antivirus para linux mint ou outros [RESOLVIDO]

13. Estão certos, mas n tanto...

Luís paulo Paradiso
invernosantigos

(usa Linux Mint)

Enviado em 31/05/2015 - 22:20h


Os veteranos estão certíssimos em td ! MAS... estão se esquecendo q o mico ds dias d hj n é vírus p Linux, os vírus p OS já s quase coisa d passado. O problema agora s os vírus p Navegador, e n apenas rootkits, mas worns específicos p chrome ou firefox... ou mesmo p o java q roda neles... a maior parte ds vezes uma boa política pessoal resolve esses problemas : Nd d fazer cadastros em sites desconhecidos ( principalmente porn0s -- é mais seguro baixar vídeos neles d q fazer cadastros neles ), ou em sites famosos pelo pouco cuidado q tem com seu conteúdo, como o Baixaqui, notório repositório d rootkits ( e os administradores tão nem aí... Ele é assim dsd os anos 90 ! Nem acho q sj um site d má-fama, acho q eles inventaram a má-fama ! ). E esteja atento aos alertas d segurança d navegador, tipo, aqueles avisos q o site está pedindo p instalar um javascript d vida nele. Nenhum bom site hj apela à esses recursos totalmente antiquados e desnecessários à já muito ! Mas lembre-se q se vc tiver um dual-boot com ruinwindows, ou uma rede compartilhada mista ( com máquinas linux e windows ) vc vai precisar sim.

Só p notificar os níveis d perigo ds worns p navegador, basta dizer q no ano passado encontraram um p windows q se faz passar por arquivo d Internet Explorer ! N tardará muito á fazerem um igual p firefox...



  


14. Segurança no linux!

beckenbauer ernstberger
shivaya

(usa Kali)

Enviado em 16/06/2015 - 04:02h

Olha.... Isso é um assunto muito polêmico... Fala-se muito na dita segurança e estabilidade do linux!
O linux é estavel? Sim!
O linux é seguro? Sim!
O linux pode pegar virus? Sim!
Existe virus para linux? Sim!
O linux é impenetrável? Não!

A confiabilidade do linux é de uma estabilidade tão garantida que mesmo com o preconceito
de usuários leigos que começaram aprendendo com o windows, já enfrentam uma resistencia
menor quando o assunto é um sistema operacional "gratuito"!
O linux é muito seguro, mas somente até a página dois! Porque mesmo que inativos os virus do
win podem ser retransmitidos para outras máquinas ou simplesmente quando vc baixa um pacotão de
música por torrent e põe num pendrive e resolve abri-lo pra escutar no trabalho, que geralmente
usam win OS... aí ferrou tudo!
Sim.. existe muito virus pra linux... Existe um negocinho chamado exploitagem...
Você pode fazer um teste de segurança, de estresse de qlq coisa que vc quiser fazer
usando o METASPLOIT! Mas para os mais leigos vc pode usar o ARMITAGE que é a versao em modo gráfico
do metasploit framework e estando lá vc pode entender como se faz um virus e quais opções vc tem,
que na verdade, na minha opinião é um verdadeiro banquete pra quem um alvo em mente...
Seja ele usuario linux, android, windows, mac os, solaris, bsd, ou qualquer outra coisa que você possa imaginar!

O linux por ideologia é maravilhoso! Mas você é o seu único inimigo porque,
no windows é tudo automático então na maioria das vezes vc nem sabe o que tá fazendo mas vai
"bulindo em tudo" e no final dá certo! E no linux não é bem assim! você realmente é o ADMINISTRADOR,
seja lá para o que você queira fazer, 90% das coisas, ótimas que você pode fazer, só se faz pelo terminal
e de modo manual, letra por letra! E tem a porra da engenharia social
que é uma mão na roda para os curiosos que tentam fazer algo além de suas capacidades
e que por fim tanto o fazem que acabam dando o ouro ao bandido!

Você é o seu único inimigo!
Tenha uma postura ética que tudo sairá bem!
Só faça aquilo que você tem certeza de que sabe o que está fazendo e que entende os riscos ao fazê-lo!
Aprenda a administrar a sua rede e use sempre um firewall e um servidor proxy, isso pode/deve/vai te
aliviar de entrar em muitas roubadas!

Enfim! Quem tiver alguma dúvida ou interesse de aprender mais sobre segurança da informação e pentest eu ajudo!

Sou programador, consultor de TI, Analista de segurança e monto servidores usando kali linux e zentyal!


15. Mas isso já existe!

beckenbauer ernstberger
shivaya

(usa Kali)

Enviado em 16/06/2015 - 04:06h

invernosantigos escreveu:


Os veteranos estão certíssimos em td ! MAS... estão se esquecendo q o mico ds dias d hj n é vírus p Linux, os vírus p OS já s quase coisa d passado. O problema agora s os vírus p Navegador, e n apenas rootkits, mas worns específicos p chrome ou firefox... ou mesmo p o java q roda neles... a maior parte ds vezes uma boa política pessoal resolve esses problemas : Nd d fazer cadastros em sites desconhecidos ( principalmente porn0s -- é mais seguro baixar vídeos neles d q fazer cadastros neles ), ou em sites famosos pelo pouco cuidado q tem com seu conteúdo, como o Baixaqui, notório repositório d rootkits ( e os administradores tão nem aí... Ele é assim dsd os anos 90 ! Nem acho q sj um site d má-fama, acho q eles inventaram a má-fama ! ). E esteja atento aos alertas d segurança d navegador, tipo, aqueles avisos q o site está pedindo p instalar um javascript d vida nele. Nenhum bom site hj apela à esses recursos totalmente antiquados e desnecessários à já muito ! Mas lembre-se q se vc tiver um dual-boot com ruinwindows, ou uma rede compartilhada mista ( com máquinas linux e windows ) vc vai precisar sim.

Só p notificar os níveis d perigo ds worns p navegador, basta dizer q no ano passado encontraram um p windows q se faz passar por arquivo d Internet Explorer ! N tardará muito á fazerem um igual p firefox...


Mas isso já existe! E tem um tempinho já! E as vezes não é nem worms! existem infinitas maneiras de infectar uma máquina de maneira sutil, mas eficiente e que não tem um nome específico e famoso! Mas enfim... vulnerabilidade é vulnerabilidade de qualquer maneira, não importa a metodologia!






16. Instalando o Clamav

Thiago Serpa Alonso
thserpa

(usa Debian)

Enviado em 22/09/2015 - 05:07h

É bom ter antivírus no Linux por 2 motivos...
1- Vc recebe um pendrive bichado de um amigo e coloca na sua máquina Linux... Nada acontece com sua máquina, ai vc passa para outro amigo com outra máquina com windows, pronto ele ta infectado, o pendrive continua contaminando os Windows do mesmo jeito e a coisa vai se espalhando ainda mais. O antivírus é uma forma de proteger seus amigos usuários de Windows quebrando a corrente de contaminações. Usar ele é algo bondoso de sua parte hehehe.
2- Ele serve tb para escanear seu Windows se vc usa em dualboot, já que com o sistema em funcionamento é sempre mais difícil e demorado passar antivírus. O Linux enxerga as partições do Windows e pode server para escanear com ele desligado!!!

O único antivírus open source q ouvi falar é o Clamav, e ele roda por comandos do console, mas calma!!!! Existe uma GUI para ele que facilita chamada ClamTk que deixa tudo muito simples. O bom dele é que não fica verificando seu HD o tempo todo, até porque não precisamos disso no Linux. Ele se atualiza e escaneia uma vez a cada 24h e é só.

Para instalar e já atualizar, faça esses comandos na sequencia que está ai:

sudo apt-get update
sudo apt-get install clamav clamav-daemon clamav-freshclam
sudo apt-get install clamtk
sudo freshclam

Feito isso, procura pelo ClamTk no seu menu. Nesse programa você configura o horário que ele vai escanear e atualizar todos os dias. Também é mandar ele escanear pendrives e etc... Não se preocupe se a versão da interface estiver desatualizada, o motor e as definições é que importam.

Não sei se isso funciona em todas as distro, acho que são baseadas no Debian deve dar certo. Eu fiz isso pela minha Linux Mint 17.2 KDE e funcionou que foi uma beleza.

Sou iniciante no Linux, mas quando a coisa funciona bem, vale a pena passar o mecete. :D Espero ter ajudado.


17. Acho que

Uéliton Alves dos Santos
AlvesUeliton

(usa Outra)

Enviado em 23/09/2015 - 00:09h

albfneto escreveu:

precisar, não precisa...

virus em linux são extremamente raros, apenas alguns poucos rootkits.

são tão raros que em 7 anos de linux todo dia, nunca peguei e nem ví um vírus para linux

o único caso que conheço foi daqui do VOL, o cara pegou um rootkit chamado OppiumTeam, e era um servidor,
e não um desktop

se realmente quiser usar antivírus, um específico para Linux, o mais conhecido deles se chama Clamav.


Observe que o último(Exploit)não está no wine, mas sim no Linux. Faz parte do XFCE, removi e fiquei sem o Plugins, planos de fundo e Menus, bastou dá um dnf update, tudo voltou ao normal, inclusive o Exploit. Então posso concluir que os Plugins do XFCE contém algum software mal intencionado, alguém sabe onde reportar isso?

ClamTk, v5.20
Tue Sep 22 23:51:25 2015
Banco de dados do ClamAV: 3803915
Diretórios Verificados:
/usr/lib/firmware/vxge
/usr/lib/wine/fakedlls
/usr/lib64/wine/fakedlls
/usr/share/mime

Encontrado 7 possível ameaças (173996 arquivos verificado).

/usr/lib/wine/fakedlls/clock.exe PUA.Win32.Packer.PrivateExeProte-7
/usr/lib/wine/fakedlls/comctl32.dll PUA.Win32.Packer.PrivateExeProte-7
/usr/lib/wine/fakedlls/user32.dll PUA.Win32.Packer.PrivateExeProte-7
/usr/lib64/wine/fakedlls/clock.exe PUA.Win32.Packer.PrivateExeProte-7
/usr/lib64/wine/fakedlls/comctl32.dll PUA.Win32.Packer.PrivateExeProte-7
/usr/lib64/wine/fakedlls/user32.dll PUA.Win32.Packer.PrivateExeProte-7
/usr/share/mime/mime.cache PUA.Win.Exploit.CVE_2012_0110
--------------------------------------------------------------------------------------


*COMODO e ESETNOD32 não detectaram.


Fedora 22 x86_64 XFCE


18. Re: antivirus para linux mint ou outros [RESOLVIDO]

Thiago Serpa Alonso
thserpa

(usa Debian)

Enviado em 24/02/2016 - 21:04h

AlvesUeliton escreveu:

albfneto escreveu:

precisar, não precisa...

virus em linux são extremamente raros, apenas alguns poucos rootkits.

são tão raros que em 7 anos de linux todo dia, nunca peguei e nem ví um vírus para linux

o único caso que conheço foi daqui do VOL, o cara pegou um rootkit chamado OppiumTeam, e era um servidor,
e não um desktop

se realmente quiser usar antivírus, um específico para Linux, o mais conhecido deles se chama Clamav.


Observe que o último(Exploit)não está no wine, mas sim no Linux. Faz parte do XFCE, removi e fiquei sem o Plugins, planos de fundo e Menus, bastou dá um dnf update, tudo voltou ao normal, inclusive o Exploit. Então posso concluir que os Plugins do XFCE contém algum software mal intencionado, alguém sabe onde reportar isso?

ClamTk, v5.20
Tue Sep 22 23:51:25 2015
Banco de dados do ClamAV: 3803915
Diretórios Verificados:
/usr/lib/firmware/vxge
/usr/lib/wine/fakedlls
/usr/lib64/wine/fakedlls
/usr/share/mime

Encontrado 7 possível ameaças (173996 arquivos verificado).

/usr/lib/wine/fakedlls/clock.exe PUA.Win32.Packer.PrivateExeProte-7
/usr/lib/wine/fakedlls/comctl32.dll PUA.Win32.Packer.PrivateExeProte-7
/usr/lib/wine/fakedlls/user32.dll PUA.Win32.Packer.PrivateExeProte-7
/usr/lib64/wine/fakedlls/clock.exe PUA.Win32.Packer.PrivateExeProte-7
/usr/lib64/wine/fakedlls/comctl32.dll PUA.Win32.Packer.PrivateExeProte-7
/usr/lib64/wine/fakedlls/user32.dll PUA.Win32.Packer.PrivateExeProte-7
/usr/share/mime/mime.cache PUA.Win.Exploit.CVE_2012_0110
--------------------------------------------------------------------------------------


*COMODO e ESETNOD32 não detectaram.


Fedora 22 x86_64 XFCE


Eu nunca coloquei o Clamav p escanear meu sistema. Só escaneia o diretório de usuário. Eu escaneio pendrives e o HD com o Windows. Outra coisa, é bom desabilitar essa detecção se software mal intencionado, ele detecta milhares de arquivos originais do Windows e dá o maior trabalho para olhar tudo. Desabilitando isso ele busca só por vírus esmo e dá menos falsos positivos.



01 02



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts