Gå til innhold
Trenger du hjelp med internett og nettverk? Still spørsmål her ×

Spyware, virus og Linux


Anbefalte innlegg

Hei

Jeg har nå fire pcer som er koblet på internett, på to forskjellige ISPer (Catch og Tiscali) og alle sammen er i mer eller mindre grad infisert av spyware og virus, selv med router, Adaware, Zonealarm, oppdatert Windows og Norton Antivitus 2004.

 

Er virkelig ikke dette nok? jeg får reklame popups, har masse prosesser jeg veit er spyware og search bars her og der.

 

Jeg har vurdert å bruke min gamle Compaq(var ung og dum og kjøpte en avbetalings pc fra Thorn for 25k :ermm: ) med 233mhz AMD K6 cpu og 48 mb ram til Smoothwall, noen som har erfaring med dette, og vet om denne beskytter mot ALT av slikt fanteri?

 

Har også vurdert å legge om alle maskinene til Linux (Fedora), har hørt at det ikke er så mye virus på Linux OS. Vil dette fjerne alle problemene mine?

 

PS: På Compac'en er det bare en PCI slot, altså bare plass til ett nettverkskort.

Finnes det noen bra USB alternativer som er såpass raske at de vil fungere som andre nettverkskort i en Smoothwall server? og vil jeg kunne installere det på Smoothwall i det hele tatt?

 

Håper på en løsning

 

Azper

Endret av Azper
Lenke til kommentar
Videoannonse
Annonse

Desverre har det begynt å bli slik at antivirusselskapene har problemer med å henge med utviklingen av nye virus, da spesielt nye varianter av ormer.

 

Spesielt gjelder dette ormene Agobot/Gaobot og Korgo, som blandt annet bruker samme sikkerhetshull som Sasser.

 

Jeg har vært i kontakt med Norman ang. dette som kunne fortelle følgende:

 

Det er en evig kappløp mellom oss og de andre anti virus selskapene på

deteksjon av viruser.

Dette fører til at noen vil finne virus som vi ikke har deteksjon for og

omvendt. Det finnes mange varianter av " gaobot " viruset.

Daglig så kommer det 10 nye sample av dette viruset. Dette har du erfart

ved å kjøre tre forskjellige anti virus

software som har gitt ulike resultater(iht mailen din).

 

Ellers så er det ikke godt nok med virusprogram og brannmur for å forhindre spyware på PC'en din. Som du sier er din Windows installasjon "up to date", og det hjelper på. Samtidig må man også passe litt på hvilke websider man besøker og hva man takker ja til der. En god del spyware følger også med andre programmer. F.eks Kazaa er fullpakket av det.

 

I tillegg til Antivirus og brannmur bør du derfor innstallere program for detektering og fjerning av Spy/Adware.

 

Når det gjelder Linux så er det nok tilfelle at det er langt færre slike problemer. Men det du også må tenke på er brukervennligheten. Dersom du er vant med Linux og kan en del kommandoer og triks der, så er det ikke så stort problem, men forskjellene på Windows og Linux er fortsatt relativt store for en nybegynner. En annen ting man må ta i betraktning er om de programmene du bruker til daglig kan erstattes i Linux. For ikke snakke om spill, dersom du brenner for det.

 

Å bruke Compaq'en din som brannvegg kan bli bra om du får 2 nettverkskort i den da. Om Smoothwall støtter USB-kort har jeg ingen anelse om.

Endret av alfern
Lenke til kommentar

Her skal jeg korrigere tidligere svar en del, det er nemlig en drøss virus, ormer og exploits for Linux også. På linux tar det normalt lengere tid før brukeren merker dette da disse gjerne operer i nye prosesser og ikke er direkte synlige for brukeren. Security Response hos symantec med søkeord Linux kan gi deg en liten indikasjon på dette.

 

I tillegg er det generelt vanskeligere å hode seg oppdatert med Linux dersom man ikke kjenner dette OS selv. Jeg er selv en aktiv Linux bruker, men jeg anbefaler ingen å starte med dette på en bruks PC om man ikke har kjennskap til det fra før.

 

Selv kjører jeg en drøss maskiner både hjemme og ute hos kunder og de eneste jeg har hatt problemer med etter at jeg la inn automatiske oppdateringer er hos noen kamerater av meg som hadde en ulovlig lisens nøkkel og hadde brukt SP 1 og 2 hack for disse pirat versjonene. Der var det problemer titt og ofte, men problemene forsvant når jeg overtalte disse til å skaffe seg lovlig nøkkel og automatisk oppdateringer.

 

Når det gjelder spyware og slikt så er regelen MEGET enkel, ikke trykk NEI bruk krysset i hjørnet for å stenge disse boksene som vil installere ting hos deg. Og godta heller ikke tilsynelatende uskyldige ting som "Time syncronizer" og gudene vet hva de alle heter.

 

En god måte å sikre seg på er å bruke den gamle maskinen din til firewall med Linux for da skaffer du deg en noenlunde trygghet mot ormer. Jeg anbefaler IPCop til gamle maskiner ( www.ipcop.org ) den er nemlig enkel å bruke og kjapp å sette opp. Størrelsen er liten og den funker bra. den har også en update som viser deg hva slag updates den trenger.

Endret av Hawkie
Lenke til kommentar

Vel det skader ikke å prøve fedora. Jeg poster fra fedora 2 nå, er storfornøyd. Riktignok har det krevd litt innsats å få det slik jeg vil ha det, men ikke så forferdelig mye. I tillegg er fedora pen, i motsetning til mandrake... Er jo bare å slette det igjen hvis du føler deg overveldet (neppe)...

Lenke til kommentar

Hvis du installerer Windows på nytt og gjør følgende burde du slippe sånne problem:

 

1. Last ned alle oppdateringer fra Windows Update.

 

2. Installer et godt antivirusprogram(jeg bruker NOD32).

 

3. Installer Ad-aware og Spybot(sjekk etter oppdateringer før hver scanning og scan en gang for uka)

 

4.Bruk en god brannmur, enten lokalt på din pc eller på en Linux-pc(f.eks. Smoothwall), selv bruker jeg Outpost Firewall fra Agnitum.

 

5. Går utifra at jeg blir flamet for dette, men bruk en annen browser en Internet Explorer. Jeg bruker Opera og opplever at mye spyware rett og slett ikke er kompatibelt med det... :shrug:

 

6. Oppdater alt OFTE. Ikke gå inn på skumle sider uten at du må, jeg går ut ifra at du skjønner hva jeg mener med "skumle sider". ;)

 

 

7. Etter at du har installert alt du vil ha på pcen lager du et image av installasjonen, f.eks. Symantec Ghost kan brukes til dette.

Da går det fort å gjenopprette maskina hvis uhellet er ute. ;)

 

 

Edit: I tilfelle en moderator leser dette: Versåsnill å fikse forumet for Opera! :wallbash::wallbash::wallbash:

Endret av E-Ton
Lenke til kommentar

Angående sårbarhet/kontroll for spyware/add-ons ,størsteparten av

problemene er via activex og scripting .

BHO's , toolbars ,browser extensions kan overvåkes og endres/behandles .

anbefaler jeg folk å studere disse før de kaster fra seg IE6 + OE

 

SP2 endringer:

 

http://download.microsoft.com/download/8/7...IF_Browsing.DOC

 

http://download.microsoft.com/download/8/7...4_CIF_Email.DOC

 

 

..

Endret av syar2003
Lenke til kommentar
Bruk en god brannmur, enten lokalt på din pc eller på en Linux-pc(f.eks. Smoothwall), selv bruker jeg Outpost Firewall fra Agnitum.

Støtter dette, og vil med dette slå et slag for lokale software-brannmurer. I tillegg til å beskytte mot innbrudd, så beskytter de også mot utbrudd (innbrudd innenfra) fra trojanere o.l. Dette fordi du må godkjenne alle programmer som skal ha tilgang til nettet.

Lenke til kommentar
Her skal jeg korrigere tidligere svar en del, det er nemlig en drøss virus, ormer og exploits for Linux også. På linux tar det normalt lengere tid før brukeren merker dette da disse gjerne operer i nye prosesser og ikke er direkte synlige for brukeren. Security Response hos symantec med søkeord Linux kan gi deg en liten indikasjon på dette.

Det er vel ikke akuratt noe stort problem på noen måte sammenlignet med win, de fleste(alle) virus i Linux er jo helt ute av stand til og spre seg på noen effektiv måte.

Lenke til kommentar
I tillegg er det generelt vanskeligere å hode seg oppdatert med Linux dersom man ikke kjenner dette OS selv. Jeg er selv en aktiv Linux bruker, men jeg anbefaler ingen å starte med dette på en bruks PC om man ikke har kjennskap til det fra før.

Holde seg oppdatert?

på RH/fedora har du jo en up2date-sak som vil varsle deg straks om det finnes oppdateringer og tilby deg og laste ned og innstallere de.

Du kan vel ikke påstå at dette finnes det spor vanskeligere enn f.eks windowsupdate?

Det er vel et langt større problem med utdaterte winbokser vil jeg nok hevde uten at jeg ser noen som kan hevde det motsatte ;)

Lenke til kommentar
Her skal jeg korrigere tidligere svar en del, det er nemlig en drøss virus, ormer og exploits for Linux også. På linux tar det normalt lengere tid før brukeren merker dette da disse gjerne operer i nye prosesser og ikke er direkte synlige for brukeren. Security Response hos symantec med søkeord Linux kan gi deg en liten indikasjon på dette.

 

I tillegg er det generelt vanskeligere å hode seg oppdatert med Linux dersom man ikke kjenner dette OS selv. Jeg er selv en aktiv Linux bruker, men jeg anbefaler ingen å starte med dette på en bruks PC om man ikke har kjennskap til det fra før.

 

Selv kjører jeg en drøss maskiner både hjemme og ute hos kunder og de eneste jeg har hatt problemer med etter at jeg la inn automatiske oppdateringer er hos noen kamerater av meg som hadde en ulovlig lisens nøkkel og hadde brukt SP 1 og 2 hack for disse pirat versjonene. Der var det problemer titt og ofte, men problemene forsvant når jeg overtalte disse til å skaffe seg lovlig nøkkel og automatisk oppdateringer.

 

Når det gjelder spyware og slikt så er regelen MEGET enkel, ikke trykk NEI bruk krysset i hjørnet for å stenge disse boksene som vil installere ting hos deg. Og godta heller ikke tilsynelatende uskyldige ting som "Time syncronizer" og gudene vet hva de alle heter.

 

En god måte å sikre seg på er å bruke den gamle maskinen din til firewall med Linux for da skaffer du deg en noenlunde trygghet mot ormer. Jeg anbefaler IPCop til gamle maskiner ( www.ipcop.org ) den er nemlig enkel å bruke og kjapp å sette opp. Størrelsen er liten og den funker bra. den har også en update som viser deg hva slag updates den trenger.

Godt svar! :yes:

 

Det første jeg tenkte på når jeg leste første posten var at med så mye problemer på trass av de sikkerhetsløsningene som du kjører (og du kjører jo endel), så er du selv skyld. Da har du en surfeadferd som ber om trøbbel.

 

Jeg har kjørt Smoothwall, og den er grei nok, men tenkte å nevne Trustix. Den er litt mere krøkete å sette opp hvis man ikke har så mye befaring med Linux, men den har også en autoupdate funksjon for å laste ned nyeste patcher etc. Og så bruker den Red Hat sitt oppsett, det vil si at det er lett å få hjelp underveis da Red Hat er en av de største distribusjonene.

 

Mht USB nettverkskort har jeg ingen personlige erfaringer mht Linux brannmur, men Linux starter jo ikke nettverksscriptet før den har fått opp nettverkskortene, inkl USB enheter...

 

Og mht hastighet på USB nettverkskort skjønner jeg ikke helt hva du mener.

 

...kun 1 pci slot og 25 000,-? Hva med ISA slot da? Det finns nettverkskort til ISA slot også...

Lenke til kommentar
4. Går utifra at jeg blir flamet for dette, men bruk en annen browser en Internet Explorer. Jeg bruker Opera og opplever at mye spyware rett og slett ikke er kompatibelt med det... :shrug:

Skulle til å nevne dette jeg også. Har brukt utelukkende Opera en ganske god stund nå, og selv om jeg har vært på latsida når det gjelder windows-oppdateringer, har jeg ikke merka noen problemer. Jeg har faktisk vært relativt åpen pga paranoia for windowsupdate.

 

I tillegg sitter jeg bak ZoneAlarm samt at ADSL-routeren (NGT) min har NAT'ing.

 

Foruten brannmur og antivirus, er faktisk mitt første tips når det gjelder sikkerhet på windows-plattformen å hive ut IE til fordel for en annen nettleser (Opera, Mozilla....)

 

Men ikke gjør dette til en for/ mot IE-tråd! Det er bare tips som trådstarter da kan vurdere...

Lenke til kommentar
4. Går utifra at jeg blir flamet for dette, men bruk en annen browser en Internet Explorer. Jeg bruker Opera og opplever at mye spyware rett og slett ikke er kompatibelt med det... :shrug:

Ingen grunn til å bli flammet for sannheten. For å si det slik, jeg installerte nylig Windows XP for å kunne spille noen spill, lastet ned endel applikasjoner, bl.a. Opera, Winamp og søkte litt på google og lastet ned alle sikkerhetsoppdateringene fra WindowsUpdate, alt med IE. Jeg sjekket med AdAware og jaggu meg hadde det ikke klart å lure seg inn over 100 adware, møkk og skit, F-Secure kunne varsle om to-tre virus. Nå, 14 dager senere, utelukkende brukt Opera som nettleser, ingenting.

Lenke til kommentar

Som det blir nevnt.: Det å patche Windows er ekstremt viktig for å ha en sunn PC. Personlig kjører jeg WinXP med SP1. Automatic update er satt til å laste ned og installerer oppdateringer hver dag klokken 18:00 (da vet jeg at jeg er hjemme og maskinen er på). Jeg kjører Trend anti-virus og hardware-basert brannmur. Ad-aware bruker hver andre uke med mindre jeg installerer noen programmer/codecs etc hvor ad-aware da brukes umiddelbart etterpå. I tilleg til alt dette så er jeg normalt innlogget som en normal bruker uten admin-rettigheter og det tror jeg også hjelper betraktelig. :thumbup:

 

Poenget mitt er at jeg har bare fått virus når jeg har lastet de ned med vilje for å teste virus-programmet. Bortsett fra da har jeg aldri fått virus og spyware har aldri blitt liggende på maskinen min i lengre tid.

 

Hvis du patcher Windows, har oppdatert anti-virus og bruker en brannmur (f.eks den innebygde i XP) så kommer du langt. men anti-virus og brannmur hjelper IKKE hvis du ikke patcher Windows. Det gjelder også bla. Office-produkter.

 

Et tips ang. housecall til Trend Micro som SofTest nevner: Start Windows i "sikkerhetsmodus med nettverk" når du skal kjøre den. (Trykk F8 helt i begynnelsen når maskinen booter).

Endret av ob1
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...