Pare feu et antivirus

J’ai lu sur une doc que y avait pas vraiment besoin d’antivirus avec linux (et ça c’est cool!) mais j’aimerais avoir confirmation

j’ai lu aussi qu’il y avait un pare feu installé à la base, mais “ouvert” tant qu’on le configure pas. Sachant qu’il y a un pare feu avec la box, est il besoin de faire quelque chose ? (et si oui: quoi donc?)

En partie vrai puisqu’il est impossible d’exécuter un .exe (extension qui sert à installer des virus sur un système) sur un système GNU/Linux.

Après GNU/Linux n’est pas à 100% “safe” et il est toujours possible de pirater une machine mais la plupart des virus sévissent sur Windows donc nous sommes relativement tranquille :dance:

De façon générale, je dirais que pour une utilisation “desktop”, un anti virus n’est pas indispensable. Pour une utilisation orientée serveur, l’emploi de CLAMAV(pour le nommer) est peut être plus prudente…

Je laisse la “parole” aux experts en sécurités de ce forum…

Salut,

Si seulement c’était vrai :slightly_smiling:

1 - Ce n’est pas par l’extension que Linux juge qu’un programme est exécutable ou non
2 - Il existe nombre de virus se véhiculant par les .doc et autres
3 - Sans être toi même infestée et sans le savoir, tu peux très bien refiler ta maladie à toute personne encore sous Windows, que tu fréquentes et à qui tu fais parvenir du courrier.
4 - Selon le type de site que tu fréquentes le nombre de saleté est directement proportionnel (les sites pour adultes sont particulièrement fournis en maladie transmissible)

Ce que je voulais dire en mentionnant les fichiers .exe, c’est que les pirates informatiques créé des exécutables .exe pour que l’utilisateur non avertis installe sur son windows un troyen ou autre chose…

Si tu n’héberge aucun serveur, tel que ftp, http, mail ou ssh, alors un parefeu ne te sert à rien. En effet, même si un vilain peut en théorie s’introduire sur ta machine, il ne disposera d’aucune application dont il pourrait exploiter la faille afin de te nuire.

Par exemple, le pirate se dit : “ah cool, cette machine a le port 21 ouvert” (ftp). Il tente de se connecter sur le port 21, sauf que malheureusement pour lui, sur le 21, il n’y a rien (bah oui, tu n’as pas de ftp). Donc il ne peut pas exploiter les éventuelles failles (qui déja sont rares) de ton logiciel ftp afin de te piquer ton mot de passe root, ou accéder à tes données.

C’est un peu plus compliqué que ça, mais je pense que en gros ça se passe comme ça. Enfin c’est comme ça que je le comprend, donc faut me corriger sinon :slightly_smiling:

non c’est bien comme ça, j’ai tout compris ! (j’aime quand on me parle en français :smiley:)

au pire le virus va mettre la pagaille toute la partie WINE mais bon y 'auras qu’a reinstaller :wink:

sinon goodluck n’a pas tord :slightly_smiling:

vous me conseillez d’installer quoi alors? (je suppose qu’il y a plusieurs antivirus et des pro-ci, anti-ça mais bon…)

pour ma part je te conseill’rais d’intaller un firewall: guarddog ou firestarter ou bien voir si tu prefere directement a la console sans interface graphik voir “iptable” et ses config sur le forum ci ou sur leur site officiel* (*nldr:a iptable ;p )

antivirus on est jamais trop prudent allez hop clamav :slightly_smiling: etant donner que tu as plusieurs Pc et dont ceux sous windows

[quote]Par exemple, le pirate se dit : “ah cool, cette machine a le port 21 ouvert” (ftp). Il tente de se connecter sur le port 21, sauf que malheureusement pour lui, sur le 21, il n’y a rien (bah oui, tu n’as pas de ftp). Donc il ne peut pas exploiter les éventuelles failles (qui déja sont rares) de ton logiciel ftp afin de te piquer ton mot de passe root, ou accéder à tes données.

C’est un peu plus compliqué que ça, mais je pense que en gros ça se passe comme ça. Enfin c’est comme ça que je le comprend, donc faut me corriger sinon :slightly_smiling:[/quote]

si le port est ouvert, je rentre…

Si tu es derrière une box avec pare-feu intégré, tu configures ce pare-feu comme il faut, et ce sera suffisant. Sinon, Firestarter est facile à configurer.

En ce qui cncerbe le pare-feu ( si besoin est) ; il a ce tuto : installation-parefeu-iptables-pour-les-nuls-t1901.html
Sinon il à fwbuilder

Je confirme ce qui a déja été écrit: si ta box à un pare feu, ne t’embête pas à en rajouter un sur ton ordi.
Sauf si tu veux passer du temps à comprendre comment fonctionne un pare feu sous linux, évidement.
L’antivirus à une utilité sous linux: lorsque tu reçois un email, et que tu veux le transférer à quelqu’un qui est sous windows, il est de bon ton de s’assurer qu’il ne contient pas de virus qui pourrait endommager son ordinateur (mais pas le tiens).
Ca s’appèle la nétiquette, et c’est en voie de disparition …
fr.wikipedia.org/wiki/N%C3%A9tiquette

[quote=“piratebab”]Ca s’appèle la nétiquette, et c’est en voie de disparition …
fr.wikipedia.org/wiki/N%C3%A9tiquette[/quote]
Je ne transfère jamais de mail. Jamais. (et j’ouvre jamais un mail transféré non plus d’ailleurs)
Mais merci pour l’info :slightly_smiling:

Salut :wink:

Et si par la suite tu deviens parano, il y a aussi un outil pour détecter les rootkits connus :

rkhunter.

rkhunter.sourceforge.net/

[quote=“la-blonde”][quote=“piratebab”]Ca s’appèle la nétiquette, et c’est en voie de disparition …
fr.wikipedia.org/wiki/N%C3%A9tiquette[/quote]
Je ne transfère jamais de mail. Jamais. (et j’ouvre jamais un mail transféré non plus d’ailleurs)
Mais merci pour l’info :slightly_smiling:[/quote]

J’ai déjà reçu des mails de ma fille, qu’elle ne m’avait jamais envoyé. Sa bécane était infzstée par son carnet d’adresse Outlook :slightly_smiling: