Wiki Ubuntu-it

Indice
Partecipa
FAQ
Wiki Blog
------------------
Ubuntu-it.org
Forum
Chiedi
Chat
Cerca
Planet
  • Pagina non alterabile
  • Informazioni
  • Allegati
  • Differenze per "AlbertoVigano/Prove0"
Differenze tra le versioni 23 e 24
Versione 23 del 20/03/2008 20.59.35
Dimensione: 7078
Commento:
Versione 24 del 20/03/2008 21.00.46
Dimensione: 7084
Commento:
Le cancellazioni sono segnalate in questo modo. Le aggiunte sono segnalate in questo modo.
Linea 95: Linea 95:
cliccate sul pulsante «'''Gestione gruppi'''». Dalla nuova finestra che si apre selezionate «'''Antivir'''», cliccare su «'''Proprietà'''» e spuntate le caselle «'''root'''» e «'''NomeUtente'''». cliccate sul pulsante «'''Gestione gruppi'''». Dalla nuova finestra che si apre selezionate «'''Antivir'''», cliccare su «'''Proprietà'''» e spuntate le caselle «'''root'''» e «'''NomeUtente'''».[[BR]]

BR

Introduzione

In generale, GNU/Linux è al riparo da problemi quali virus e spamming; diversi sono gli elementi che portano a questa conclusione:

  • Unix (e tutte le sue varianti) è stato concepito come un sistema multiutente; la suddivisione tra normali utenti e root rappresenta di per sé una protezione contro la manipolazione delle parti più critiche del sistema, pertanto, un virus contratto da un normale utente avrà margini di infezione limitati.
  • GNU/Linux è particolarmente attento all' uso dell' hardware; il codice del virus non viene eseguito con la stessa facilità su ogni cpu.
  • limitata diffusione di questo sistema: se il virus non trova un numero sufficente di computer da infettare, la sua propagazione sarà necessariamente ridotta, tanto che il tasso di mortalità sarà più elevato del tasso di infezione, con il risultato che il virus si estinguerà.

Si è, dunque, al sicuro su sistemi GNU/Linux?BR NO. In linea di principio non vi è nulla che renda GNU/Linux esente da virus, worm, trojan e simili: EFL, file binari del file system, daemon, etc, costituiscono tutti potenziali obbiettivi per eventuali virus.BR Gli attuali sviluppi fanno apparire i pericoli per GNU/Linux sotto una luce nuova:

  • la sempre crescente diffusione di GNU/Linux in ambito commerciale e pubblico, rappresenta un incentivo per i cracker e prima o poi verrà sferrato qualche attacco spettacolare.
  • se la diffusione di GNU/Linux in ambito privato continuerà ad aumentare (terzo punto della lista suddetta viene a mancare), ci si dovrà aspettare sempre più attacchi, come nella realtà quotidiana di Windows.

AntiVir

Avira AntiVir Persona Edition Classic è un software antivirus concesso sotto licenza freeware dalla casa produttrice Avira GmbH. Questo programma offre la possibilità di effettuare la scansione di file e directory alla ricerca di malware (virus, trojan, backdoor etc) oltre a permettere eventualmente il controllo dei processi attivi nel sistema. Si possono prendere le vostre decisioni e regolare il tipo di azione sui file infettati: quarantena, disinfezione, rimozione. Fornisce inoltre frequenti aggiornamenti automatici tramite il demone dell'aggiornamento Internet. Dato che il programma è scritto in Java è possibile utilizzarlo su qualsiasi distribuzione avendo per contro un avvio lento oltre ad essere esigente in termini di risorse durante la scansione.

Installazione

Andiamo sul sito di AntiVir e scarichiamo la versione adatta a linux. All’interno del pacchetto sarà presente anche un’esaustiva documentazione. Per comodita è possibile cliccare [http://dl6.avgate.net/down/unix/packages/antivir-workstation-pers.tar.gz qui].

Si acquistano i diritti di amministratore tramite il comando sottostante e digitiamo quando viene chiesta la password di root:

sudo -s

Si sposta il pacchetto dalla directory /home alla directory opzionale /opt e ci si sposta nella stessa:

mv antivir-workstation-pers.tar.gz /opt
cd /opt

Si scompatta e ci si sposta nella directory creata:

tar zxvf antivir*
cd antivir-workstation-pers-2.1.10-15

Si lancia l'installazione (ovviamente a nome_tente si sostituisce il vostro nome utente):

chmod a+rwx install
chown nome_utente install
./install

A questo punto ha inizio l’installazione del software. Viene chiesto di prendere visione della licenza- Se si vuole saltare questo passaggio è suffciente premeteil tasto “q”. Di seguito le domande che vengono poste e le risposte che permettono un'installazione standard (ovviamente è possibile modificarele in base alle proprie esigenze):

Do you agree to the license terms? [n] y
Enter the path to your key file: [hbedv.key] premere INVIO
Would you like to install the internet update daemon? [n] y
Would you like to create a link in /usr/sbin for avupdater ? [y] premere INVIO
Would you like the internet update daemon to start automatically? [y] premere INVIO

Un discorso a parte merita il suguente punto:

How should AvGuard be installed? [n] premere INVIO

AvGuard è una funzionalità che permette di scansionare un file nel momento stesso in cui si effettua un accesso a tale file, la funzione è anche conosciuta col nome di “real-time”. Su un sistema Microsoft Windows si tratta senza alcun dubbio di un’opzione da abilitare mentre su un sistema linux è ragionevole affermare che causerebbe un inutile spreco di risorse. Sappiate soltanto che se volete abilitare questa opzione il passaggio è leggermente più lungo in quanto dovete prima installare manualmente il modulo “Dazuko“. In questo caso non si attiva l’opzione AvGuard e quindi continua con la nostra lista dei comandi:

How should AvGuard be installed? [n] premere INVIO
Would you like to install the GUI (+ SMC support)? [y] premere INVIO
Would you like to configure the AntiVir updater now? [y] premere INVIO
Would you like email notification about updates? [n] premere INVIO
Would you like the updater to log to a custom file? [y] premere INVIO
What will be the log file name with absolute path (it must begin with ‘/’) ? [/var/log/avupdater.log] premere INVIO
How often should AntiVir check for updates? [2] premere INVIO
Does this machine use an HTTP proxy server? [n] premere INVIO
Save configuration settings? [y] premere INVIO
Would you like to apply the new configuration? [y] premere INVIO

Modifiche

In modo da avviare l’update dell’antivirus allo start-up del sistema andare in Sistema -> Preferenze -> Sessioni, selezionare «Nuovo» digitando quanto in figura:

modificaprogrammaavvioantivir.png

Si avrà così il servizio che partirà in automatico all’avvio del sistema.

sessioniantivir.png

Per comodità si può anche aggiungere la voce nel menù. Quindi si dece andare su Sistema -> Preferenze -> Menù Principale, spostarsi nella sezione «Accessori», cliccare su «Nuova voce» e inserire quanto in figura:

proprietadelliconadiavvioantivir.png

Si potrà così aprire l’antivirus dal menù Applicazioni -> Accessori -> Virus Scanner. A questo punto bisogna inserire l'utente nel gruppo «Antivir» andando su Sistema -> Amministrazione -> Utenti e gruppi, cliccate sul pulsante «Gestione gruppi». Dalla nuova finestra che si apre selezionate «Antivir», cliccare su «Proprietà» e spuntate le caselle «root» e «NomeUtente».BR Una volta rieffettuato il login tutto dovrebbe funzionare correttamente.

Ulteriori risorse


CategorySicurezza CategoryDaRevisionare