Lembrando que você perderá todos os programas instalados no mesmo. Ou isso ou tentar instalar um antivírus no próprio wine.

    Existe também o Avast! para Linux, é pago e nunca testei.
    Este material pode ser compartilhado, desde que os devidos créditos sejam dados.



    Notify-list · Twitter · Blog

    Nova lei: Invadir computadores protegidos é crime.
    Lógica: Se eu invadi, não é protegido. Logo, não é crime :-)

    Comment


    • Font Size
      #3
      pois é tem o avg e o avira também com versão gratuita.
      Não Acha Estranha Essa Frase:
      Eu Sou Hacker e Uso Windows XP!

      Use Débian, Aprenda Slackware e Brinque Muito Com Back|Track


      Fã ->Nickguitar.dll


      Quer ajudar nossso fórum e não sabe como?
      Então click na imagem e ajude-nos com os links off

      Comment

      X
      Working...
      X