AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 23449
Accepted
biosFF
biosFF
Asked: 2009-06-11 08:05:36 +0800 CST2009-06-11 08:05:36 +0800 CST 2009-06-11 08:05:36 +0800 CST

Linux 防病毒

  • 772

去年,我们尝试在生产 Linux 服务器上部署防病毒软件。在大多数情况下,在月末负载下几周后,应用程序开始运行缓慢,或者无法正常工作。

我一直质疑在 linux 上安装防病毒软件的原因,但它似乎是审计员名单上必须有的项目。据我了解,linux恶意软件的数量与windows相比是很少的,这让我不禁要问,为什么linux服务器需要在SOX方面进行杀毒?

我们已经尝试了 2 种不同的防病毒产品以及在关键服务器上回滚的两种部署。我们是否应该只设置一个补偿因素而完全忘记 Linux 上的防病毒?

anti-virus linux
  • 2 2 个回答
  • 1050 Views

2 个回答

  • Voted
  1. Best Answer
    Brent
    2009-06-11T08:14:26+08:002009-06-11T08:14:26+08:00

    在 Linux 服务器上运行防病毒软件的主要原因通常不是为了保护服务器本身,而是为了保护使用服务器上的服务/文件的最终用户。将服务器视为潜在的病毒载体。

    为了保护服务器本身,您应该查看适当的防火墙和服务器加固程序,以及像aide / tripwire和chkrootkit / rkhunter这样的软件包,以便在发生危害时检测它们。

    我们在文件服务器、邮件服务器和网络服务器上使用clamav 。在文件服务器(迄今为止最大的)上,我们将其配置为每小时扫描修改后的文件,并在周末每月进行一次全面扫描。否则默认配置不会造成明显的性能影响。

    • 22
  2. David Pashley
    2009-06-11T08:13:19+08:002009-06-11T08:13:19+08:00

    防病毒产品确实可以在 Linux 上使用。虽然针对 Linux 的病毒并不多,但它们是可能的,而且如果它越来越流行,那么就有可能为它编写更多的病毒。使用 Linux 12 年了,我从不知道有人感染了病毒。有蠕虫和黑客攻击,但 rootkit 检测器以及定期安全更新可能更有用。

    您在邮件服务器和为 Windows 客户端提供服务的文件服务器上运行防病毒检查。

    我们使用 clamav,它是一个开源产品,但您可以购买 Sophos 和 F-Secure 产品。我敢肯定还有更多。

    • 3

相关问题

  • 你最喜欢的 Linux 发行版是什么?[关闭]

  • 更改 PHP 的默认配置设置?

  • 保护新的 Ubuntu 服务器 [关闭]

  • (软)Ubuntu 7.10 上的 RAID 6,我应该迁移到 8.10 吗?

  • 什么是最好的企业病毒扫描系统?[关闭]

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve