OVH Cloud OVH Cloud

Anti virus

23 réponses
Avatar
Olivier Allender
Bonjour à tous !!

J'ai juste une petite question concon (je suis désolé) :
j'ai installé une Mandriva et tout fonctionne bien, elle a reconnu
tous mes périphériques mieux que XP qui a du mal avec ma carte sonore!!!

nonobstant, un doute me taraude : faut y installer un antivirus et si
oui : lequel?

Merci d'avance

10 réponses

1 2 3
Avatar
Laurent Besson
sputnick wrote:

Jacques Pronchery jacques.pronchery <enlever> wrote:
Olivier Allender a écrit :

Bonjour à tous !!

J'ai juste une petite question concon (je suis désolé) :
j'ai installé une Mandriva et tout fonctionne bien, elle a reconnu
tous mes périphériques mieux que XP qui a du mal avec ma carte sonore!!!

nonobstant, un doute me taraude : faut y installer un antivirus et si
oui : lequel?

Merci d'avance




Bonjour,

Pour le moment, un antivirus me semble inutile sous Linux.

Jacques.




Bonjour,

un pare-feu suffit pour un usage perso.
Guarddog fait ça très bien et n'est pas trop compliqué, et c'est en
graphique...
ciao.



A 1/2 d'accord...
Avec l'utilisation de plus en plus démocratisé de Linux, il ne faut certe
pas s'inquièter mais prochainement, plustard... alors pourquoi attendre
d'avoir une m...e ?

clamav+clamd+libclamav...
Avatar
g2lx
Jacques Pronchery jacques.pronchery <enlever> a écrit :
Olivier Allender a écrit :

Bonjour à tous !!

J'ai juste une petite question concon (je suis désolé) :
j'ai installé une Mandriva et tout fonctionne bien, elle a reconnu
tous mes périphériques mieux que XP qui a du mal avec ma carte sonore!!!

nonobstant, un doute me taraude : faut y installer un antivirus et si
oui : lequel?

Merci d'avance




Bonjour,

Pour le moment, un antivirus me semble inutile sous Linux.

Jacques.



PAS D'ACCORD

la première question est : a quoi sert mon ordi sous linux ?

et bien si vous l'utilisez comme serveur de messagerie (postfix pas ex)
il est raisonnable d'envisager un AV.
Pourquoi ?
Parce que même si les virus windows ne mettent pas en danger votre os
(linux) il serait sympa de penser aux autres qui vont récupérer leurs
mails sur votre serveur et qui eux, sont sous windows.
Vous noterez que "les autres" peut désigner un autre micro chez vous.

bonne journée


--
/ /
|_;=._//|
." "./
//^ /^
.'``",/ |0| |0| ,"``'.
/ , `'.---./'` ,
/` /`,."( )".,/` `
/` ( '.'-.-'.' ) `
/"` "._ : _." `"
`/.'`"=.,_``=``_,.="`'.`
) (
Avatar
Nikoo
the masked cumcumber a écrit :
Bonjour et merci pour votre réponse, j'ai configuré le pare feu livré
avec la Mandriva, pour l'instant pas de souci..

sputnick wrote:


Bonjour,

un pare-feu suffit pour un usage perso.
Guarddog fait ça très bien et n'est pas trop compliqué, et c'est en
graphique...
ciao.






Firestarter est ton ami...

BEST OF THE BEST des GUI pour firewall.

Shorewall est loin loin loin d'être aussi simple et efficace.
Avatar
claude
Nikoo a écrit :
the masked cumcumber a écrit :

Bonjour et merci pour votre réponse, j'ai configuré le pare feu livré
avec la Mandriva, pour l'instant pas de souci..

sputnick wrote:


Bonjour,

un pare-feu suffit pour un usage perso.
Guarddog fait ça très bien et n'est pas trop compliqué, et c'est en
graphique...
ciao.







Firestarter est ton ami...



J'ai une mandrake, et déclaré Firestarter dans les
services au démarrage.
Mais à chaque fois il me demande le mot de passe
root...

BEST OF THE BEST des GUI pour firewall.

Shorewall est loin loin loin d'être aussi simple et efficace.


Avatar
Nikoo
claude a écrit :


Nikoo a écrit :

the masked cumcumber a écrit :

Bonjour et merci pour votre réponse, j'ai configuré le pare feu livré
avec la Mandriva, pour l'instant pas de souci..

sputnick wrote:


Bonjour,

un pare-feu suffit pour un usage perso.
Guarddog fait ça très bien et n'est pas trop compliqué, et c'est en
graphique...
ciao.








Firestarter est ton ami...



J'ai une mandrake, et déclaré Firestarter dans les services au démarrage.
Mais à chaque fois il me demande le mot de passe root...

BEST OF THE BEST des GUI pour firewall.

Shorewall est loin loin loin d'être aussi simple et efficace.




Ben c normal : c une appli trop importante pour laisser le contrôle de
l'interface à un utilisateur simple vu qu'elle permet d'arrêter le parefeu.

Ton pare-feu est bien lancé dès le démarrage, avec tous les paramètres
que tu as définit, donc de ce côté là, pas de pb.
Cependant, tout comme shorewall, pour accéder à son paramétrage (et par
conséquent avoir la petite baballe bleue dans le systray) par interface
graphique, ben il faut être root.

C normal.
Avatar
claude
Merci pour les réponses. Cela veut dire qu'on ne
peut pas avoir un firestarter lancé en étant un
utilisateur lamda qui ignore le mot de passe de
root. Ou alors cela veut-il dire que le mot de
passe de root ne sert à rien ?
Quand un deuxième utilisateur se logue,
firestarter est de nouveau lancé avec redemande de
mot de passe ? Bizarre. N'est-il pas possible
d'avoir le pare-feu "accroché" à la connexion
Internet ?
Claude



Nikoo a écrit :
claude a écrit :



Nikoo a écrit :

the masked cumcumber a écrit :

Bonjour et merci pour votre réponse, j'ai configuré le pare feu livré
avec la Mandriva, pour l'instant pas de souci..

sputnick wrote:


Bonjour,

un pare-feu suffit pour un usage perso.
Guarddog fait ça très bien et n'est pas trop compliqué, et c'est en
graphique...
ciao.









Firestarter est ton ami...



J'ai une mandrake, et déclaré Firestarter dans les services au démarrage.
Mais à chaque fois il me demande le mot de passe root...

BEST OF THE BEST des GUI pour firewall.

Shorewall est loin loin loin d'être aussi simple et efficace.





Ben c normal : c une appli trop importante pour laisser le contrôle de
l'interface à un utilisateur simple vu qu'elle permet d'arrêter le parefeu.

Ton pare-feu est bien lancé dès le démarrage, avec tous les paramètres
que tu as définit, donc de ce côté là, pas de pb.
Cependant, tout comme shorewall, pour accéder à son paramétrage (et par
conséquent avoir la petite baballe bleue dans le systray) par interface
graphique, ben il faut être root.

C normal.






Avatar
Nikoo
claude a écrit :
Merci pour les réponses. Cela veut dire qu'on ne peut pas avoir un
firestarter lancé en étant un utilisateur lamda qui ignore le mot de
passe de root. Ou alors cela veut-il dire que le mot de passe de root ne
sert à rien ?
Quand un deuxième utilisateur se logue, firestarter est de nouveau lancé
avec redemande de mot de passe ? Bizarre. N'est-il pas possible d'avoir
le pare-feu "accroché" à la connexion Internet ?
Claude



Non, c pas ça.
Firestarter, le programme, est bien lancé au démarrage, comme tu l'as
défini dans le gestionnaire de services à lancer au démarrage (cf Drakconf).

C juste que son interface graphique de configuration ne peut pas, et ne
doit pas être accessible à un utilisateur simple.
En effet l'accès à cette interface permet d'ouvrir des ports, voire
d'éteindre le parefeu (qui lui tourne en arrière depuis le démarrage de
l'ordi).

Donc c'est pour ça qu'il faut avoir les privilèges (mot de passe entre
autre) admnistrateur (root) pour y accéderet donc lancer cette interface.

Evidemment, si tu n'as qu'un utilisateur, il te suffit de la lancer au
démarrage de ta session, rentrer le mot de passe root, et puis après
t'es tranquille, tu y as accès tout le long de ta session.

Donc en effet, si tu ouvres une seconde session, l'interface de
firestarter nécessitera de nouveau de rentrer le mot de passe root pour
être lancée. C normal.

Tu peux bien sûr modifier ces droits d'accès et donner le privilège de
lancement de cette interface graphique aux utilisateurs, mais tu perds
alors un niveau intéressant de sécurité.
En effet, si quelqu'un arrive à se connecter à ton ordi en utilisateur
simple, ben alors, il aura accès au paramétrage de ton firestarter.....

Tu dois aussi sûrement donner le droit de lancement de l'interface
uniquement à un utilisateur, mais perso, ça ne m'intéresse pas.
Avatar
claude
Remerci.

Nikoo a écrit :
claude a écrit :

Merci pour les réponses. Cela veut dire qu'on ne peut pas avoir un
firestarter lancé en étant un utilisateur lamda qui ignore le mot de
passe de root. Ou alors cela veut-il dire que le mot de passe de root
ne sert à rien ?
Quand un deuxième utilisateur se logue, firestarter est de nouveau
lancé avec redemande de mot de passe ? Bizarre. N'est-il pas possible
d'avoir le pare-feu "accroché" à la connexion Internet ?
Claude




Non, c pas ça.
Firestarter, le programme, est bien lancé au démarrage, comme tu l'as
défini dans le gestionnaire de services à lancer au démarrage (cf
Drakconf).


J'ai lu que Firestarter était une interface
graphique pour paramétrer le firewall (mais ou
est-il ? est-ce firestarter ?). Si firestarter
n'est qu'une interface de commande pour un firewall,
comment savoir si le firewall est lancé au
démarrage de la machine ? Sur l'interface
firestarter je vois que des événements sont
bloqués, donc le firewall fonctionne.

C juste que son interface graphique de configuration ne peut pas, et ne
doit pas être accessible à un utilisateur simple.


Sur
En effet l'accès à cette interface permet d'ouvrir des ports, voire
d'éteindre le parefeu (qui lui tourne en arrière depuis le démarrage de
l'ordi).

Donc c'est pour ça qu'il faut avoir les privilèges (mot de passe entre
autre) admnistrateur (root) pour y accéderet donc lancer cette interface.

Evidemment, si tu n'as qu'un utilisateur, il te suffit de la lancer au
démarrage de ta session, rentrer le mot de passe root, et puis après
t'es tranquille, tu y as accès tout le long de ta session.

Donc en effet, si tu ouvres une seconde session, l'interface de
firestarter nécessitera de nouveau de rentrer le mot de passe root pour
être lancée. C normal.

Tu peux bien sûr modifier ces droits d'accès et donner le privilège de
lancement de cette interface graphique aux utilisateurs, mais tu perds
alors un niveau intéressant de sécurité.
En effet, si quelqu'un arrive à se connecter à ton ordi en utilisateur
simple, ben alors, il aura accès au paramétrage de ton firestarter.....

Tu dois aussi sûrement donner le droit de lancement de l'interface
uniquement à un utilisateur, mais perso, ça ne m'intéresse pas.




Avatar
VAQUIN Vincent
claude a écrit :
J'ai lu que Firestarter était une interface
graphique pour paramétrer le firewall


Oui, c'est une partie de la chose

(mais ou
est-il ? est-ce firestarter ?).


Oui, l'interface graphique *ainsi que* la commande lançant le firewall
proprement dit s'appellent toutes les deux firestarter.

1) Le firewall proprement dit est lancé par un script dans
/etc/init.d/firestarter (appelé par ses alias dans /etc/rcX.d).
Le script en question en appelle un autre :
/etc/firestarter/firestarter.sh
Ce firestarter.sh contient notamment des chaînes de configuration pour
iptables. Il s'agit donc de l'outil de mise en route du firewall. Il se
base sur les fichiers de configuration (modifiables grâce à l'interface
graphique) situés dans /etc/firestarter/

2) Par ailleurs, il existe un exécutable, appelé "firestarter" situé
dans /usr/sbin/ et qui lance l'interface graphique permettant, notamment,
de modifier la configuration.

Lorsqu'en console on tape "firestarter", on appelle en fait
/usr/sbin/firestarter autrement dit l'interface graphique.

Et si on appelle /etc/firestarter/firestarter.sh, il faut lui passer un
paramètre : start, stop, lock ou status.

NB : tout cela n'est accessible que par root.

comment savoir si le firewall est lancé au
démarrage de la machine ?


Il est vrai qu'un user "lambda" ne peut pas, sauf paramètrage ad hoc,
accéder à l'interface graphique et donc voir, en tout cas de cette manière,
si le firewall est lancé ou non.

Sur l'interface
firestarter je vois que des événements sont
bloqués, donc le firewall fonctionne.


Farpaitement
Avatar
Nikoo
> J'ai lu que Firestarter était une interface graphique pour paramétrer le
firewall (mais ou est-il ? est-ce firestarter ?). Si firestarter n'est
qu'une interface de commande pour un firewall,
comment savoir si le firewall est lancé au démarrage de la machine ? Sur
l'interface firestarter je vois que des événements sont bloqués, donc le
firewall fonctionne.



Ton firewall est lancé au démarrage si tu l'as coché dans les services à
lancer au démarrage.
Et tu peux voir son lancement lors de la séquence de boot dans tout ce
qui défile vers la fin du boot.
Par ailleurs, le firewall est s'appelle netfilter, il est contrôlé par
iptables et firestarter est l'interface graphique de ce iptables.
Netfilter est intégré au kernel linux.


Voici la FAQ de firestarter (que tu aurais pu trouver tout seul...) qui
explique comment laisser l'utilisateur lambda lancer l'inferface de
firestarter, avec les risques que cela comporte (risques que j'ai déjà
mentionnés).

-------------------------------------------------------------------------
Giving the user permission to launch Firestarter without the root password

In order for a regular user to be able to launch Firestarter, the user
must be given additional privileges. Edit your /etc/sudoers file in your
favorite text editor and add the following line at the end:
username ALL= NOPASSWD: /usr/bin/firestarter

Note: Debian users should replace /usr/bin/firestarter with
/usr/sbin/firestarter in the above line.

Simply replace username with whatever your login is. The specified user
is now able to launch Firestarter without being prompted for a password
using the command sudo firestarter.

A note on the security aspects: This method makes a trade off in local
security for convenience. If your user account becomes compromised the
attacker will be able to control the firewall. However this method is
preferable to having a shared root user password in a multiuser setting.
It is also preferable if the alternative is not to run Firestarter at all.
--------------------------------------------------------------------------------
1 2 3