Clam AV

En ex-windowser j’ai été pris d’une panique ce matin en allant relever mes mails…je n’ose meme plus aller sur le site de ma banque car je ne sais pas installer un firewall manuellement et je flippe à l’idée de snitches venant fureter sur mon ordi ou me mettant une chtouille quelconque. Donc j’ai DL ClamAV en faisant un apt-get… mais je ne retrouve plus le logiciel. Savez vous où il se cache?

En faisant (en root):

tu as la liste des paquets contenant l’expression clamav

Salut,

Clamav existe sur les dépôts Debian, il serait donc préférable de faire un apt-get (ou aptitude) install clamav :slightly_smiling:

[quote=“fluo”]En faisant (en root):

tu as la liste des paquets contenant l’expression clamav[/quote]

Merci pour ta réponse j’avais fait un search mais à partir de l’interface graphique…excusez moi.

Cependant y a t’il une solution pour un beotien comme moi d’installer un firewall? car franchement je ne me sens pas en sécurité d’un coup…

Le firewall est déja par défaut dans le noyau linux. Inutile d’en installer un autre!
Par contre, il faut le configurer, car par défaut il est assez permissif.
Tu as à ta disposition plusieurs interfaces graphiques pour le configurer.
Quelques exemples:
iptables.info/en/iptables-gui.html
linuxpoison.blogspot.com/2008/05 … ewall.html
xmodulo.com/2012/11/iptables-man … h-gui.html

[quote=“piratebab”]Le firewall est déja par défaut dans le noyau linux. Inutile d’en installer un autre!
Par contre, il faut le configurer, car par défaut il est assez permissif.
Tu as à ta disposition plusieurs interfaces graphiques pour le configurer.
Quelques exemples:
iptables.info/en/iptables-gui.html
linuxpoison.blogspot.com/2008/05 … ewall.html
xmodulo.com/2012/11/iptables-man … h-gui.html[/quote]

Oh tu es sympa :007 je viens de télécharcher FWbuilder je vais lire le guide et paramétrer la bête.

par contre j’ai fait un scan / avec clam et je trouve

----------- SCAN SUMMARY ----------- Known viruses: 3310653 Engine version: 0.98.1 Scanned directories: 21614 Scanned files: 132785 Infected files: 0 Total errors: 11454 Data scanned: 5213.74 MB Data read: 5132.07 MB (ratio 1.02:1) Time: 1013.877 sec (16 m 53 s)

Que sont ces 11454 erreurs à ton avis?

Aucune idée. J’utilise klamav comme interface graphique sous kde, je ne sais pas si il existe un équivalent avec ton gestionnaire de fenêtres.
Un antivirus sous linux, c’est surtout utile pour dépolluer les emails qu’on fait suivre aux utilisateurs de windows.

[quote=“piratebab”]Aucune idée. J’utilise klamav comme interface graphique sous kde, je ne sais pas si il existe un équivalent avec ton gestionnaire de fenêtres.
Un antivirus sous linux, c’est surtout utile pour dépolluer les emails qu’on fait suivre aux utilisateurs de windows.[/quote]

je ris car c’est la premiere fois depuis 1990 que je bosse autant sur un prompt…mais merci pour ta réponse.

Mais je suis trop novice et peut être un peu paniqué pour paramétrer le pare feu par la console…

[quote=“cricri_montpellier”][quote=“piratebab”]Aucune idée. J’utilise klamav comme interface graphique sous kde, je ne sais pas si il existe un équivalent avec ton gestionnaire de fenêtres.
Un antivirus sous linux, c’est surtout utile pour dépolluer les emails qu’on fait suivre aux utilisateurs de windows.[/quote]

je ris car c’est la premiere fois depuis 1990 que je bosse autant sur un prompt…mais merci pour ta réponse.

Mais je suis trop novice et peut être un peu paniqué pour paramétrer le pare feu par la console…[/quote]

Et si tu utilisais “chercher” dans Trucs et Astuces ou notre bienfaiteur Ricardo s’est donné le mal d’expliquer comment installer pour un débutant ?

[quote=“ggoodluck47”][quote=“cricri_montpellier”][quote=“piratebab”]Aucune idée. J’utilise klamav comme interface graphique sous kde, je ne sais pas si il existe un équivalent avec ton gestionnaire de fenêtres.
Un antivirus sous linux, c’est surtout utile pour dépolluer les emails qu’on fait suivre aux utilisateurs de windows.[/quote]

je ris car c’est la premiere fois depuis 1990 que je bosse autant sur un prompt…mais merci pour ta réponse.

Mais je suis trop novice et peut être un peu paniqué pour paramétrer le pare feu par la console…[/quote]

Et si tu utilisais “chercher” dans Trucs et Astuces ou notre bienfaiteur Ricardo s’est donné le mal d’expliquer comment installer pour un débutant ?[/quote]

J’y suis allé.

Une question le fait que FWbuilder soit sur des kernels 2.* ne pose pas de problème?

Re,

Tu te libères quand, du besoin d’interfaces graphique pour gérer ton système :slightly_smiling:

Non, il ne doit pas géner, à condition de ne pas mélanger les modes d’utilisation !
En le désinstallant tu ne seras pas tenté de faire une bétise !

Sous Linux en utilisation desktop derrière une box, on peut se passer d’antivirus et laisser le firewall en l’état.
C’est un débat ouvert et chacun fait ce qu’il veut.

[Corrigez moi.]
Les virus comme on les connait sous windows n’ont pas de raison d’être sous les unix-like.
Un virus par définition a pour but de se reproduire puis se propager et donc, doit forcement infecter des outils système pour pouvoir faire ça en fond. Donc, il lui faut les privilèges admin au moins une fois.

Ce que tu ne risques plus en étant sous les unix-like:
-brancher une clé usb infectée et être contaminé.
-ouvir un mail infecté et être infecté.
-choper un truc sans action volontaire de ta part en résumé.

Ce que tu risques encore sous unix-like:
-tu utilises un outil reconnu fiable puis un jour, on y découvre une faille (openssl). Dans ce cas, toute la communauté est touchée.
-tu télécharges un programme ou un script douteux et tu l’executes sans même prendre la peine d’éditer le script pour voir ce qu’il fait. Si je t’ecris un programme explorant tout tes fichiers perso en quete d’info et qui m’envoie le resultat, clamav ne dira rien.

Moralité:
Linux, par sa conception, ne prend pas l’eau tout seul contrairement à windows qui fait des auto-executions de virus sur clé usb sans que tu sois au courant.
Par contre, il ne fera pas la différence entre une action reflechie et une erreur.
A part l’exploitation d’une faille, tu es le seul responsable si tu compromets le système et tes fichiers. Clamav n’y changera rien.
Linux possède des outils pour modifier le système de manière sûre, propre et suivie. Aptitude, apt-get,… sont des exemples pour l’installation de programme. Quand tu nous dit que tu télécharges tel ou tel programme, ca interpelle et c’est exactement le genre de comportement windowsien qui peut dégrader un linux aussi blindé soit il.
[/Corrigez moi]

Pour te rassurer, hier, j’ai joué avec une clé usb vérolée d’un ami qui était prêt à se racheter une clé neuve. Je lui ai fait gagner 20€.
Sous linux, il faut faire attention à ce qu’on fait lorsque l’on bricole. A part ça, tu ne crains pas grand chose.

Par rapport à tes erreurs clamav, as tu fais un [mono]# freshclam[/mono] pour mettre à jour ta base de données?

Tout est résumé par Doug Gwyn : “UNIX was not designed to stop its users from doing stupid things, as that would also stop them from doing clever things.”

L’installation de base de Debian est déjà très sécurisé.

interface graphique simple pour clamAV:
clamtk

[quote=“Funkygoby”]
Linux possède des outils pour modifier le système de manière sûre, propre et suivie. Aptitude, apt-get,… sont des exemples pour l’installation de programme. Quand tu nous dit que tu télécharges tel ou tel programme, ca interpelle et c’est exactement le genre de comportement windowsien qui peut dégrader un linux aussi blindé soit il.
[/Corrigez moi]

Pour te rassurer, hier, j’ai joué avec une clé usb vérolée d’un ami qui était prêt à se racheter une clé neuve. Je lui ai fait gagner 20€.
Sous linux, il faut faire attention à ce qu’on fait lorsque l’on bricole. A part ça, tu ne crains pas grand chose.[/quote]

Non t’inquiète je n’utilise qu’ apt et aptitude pour dl les logiciels, quant à Wine je n’ai rien encore fait donc je n’attraperai pas la chtouille par ce biais là.

Concernant ta question de freshclam oui je l’ai fait

ps: existe t’il des antimalwares comme sur…tu sais…

Pas tout à fait d’accord avec l’analyse sur les virus. Windows étant lui aussi de plus en plus sécurisés, les virus s’attaquent aux failles des applicatifs (firefox, apache).
Ils installent tout un tas de logiciels qui servent à envoyer des emails, scanner des ports, …
Et pour cela, ils s’installent avec les droits de l’utilisateur lambda.
Et ça, c’est indépendant du système d’exploitation.

Mais ce n’est pas clamav qui te protégeras contre ça, mais bien les mises à jour de sécurité.

[quote=“piratebab”]

Mais ce n’est pas clamav qui te protégeras contre ça, mais bien les mises à jour de sécurité.[/quote]

Comme faire des aptitude update && aptitude upgrade à chaque session?

oui, à faire une fois par jour. Certains utilitaires te proposent de charger quotidiennement les mises à jour automatiquement, et tu n’as plus qu’a donner ton autorisation pour les installer.

[quote=“piratebab”]Certains utilitaires te proposent de charger quotidiennement les mises à jour automatiquement, et tu n’as plus qu’a donner ton autorisation pour les installer.[/quote] j’utilisais apper pour les mise a jour