Antivirus και Firewall

...browsers, email, downloads, torrents, κλπ (όχι προβλήματα καρτών εδώ)

Συντονιστής: the_eye

Antivirus και Firewall

Δημοσίευσηαπό Ovidius » 23 Φεβ 2015, 16:51

Καλησπέρα σε όλους.

Ειμαι διαχειριστής ενός δικτύου Windows το οποίο δεν μπορεί να συνδεθεί στο Internet. Για πολυ συγκεκριμένους και άσχετους με την ερώτηση μου λόγους έχω την ανάγκη να έχω μια θύρα usb ανοιχτή στο δίκτυο για μεταφορά αρχείων προς υπολογιστές επίσης μη συνδεδεμένους στο internet αλλά και εκτός του δικού μου δικτύου. Όπως καταλαβαίνετε έχω πρόβλημα με μολύνσεις από ιούς.
Για την επίλυση του προβλήματος έστησα ένα pc με Lubuntu 14.04, με το Avast επάνω και το GUFW για Firewall το οποίο είναι συνδεδεμένο με το internet. Μέσω του GUFW έκλεισα όλο το traffic αυτού του pc(inbound και outgoing) και θέλω να δημιουργήσω ένα κανόνα GUFW που να επιτρέπει στο Avast να ανανεώνεται αυτόματα. To GUFW για την δημιουργία του κανόνα ζητάει IP και Port για να επιτρέψει την κυκλοφορία. Το συγκεκριμένο PC θέλω να χρησιμοποιηθεί μόνο για καθάρισμα των usb sticks που μου φέρνουν και ΟΧΙ για οποιαδήποτε άλλη διαδικτυακη χρήση. Στο αρχειο servers.dev που αναφέρει τους update servers έχει μονο url's αλλά καθόλου IP. Μπορεί κάποιος να βοηθήσει?
Οβίδιος
Ευχαριστώ για την βοήθεια

Υ.Γ.1. Μην προτείνετε το clamAV. Το δοκίμασα και έχασε πάνω από τα μισά μολυσμένα αρχεία που είχε εντοπίσει σε φλασάκι το avast σε άλλον υπολογιστή.
Υ.Γ.2 Θα εκτιμήσω οποιαδήποτε βοήθεια και με το BitDefender ή το F-Prot.
Desktop:
Intel Core2Duo E8500
8GB Ram
120 GB SSD system disk
R7 260X 2GB
Laptop:
Lenovo P580
i3-3110
4GB Ram
180 GB SSD
Nvidia GT630M 2GB
Άβαταρ μέλους
Ovidius
babeTUX
babeTUX
 
Δημοσιεύσεις: 5
Εγγραφή: 15 Φεβ 2015, 14:44
Εκτύπωση

Re: Antivirus και Firewall

Δημοσίευσηαπό pc_magas » 23 Φεβ 2015, 18:50

Ίσως το GUFW να μην μπορεί να το κάνει. Θές το πανίσχυρο ελβετικό σουγιά/πυροβόλο iptables για firewall, δεν χρειάζεται να εγκαταστήσεις τίποτα υπάρχει ήδη μπορείς να ανακατευθύνεις άνετα το traffic σου.

Για antimallware - antirootkit υπάρχει το rkhunter αλλά δεν ξέρω αν είναι αποτελεσματικό για windows mallware. Εγκαθιστάτε μέσω:
Κώδικας: Επιλογή όλων
sudo apt-get install rkhunter

Περισσότερς; πληροφορίες γι αυτό http://nicktux.com/2015/02/22/%CF%83%CE ... -rkhunter/ (αγνόησε οτιδήποτε λέει compile)
My blog|Κυπριακή Κοινότητα Ελευθέρου Λογισμικού Λογισμικού ανοικτού Κώδικα
Γνώσεις Linux:Ποτέ αρκετές|Προγραμματισμός: Php, javascript, nodejs, python, bash |Aγγλικά:Καλά
Οι υπολογιστές μου:
Spoiler: show
Ubuntu 16.04 64 bit σεIntel(R) Pentium(R) CPU G4400 @ 3.30GHz, 16Gib Ram, 500Gib Hard Disk, και κάρτα γραφικών Nvidia Geforce GT610
Lubuntu 14.04 σε Dell Inspiron mini 10(1010) intel Atom Z500 1Gb ram και gma500 (εδώθη σε άλλον)
Kubuntu 16.04 Lenovo G70 Intel i5 Nvidia Grapgics Card, Intel Graphics card (έχει 2) με Nouveau, 16Gb RAM, 126GB SSD Σκληρό Δίσκο
Άβαταρ μέλους
pc_magas
powerTUX
powerTUX
 
Δημοσιεύσεις: 2599
Εγγραφή: 12 Απρ 2009, 18:55
Τοποθεσία: Αχαρναί Αττικής
Launchpad: pc_magas
IRC: pc_magas
Εκτύπωση

Re: Antivirus και Firewall

Δημοσίευσηαπό Ovidius » 23 Φεβ 2015, 22:06

Σε ευχαριστώ πολύ για την απάντηση. Το θέμα μου σε κάθε περίπτωση είτε iptables είτε GUFW είναι ότι δεν έχω τις IP που χρησιμοποιεί το AV για να ενημερωθεί. Άρα αυτό που ζητάω από τον οποιονδήποτε μπορεί να βοηθήσει είναι αν γνωρίζει τις ΙΡ των server προκειμένου να ενεργοποιήσω τον κανόνα
Desktop:
Intel Core2Duo E8500
8GB Ram
120 GB SSD system disk
R7 260X 2GB
Laptop:
Lenovo P580
i3-3110
4GB Ram
180 GB SSD
Nvidia GT630M 2GB
Άβαταρ μέλους
Ovidius
babeTUX
babeTUX
 
Δημοσιεύσεις: 5
Εγγραφή: 15 Φεβ 2015, 14:44
Εκτύπωση

Re: Antivirus και Firewall

Δημοσίευσηαπό Learner » 23 Φεβ 2015, 23:20

pc_magas έγραψε:Ίσως το GUFW να μην μπορεί να το κάνει. Θές το πανίσχυρο ελβετικό σουγιά/πυροβόλο iptables για firewall, δεν χρειάζεται να εγκαταστήσεις τίποτα υπάρχει ήδη μπορείς να ανακατευθύνεις άνετα το traffic σου.

Για antimallware - antirootkit υπάρχει το rkhunter αλλά δεν ξέρω αν είναι αποτελεσματικό για windows mallware. Εγκαθιστάτε μέσω:
Κώδικας: Επιλογή όλων
sudo apt-get install rkhunter

Περισσότερς; πληροφορίες γι αυτό http://nicktux.com/2015/02/22/%CF%83%CE ... -rkhunter/ (αγνόησε οτιδήποτε λέει compile)


Όχι, να ΜΗΝ αγνοήσει οτιδήποτε λέει compile. Άσε που δεν λέει πουθενά compile, έχει έτοιμο installer.
Για ποιό λόγο να μην το ανγονήσει;
Γιατί η έκδοση που περιέχει το Ubuntu είναι παλιά. (1.4.0-3 στο Trusty)

Ovidius έγραψε:Το θέμα μου σε κάθε περίπτωση είτε iptables είτε GUFW είναι ότι δεν έχω τις IP που χρησιμοποιεί το AV για να ενημερωθεί. Άρα αυτό που ζητάω από τον οποιονδήποτε μπορεί να βοηθήσει είναι αν γνωρίζει τις ΙΡ των server προκειμένου να ενεργοποιήσω τον κανόνα

Δοκίμασε
Κώδικας: Επιλογή όλων
sudo lsof -i

και δες σε ποιο port συνδέεται το Avast όταν πατήσεις ενημέρωση
ή
Κώδικας: Επιλογή όλων
sudo netstat -anp


Έχω όμως την εντύπωση, επειδή το έψαξα λίγο στο Google, ότι η IP δεν είναι σταθερή. Αλλάζει. Οπότε ίσως να μην καταφέρεις και πολλά. Θα δείξει.
About Me
NickTux@GitHub

Spoiler: show
1. Ubuntu 18.04 LTS
2. Intel Core i3 CPU M 380 2.53GHz ‖ RAM 6GB ‖ Acer Aspire 5733
3. Intel Integrated Graphics [8086:0046] {i915}
4. wlan0: Atheros Inc. AR9485 Wireless Network Adapter [168c:0032] (rev 01)
Άβαταρ μέλους
Learner
Συντονιστής
Συντονιστής
 
Δημοσιεύσεις: 9766
Εγγραφή: 08 Νοέμ 2010, 21:24
Τοποθεσία: Αθήνα
Launchpad: nicktux
IRC: NickTux
Εκτύπωση


Επιστροφή στο Εφαρμογές για Internet