Firewall ou antivirus sous linux?

lulu -  
fiddy Messages postés 11069 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,
je voudrais savoir si on a besoin d'un antivirus et un firewall sous linux, ou bien il est tellement sécurisé qu'on en a pas besoin??
Merci
A voir également:

7 réponses

Arno59 Messages postés 4600 Date d'inscription   Statut Contributeur Dernière intervention   487
 
Oui,

Car il y a de plus en plus d'attaque sur la banquise, Linux est attaqué par ses concurrents, les auteurs ne respectent pas sa liberté de s'implanter dans le monde.

Attention : Activer Pare-Feu et AntiVirus par exemple ClamAV

Linux de plus en plus attractif pour les auteurs de virus
http://www.vnunet.fr/actualite/securite/piratage/20060110014

Les virus anti-Linux amenés à proliférer
http://www.zdnet.fr/actualites/informatique/0,39040745,39285518,00.htm
0
renisaac Messages postés 2051 Date d'inscription   Statut Contributeur Dernière intervention   139
 
Salut,

a mon avis, l'antivirus n'est utile que si on doit protéger des postes windows derrière le linux, par contre le firewall me parait indispensable.
Quelle distribution as-tu? si c'est mandriva, je suis sur qu'il y a un firewall intégré, a configurer, probablement fait lors de l'installation. J'imagien que les autres grandes distribution le font aussi (ubuntu, sue, fedoracore,...). Si tu a choisi toi même tout les paquet, ajoute un firewall ganre shorewall.
http://www.shorewall.net/standalone_fr.html pour le configurer,
http://linuxfr.org/2003/02/03/11227.html pour les liens vers les manuels en français.

Renisaac
0
lami20j Messages postés 21331 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   3 570
 
Salut renisaac,

The Shoreline Firewall, more commonly known as "Shorewall", is a high-level tool for configuring Netfilter

Shorewall n'est pas tout à fait un firewall au moins c'est ça qu'on voit sur le site officiel. Il est plutôt un utilitaire (un frontend) pour configurer Netfilter/Iptables le firewall intégré dans les distributions Linux.

lami20j
0
zozizon Messages postés 674 Date d'inscription   Statut Membre Dernière intervention   41
 
Salut.
Pour l antivirus avast va bientot sortir sous linux enfin ca fait 3 mois qu'il dise dans 1 mois mais ca ne va pas tarder.
0
Zempachi Messages postés 7472 Date d'inscription   Statut Contributeur Dernière intervention   906
 
Alors :
comme par feu: firestarter
comme antivirus: clamav (+ klamav ou clamtk pour l'interface graphique)

Sinon Fedora il y a SELinux et pour Mandriva il y a Shorewall (configurable depuis le centre de controle de Mandriva->securité). Pour Debian, je crois qu'il n'y a pas de firewall installé par defaut (en fait regles iptables à completer... via par exemple webmin).
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
DeNantes
 
Salut,

clamav a effectivement l'air d'être bon si j'en juqe par le nombre et l'actualité des signatures de virus en base mais je le trouve vachement long pour l'analyse.
J'ai mis en cron un scan sur un gros disque bien bourré de 250 Go et une journée entière ne lui a pas suffit avec un Athlon 1800+ pour tout passer en revue.
M'a trouvé des ch'tit saloperies windosiennes le clamav dans les fats partagées et les inbox non compressées de Thunderbird !! joli ! je ne serai pas allé les chercher là.
Mais bon faudra qu'il améliore ses perfs... ou que je change de processeur !

Sinon en pare-feu j'utilise le script d'Arno.
http://rocky.eld.leidenuniv.nl/

Sympa... et efficace.
0
ouatt
 
quel est le meilleur firewall sous linux?
0
fiddy Messages postés 11069 Date d'inscription   Statut Contributeur Dernière intervention   1 846
 
Salut,
Pour le filtrage de paquets, sans doute l'excellent Netfilter présent dans tous les noyaux supérieurs à 2.4.
Pour le filtrage applicatifs, tuxguardian est un bon choix.

Cdt
0
xiloa Messages postés 2094 Date d'inscription   Statut Contributeur Dernière intervention   199
 
beaucou de mélange
Le pare feu sous linux en standart est netfilter, qui succède à ipchains, qui se configure avec iptable, ou des gui divers et variés dont Firestarter , Guarddog , NuFace6 , Dwall7.
a noter que ce très bon parefeu est un module du noyau linux.

Les antivirus.
A moins d'avoir un serveur web, avec php et apache, il faut raison garder. I l y a 45 virus sous linux.
Il y a très peu de chances d'en attraper un, sauf à ne pas utiliser le gestionnaire de paquets et compiler à tort et à travers tout et n'importe quoi.

Il y a l'excellent rkhunter qui fera un check de sécurité une fois par mois, et veillera notamment au rootkit.


Les liens donnés dans la discussions , au titre sensationnalistes, concluent tous sur une situation quand même encore tout à fait calme.

Meme si, en matière de sécurité, la prudence doit être de mise, la raison doit quand même l'emporter ; on n'est pas sous windows, avec ses 10.000 virus nouveaux annuels.
0
fiddy Messages postés 11069 Date d'inscription   Statut Contributeur Dernière intervention   1 846 > xiloa Messages postés 2094 Date d'inscription   Statut Contributeur Dernière intervention  
 
Je ne vois pas où j'ai fait de mélanges.
D'une part part netfilter est un excellent pare-feu pour les paquets. Pour les applications ce n'est pas tip top.
Alors que tux guardian le permet. Après savoir si le filtrage applicatif est utile sur linux du moment que la gestion des paquets suspects est traitée est un autre débat.
L'antivirus sur Linux est recommandé, même si ce n'est pas obligatoire. Certes, on n'est pas sur Windows, mais cela ne coute rien d'adopter le principe de défense en profondeur. Je vois pas l'intérêt d'attendre de se faire infecter pour installer une protection.

Cdt
0
xiloa Messages postés 2094 Date d'inscription   Statut Contributeur Dernière intervention   199 > fiddy Messages postés 11069 Date d'inscription   Statut Contributeur Dernière intervention  
 
salut, désolé les melanges ne s'adressait pas à toi.
Pour la protection antivirus, je maintiens, aujourd'hui, un AV est INUTILE, rkhunter est un peu rassurant, c'est tout.
0
fiddy Messages postés 11069 Date d'inscription   Statut Contributeur Dernière intervention   1 846 > xiloa Messages postés 2094 Date d'inscription   Statut Contributeur Dernière intervention  
 
Mais non ce n'est pas inutile un AV, même sur linux. Ok, le meilleur antivirus de Linux est son architecture, et le fait que l'utilisateur n'est pas connecté en root rend la propagation de virus inexistante. Il n'empêche qu'un programme lancé avec le bit setuid avec un joli bufferoverflow peut servir de base de lancement pour un virus.
Alors il y a deux solutions, ceux qui se disent que les antivirus servent à rien, de toute façon, il y aura des alertes.
Et ceux qui anticipent. Je pense qu'il vaut mieux être de cette deuxième catégorie. Non seulement, ça permet d'éradiquer les virus windows si tu as un dual boot, mais en plus ça met une barrière supplémentaire gratuite selon le principe de defense in depth.
Pour résumé, je dirais qu'un AV sous linux n'est pas nécessaire, mais ce n'est pas inutile non plus.
Pourquoi attendre de se faire infecter pour mettre un antivirus, alors que c'est gratuit.
0