Précédent   Forum des professionnels en informatique > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 08/11/2006, 09h42   #1
Invité de passage
 
Inscription : novembre 2006
Messages : 1
Détails du profil
Informations forums :
Inscription : novembre 2006
Messages : 1
Points : 0
Points : 0
Par défaut Recherche un antivirus gratuit et performant

Bonjour à tous,

Pourriez me dire quel est le meilleur antivirus gratuit pour linux?
est-il anti spyware aussi?

Pourriez vous aussi me donner une adresse sur laquelle je pourrais mettre à
jour mon linux fedora?

Merci beaucoup pour vos réponses

a+
santino
santino1704 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 08/11/2006, 10h09   #2
Rédacteur
 
Inscription : juillet 2004
Messages : 2 573
Détails du profil
Informations personnelles :
Âge : 34

Informations forums :
Inscription : juillet 2004
Messages : 2 573
Points : 1 973
Points : 1 973
Bonjour,

Moi qui pensais qu'un antivirus était inutile sous Linux enfin, tu peux utiliser Clamav. En revanche, je ne connais pas d'anti spyware. Avis aux lecteurs.

++
__________________
.Olivier
Olivier Regnier est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/11/2006, 10h22   #3
Expert Confirmé
 
Avatar de Katyucha
 
Inscription : mars 2004
Messages : 3 109
Détails du profil
Informations personnelles :
Âge : 31
Localisation : Allemagne

Informations forums :
Inscription : mars 2004
Messages : 3 109
Points : 3 313
Points : 3 313
Citation:
Envoyé par Larkine
Bonjour,

Moi qui pensais qu'un antivirus était inutile sous Linux enfin, tu peux utiliser Clamav. En revanche, je ne connais pas d'anti spyware. Avis aux lecteurs.

++
C'est complétement inutile un anti virus et un anti spyware
N'installe pas n'importe quoi et n'utilise le compte root que pour les opérations d'administrations et t'auras aucun problème. T'es plus sous Windows, bienvenue dans le monde Unix.
__________________
Ancien Rédacteur Linux && Unix / Nouveau retraité de DVP
The UNIX way of sex:
gunzip;strip;touch;finger;mount;fsck;more;yes;umount;sleep

Je ne réponds ni aux messages privées, ni aux messages plein de fautes...
Katyucha est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/11/2006, 10h39   #4
Rédacteur
 
Avatar de Franck.H
 
Franck HECHT
Inscription : janvier 2004
Messages : 5 575
Détails du profil
Informations personnelles :
Nom : Franck HECHT
Âge : 35

Informations forums :
Inscription : janvier 2004
Messages : 5 575
Points : 6 991
Points : 6 991
Envoyer un message via MSN à Franck.H
Un anti-virus serait éventuellement nécessaire si tu avais un serveur mais là pour un desktop franchement j'en vois pas l'utilité ... c'est ca qui est bien avec Linux
__________________
Mon Site
Groupe social des amateurs du langage C
Ma bibliothèque de gestion de chaînes de caractères : CStr


"L'imagination est plus importante que le savoir" A. Einstein
Franck.H est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/11/2006, 11h56   #5
Membre confirmé
 
Avatar de DavidDeTroyes
 
Inscription : février 2005
Messages : 305
Détails du profil
Informations personnelles :
Âge : 35
Localisation : France, Aube (Champagne Ardenne)

Informations forums :
Inscription : février 2005
Messages : 305
Points : 271
Points : 271
Envoyer un message via MSN à DavidDeTroyes
Je suis d'accord un anti-virus est inutile... pour le moment. Y'aura bien un type tordu qui va nous pondre un malware sur le kernel un jour, non ?
__________________
"Les cons ca ose tout, c'est même à ca qu'on les reconnait" M. AUDIARD
"L'intelligence, on croit toujours en avoir assez, vu que c'est avec ça qu'on juge" COLUCHE

Spidercochon ! Spidercochon !
Il peut marcher au plafond.
Est-ce qu'il peut tisser une toile ?
Bien sûr que non c'est un cochon
Prends garde Spidercochon est là...
DavidDeTroyes est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/11/2006, 14h06   #6
Expert Confirmé
 
Avatar de Katyucha
 
Inscription : mars 2004
Messages : 3 109
Détails du profil
Informations personnelles :
Âge : 31
Localisation : Allemagne

Informations forums :
Inscription : mars 2004
Messages : 3 109
Points : 3 313
Points : 3 313
Citation:
Envoyé par DavidDeTroyes
Je suis d'accord un anti-virus est inutile... pour le moment. Y'aura bien un type tordu qui va nous pondre un malware sur le kernel un jour, non ?
Pour un malware, il faudrait déjà que ce rootkit attaque les sources de ton kernel avant que tu le recompiles. De plus, il faut donc que ce rootkit soit lancé par root. Evidemment si tu surfes en utilisateur root, ca peut t'arriver ... Maintenant, il faut vraiment être débile pour mettre une pancarte devant chez soi : "Venez me cambrioler, j'ai pas fermé ma maison"


PS : y a des gens assez débiles pour le faire mais la plus grande cause d'insécurité informatique, c'est la connerie de l'utilisateur et rien ni personne pourra y remedier
__________________
Ancien Rédacteur Linux && Unix / Nouveau retraité de DVP
The UNIX way of sex:
gunzip;strip;touch;finger;mount;fsck;more;yes;umount;sleep

Je ne réponds ni aux messages privées, ni aux messages plein de fautes...
Katyucha est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/11/2006, 14h23   #7
Rédacteur
 
Avatar de Franck.H
 
Franck HECHT
Inscription : janvier 2004
Messages : 5 575
Détails du profil
Informations personnelles :
Nom : Franck HECHT
Âge : 35

Informations forums :
Inscription : janvier 2004
Messages : 5 575
Points : 6 991
Points : 6 991
Envoyer un message via MSN à Franck.H
Citation:
Envoyé par Katyucha
Pour un malware, il faudrait déjà que ce rootkit attaque les sources de ton kernel avant que tu le recompiles. De plus, il faut donc que ce rootkit soit lancé par root. Evidemment si tu surfes en utilisateur root, ca peut t'arriver ... Maintenant, il faut vraiment être débile pour mettre une pancarte devant chez soi : "Venez me cambrioler, j'ai pas fermé ma maison"


PS : y a des gens assez débiles pour le faire mais la plus grande cause d'insécurité informatique, c'est la connerie de l'utilisateur et rien ni personne pourra y remedier
C'est malheureusement vrai mais dans ce cas autant rester sous Windows
__________________
Mon Site
Groupe social des amateurs du langage C
Ma bibliothèque de gestion de chaînes de caractères : CStr


"L'imagination est plus importante que le savoir" A. Einstein
Franck.H est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/11/2006, 16h13   #8
Rédacteur
 
Inscription : juillet 2004
Messages : 2 573
Détails du profil
Informations personnelles :
Âge : 34

Informations forums :
Inscription : juillet 2004
Messages : 2 573
Points : 1 973
Points : 1 973
Sous FreeBSD, je n'ai pas d'antivirus et d'ailleurs, je ne suis pas inquiét coté virus et spyware. Ce qui est bien sous Unix, tu peux travailler tranquille sans te poser la question si tu vas attraper une merde ou quoique ce soit.

++
__________________
.Olivier
Olivier Regnier est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/11/2006, 16h20   #9
Rédacteur
 
Avatar de Franck.H
 
Franck HECHT
Inscription : janvier 2004
Messages : 5 575
Détails du profil
Informations personnelles :
Nom : Franck HECHT
Âge : 35

Informations forums :
Inscription : janvier 2004
Messages : 5 575
Points : 6 991
Points : 6 991
Envoyer un message via MSN à Franck.H
Moi le seul conseil que je donne c'est de tout de même installer et configurer un firewall, même si c'est du linux, mieux vaut prévenir que guérrir donc un peu de documentation sur iptables ou autres ... moi j'utilise shorewall qui est pas mal du tout et est basé sur iptables mais plus simple à mettre en oeuvre.

Un petit tutos de base pour installer shorewall sous Ubuntu (monoposte), je pense que sous Debian ca ne pose pas de problème (mais pour les autres distribution je n'est pas testé, je les aient pas, mais y'a pas de raisons) : Installation/Configuration de ShoreWall sous Linux Ubuntu
__________________
Mon Site
Groupe social des amateurs du langage C
Ma bibliothèque de gestion de chaînes de caractères : CStr


"L'imagination est plus importante que le savoir" A. Einstein
Franck.H est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/11/2006, 16h34   #10
Rédacteur
 
Inscription : juillet 2004
Messages : 2 573
Détails du profil
Informations personnelles :
Âge : 34

Informations forums :
Inscription : juillet 2004
Messages : 2 573
Points : 1 973
Points : 1 973
Je suis entièrement d'accord avec Franck concernant l'installation d'un pare-feu pour ta distribution. Je suis moins d'accord avec lui car Iptables c'est compliqué pour le niveau de sécurité que l'on a en retour. Personnellement, j'utilise pf (Packet Filter) d'OpenBSD sous FreeBSD et c'est un vrai petit bijou. Je me sens en sécurité car je sais que je le suis

++
__________________
.Olivier
Olivier Regnier est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/11/2006, 16h38   #11
Rédacteur
 
Avatar de Franck.H
 
Franck HECHT
Inscription : janvier 2004
Messages : 5 575
Détails du profil
Informations personnelles :
Nom : Franck HECHT
Âge : 35

Informations forums :
Inscription : janvier 2004
Messages : 5 575
Points : 6 991
Points : 6 991
Envoyer un message via MSN à Franck.H
Citation:
Envoyé par Larkine
Je suis moins d'accord avec lui car Iptables c'est compliqué pour le niveau de sécurité que l'on a en retour.
Bin c'est pour ca que j'ai proposé ShoreWall, il est basé sur iptables mais nettement plus simple à mettre en oeuvre je trouve. Je n'en connais pas d'autres aussi donc on fait avec ce qu'on connais

Mais je me sent bien en sécurité avec mon miens aussi

Quelques sites pour tester les ports:
https://www.grc.com/x/ne.dll?bh0bkyd2
http://probe.hackerwatch.org/probe/probe.asp

Moi j'ai passé ces deux tests avec succés
__________________
Mon Site
Groupe social des amateurs du langage C
Ma bibliothèque de gestion de chaînes de caractères : CStr


"L'imagination est plus importante que le savoir" A. Einstein
Franck.H est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/11/2006, 17h28   #12
Rédacteur
 
Inscription : juillet 2004
Messages : 2 573
Détails du profil
Informations personnelles :
Âge : 34

Informations forums :
Inscription : juillet 2004
Messages : 2 573
Points : 1 973
Points : 1 973
Si tu te bases sur ces deux liens pour te dire que tu es réellement en sécurité. Moi je veux bien après tout. Je serai curieux de voir tes règles de ton pare-feu.

++
__________________
.Olivier
Olivier Regnier est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/11/2006, 17h52   #13
Rédacteur
 
Avatar de Franck.H
 
Franck HECHT
Inscription : janvier 2004
Messages : 5 575
Détails du profil
Informations personnelles :
Nom : Franck HECHT
Âge : 35

Informations forums :
Inscription : janvier 2004
Messages : 5 575
Points : 6 991
Points : 6 991
Envoyer un message via MSN à Franck.H
Citation:
Envoyé par Larkine
Si tu te bases sur ces deux liens pour te dire que tu es réellement en sécurité. Moi je veux bien après tout. Je serai curieux de voir tes règles de ton pare-feu.

++
Tu en as d'autres ?
__________________
Mon Site
Groupe social des amateurs du langage C
Ma bibliothèque de gestion de chaînes de caractères : CStr


"L'imagination est plus importante que le savoir" A. Einstein
Franck.H est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/11/2006, 19h30   #14
Rédacteur
 
Inscription : juillet 2004
Messages : 2 573
Détails du profil
Informations personnelles :
Âge : 34

Informations forums :
Inscription : juillet 2004
Messages : 2 573
Points : 1 973
Points : 1 973
Lorsque tu rédiges tes règles, il faut les tester une par une. J'ai déjà rencontré des configurations qui possèdent des règles très strictes et dans le lot, il y en a une qui compromet toutes les autres. Du genre par défaut, je bloque tout et plus bas, j'ouvre tout. Tu dois vérifier tes règles. Ensuite, tu peux exécuter la commande sockstat -4 afin de vérifier qu'un port ne soit pas ouvert à ton insu. Dans ce cas, il te faudra le fermer.

++
__________________
.Olivier
Olivier Regnier est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/11/2006, 19h42   #15
Rédacteur
 
Avatar de Franck.H
 
Franck HECHT
Inscription : janvier 2004
Messages : 5 575
Détails du profil
Informations personnelles :
Nom : Franck HECHT
Âge : 35

Informations forums :
Inscription : janvier 2004
Messages : 5 575
Points : 6 991
Points : 6 991
Envoyer un message via MSN à Franck.H
Citation:
Envoyé par Larkine
Lorsque tu rédiges tes règles, il faut les tester une par une. J'ai déjà rencontré des configurations qui possèdent des règles très strictes et dans le lot, il y en a une qui compromet toutes les autres. Du genre par défaut, je bloque tout et plus bas, j'ouvre tout. Tu dois vérifier tes règles. Ensuite, tu peux exécuter la commande sockstat -4 afin de vérifier qu'un port ne soit pas ouvert à ton insu. Dans ce cas, il te faudra le fermer.

++
Mouais, sauf que sockstat je l'ai pas moi
__________________
Mon Site
Groupe social des amateurs du langage C
Ma bibliothèque de gestion de chaînes de caractères : CStr


"L'imagination est plus importante que le savoir" A. Einstein
Franck.H est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/11/2006, 20h43   #16
Rédacteur
 
Inscription : juillet 2004
Messages : 2 573
Détails du profil
Informations personnelles :
Âge : 34

Informations forums :
Inscription : juillet 2004
Messages : 2 573
Points : 1 973
Points : 1 973
J'ai l'impression que tu n'es pas convaincu lorsque je te dis de vérifier une par un des petites règles. Il faut le faire c'est très important, plus que d'installer un antivirus. La commande sockstat n'existe pas sous Linux Il y a peut-être une équivalence. Je vais regarder sur Internet afin de t'apporter une réponse. A moins qu'un visiteur en passant trouve une solution.

++
__________________
.Olivier
Olivier Regnier est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 10/11/2006, 07h57   #17
Expert Confirmé
 
Avatar de Katyucha
 
Inscription : mars 2004
Messages : 3 109
Détails du profil
Informations personnelles :
Âge : 31
Localisation : Allemagne

Informations forums :
Inscription : mars 2004
Messages : 3 109
Points : 3 313
Points : 3 313
Utilise l'utilitaire nmap
__________________
Ancien Rédacteur Linux && Unix / Nouveau retraité de DVP
The UNIX way of sex:
gunzip;strip;touch;finger;mount;fsck;more;yes;umount;sleep

Je ne réponds ni aux messages privées, ni aux messages plein de fautes...
Katyucha est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 10/11/2006, 22h50   #18
Membre émérite
 
Inscription : mai 2002
Messages : 727
Détails du profil
Informations forums :
Inscription : mai 2002
Messages : 727
Points : 982
Points : 982
Antivirus -> Seulement si tu forward des mails, c'est toujours sympa de faire le ménage au passage.
Antispyware -> vim + tar : tu décompresse les sources de tes softs et tu vérifie qu'ils sont propres ;-) ... Plus sérieusement, il y à plus de souci à de faire avec des entités monopolistiques telles que Google...
AntiRootkits -> rkhunter, régulièrement, au cas où... Cela étant dit, un bon rootkit doit être indétectable
__________________

Smortex

Les FAQ Assembleur - Linux
In The Beginning Was The Command Line Neal Stephenson
Smortex est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/11/2006, 11h25   #19
Rédacteur
 
Avatar de Franck.H
 
Franck HECHT
Inscription : janvier 2004
Messages : 5 575
Détails du profil
Informations personnelles :
Nom : Franck HECHT
Âge : 35

Informations forums :
Inscription : janvier 2004
Messages : 5 575
Points : 6 991
Points : 6 991
Envoyer un message via MSN à Franck.H
Citation:
Envoyé par Katyucha
Utilise l'utilitaire nmap
Effectivement, nmap m'indique les ports 80 et 6001 (tcp) comme ouverts
__________________
Mon Site
Groupe social des amateurs du langage C
Ma bibliothèque de gestion de chaînes de caractères : CStr


"L'imagination est plus importante que le savoir" A. Einstein
Franck.H est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 14h50.


 
 
 
 
Partenaires

Hébergement Web