AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 50638
Accepted
osij2is
osij2is
Asked: 2009-08-06 13:17:01 +0800 CST2009-08-06 13:17:01 +0800 CST 2009-08-06 13:17:01 +0800 CST

NAS 和防病毒

  • 772

在过去六年左右的时间里,我的(个人)台式机/笔记本电脑上没有任何防病毒保护。在 A/V 订阅诈骗、资源占用和他们“无意”造成的错误之间,我认为感染与 A/V 扫描仪本身(在一定程度上)没有什么不同。我还没有感染过任何类型的病毒,因为 pfSense 和其他防火墙解决方案在保证我的安全方面做得很好,并且稳定的修补程序总是有帮助的。

话虽如此,我还为自己和少数客户运行了几个消费级 NAS 设备(QNAP、ReadyNAS 等)。对于我自己来说,我相信病毒隐藏在我的 NAS 中的可能性几乎为零,但对于我的客户,我更担心。

所以我向 SF 提出的直接问题是:有谁知道可以在 NAS 上运行的任何类型的非桌面 A/V 软件或可以(远程)扫描网络存储以查找病毒的某些服务?我正在为消费级 NAS 寻找更有针对性的 A/V 解决方案。我对基于 linux 的 NASes 的 Clam-AV 有点熟悉,但如果其他人可以建议桌面 AV 类型解决方案的替代方案,我会全神贯注(眼睛?)。

我对非桌面 A/V 扫描的推理很大程度上基于我的经验:

  1. 我的客户电脑很容易使用 3-4 年。当 NAS 完全能够完成 A/V 扫描工作时,让多台计算机都运行 A/V 并单独降低它们的速度是没有意义的。我不关心工作站,因为数据(文档、电子表格、数据库等)更重要。
  2. 我的客户是(非常)小型企业,通常没有服务器。他们的 NAS 与他们拥有的服务器一样接近。电子邮件、网络托管通常是外包的,这对他们来说非常有意义。他们所需要的只是一个文件服务器,而 NAS 是真正便宜且有效的替代品。
  3. 客户倾向于不一致地遵循指示。有时,当他们知道 A/V 会降低计算机速度时,他们会禁用 A/V。总而言之,人们在灾难后学习,但随着时间的推移往往会忘记它。无论您如何尝试教育您的客户该做什么,他们的注意力都放在更重要的面向业务的事情上,而技术问题是(并且应该是)他们最不关心的事情。
anti-virus network-attached-storage
  • 2 2 个回答
  • 5379 Views

2 个回答

  • Voted
  1. Best Answer
    Bart Silverstrim
    2009-08-06T13:39:22+08:002009-08-06T13:39:22+08:00

    需要考虑的几点:

    1. 今天的大多数感染都是来自网站的恶意软件。这就是为什么台式机需要采取保护措施的原因……大多数用户不会考虑防御性网络浏览。即使他们这样做,也很容易意外触发某些东西,尤其是使用 IE。
    2. 如果 NAS仅用作文件存储库,则任何桌面扫描仪都应该能够在访问文件时扫描映射的驱动器号。
    3. 即使您防范浏览型恶意软件,任何基于网络的东西……受感染的笔记本电脑被带入防火墙后面的网络……理论上可以将自身传播到 NAS 或客户端。
    4. 扫描 NAS 以确保由于某种原因未打开不需要的端口。如果您不需要该服务,请将其关闭。确保您使用加密连接进行维护。
    5. 您的 NAS 是否用于 Windows 配置文件?这是恶意软件隐藏的好地方。
    6. 电子邮件:您可以阻止附加可执行文件吗?我们曾经使用自制的电子邮件过滤器来做到这一点。我厌倦了人们得到巨大的附件和可执行文件,无论如何 99.9% 的时间都是病毒......所以我在邮件转发器中添加了一个过滤器,它只是阻止了所有可执行文件和任何大小超过几兆的东西。
    7. 有适用于 Linux 的防病毒扫描程序,如 F-prot,当然还有 ClamAV,但 Clam 必须是一项 cron 工作,因为它是为电子邮件服务器设计的,因此是一个“插件”,而不是访问扫描,只是按需扫描。
    8. 您的 NAS,尤其是如果不是基于 Windows 的,很可能是病毒携带者……没有主动感染并试图传播它。

    我可能会每天晚上使用映射驱动器到具有管理访问权限的 NAS 来安排(或安排另一个服务器安排)使用所选防病毒软件进行病毒检查;这应该会减轻您的客户的恐惧。我不知道您在维护它们方面的作用是什么(您是顾问?现场支持?...)所以我不知道您是否想放置一些用户可以维护的东西,或者您是否'正在设置东西,以便您可以远程监控它;即,一些防病毒程序可以通过电子邮件向您发送通知。如果没有,您可以设置一个小型 Linux 机器,专门用于进行此类维护(日志记录),它可以使用 cron 作业每四个小时左右扫描一次病毒并将结果通过电子邮件发送给您。

    • 3
  2. sybreon
    2009-08-06T18:28:59+08:002009-08-06T18:28:59+08:00

    通过设计,大多数 NAS 不会被病毒感染。它们通常更难写入并且不是基于 x86 的。因此,他们将无法主动感染您的客户端计算机。

    如果您推出了自己的 NAS,则可以添加防病毒包。有几个基于 Atom 的 NAS 系统(QNAP 等)。您可以想象在其中设置 FreeNAS/OpenFiler 之类的东西,并在其中安装一些防病毒扫描程序。

    • 1

相关问题

  • 基于 Microsoft 的服务器(IIS、MSSQL 等)上的病毒扫描应排除哪些内容?

  • 适用于 Mac OS X 的 Norton Antivirus 11 是否将签名更新作为增量提取?

  • AVG 离线安装

  • 我需要在 Rackspace 专用/托管网络和数据库 (Linux) 服务器上安装防病毒软件吗?

  • 选择什么安全套件?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve