Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Antivirus pour FreeBSD ?

28 réponses
Avatar
xavier
J'ai un FreeBSD avec un volume Samba. Et un postfix aussi,
éventuellement. Et donc au moins un poste Windows connecté dessus...

Quel choix ?

- un des antivirus des ports (updates des signatures OK ?)
- F-Prot 4.31, libre pour usage perso
- F-Secure pour Linux, dans /compat , j'ai une licence

Deux critères importants : le suivi de MàJ de signatures et la charge
CPU

Merci de vos avis ...

(Xpost avec fcsv, suivi sur fcob uniquement)
--
Xavier HUMBERT
INJEP - NetBSD, parce que je le vaux bien

10 réponses

1 2 3
Avatar
Eric Masson
"Xav" == Xavier HUMBERT writes:






'Lut,

Xav> - un des antivirus des ports (updates des signatures OK ?)

Clamav est utilisé chez Teaser au niveau des filtres mail, il semble que
les maj de signatures soient assez rapides.

Tu peux aussi utiliser Virus Scan de McAffee dans les ports (un de mes
clients l'utilise et les maj sont très régulières)

Eric Masson

--
PL> C'est étonnant il y a relativement peu d'annulations abusives.
sans constituer un trouble public, cette pratique est quand même plus
gênante que le cri des carottes au fond du jardin pendant la sieste
-+- JLF in http://www.le-gnu.net : Le silence des carottes -+-





Avatar
gojulgarbmail
(Xavier HUMBERT) wrote in message news:<1g87wm0.2l3i7q1kqsaa0N%...
J'ai un FreeBSD avec un volume Samba. Et un postfix aussi,
éventuellement. Et donc au moins un poste Windows connecté dessus...

Quel choix ?

- un des antivirus des ports (updates des signatures OK ?)
- F-Prot 4.31, libre pour usage perso
- F-Secure pour Linux, dans /compat , j'ai une licence

Deux critères importants : le suivi de MàJ de signatures et la charge
CPU

Merci de vos avis ...

(Xpost avec fcsv, suivi sur fcob uniquement)


Vu le peu de virus qui existent pour les Linux et autres BSD, il me
semble que F-Prot suffit largement. Si tu as un doute sur un fichier,
scanne-le avec F-Prot mais le reste du temps ça ne sert pas à grand
chose d'avoir un AV résident, sauf à bouffer inutilement des
ressources...
Par contre, fais bien les mises à jour de sécurité et ne te connecte
en root que pour le minimum nécessaire. (Mais ça, c'est aussi vrai
sous Windows...)
Sache que pour F-Prot Linux les MAJ sont faites quotidiennement.

De plus, un antivirus est indispensable sur chacun de tes clients
Windows, afin d'éviter tout risque d'infection. (Et ça que tu aies ou
non un AV d'installé sur ton serveur BSD...)

@+, "-".

Avatar
Laurent Wacrenier
Xavier HUMBERT écrit:
J'ai un FreeBSD avec un volume Samba. Et un postfix aussi,
éventuellement. Et donc au moins un poste Windows connecté dessus...

Quel choix ?

- un des antivirus des ports (updates des signatures OK ?)


J'ai essayé :

- Sophos (via sophie)
lent, très cher
peut être très bien, mais je ne l'ai pas essayé longtemps
API native compliquée, utiliser sophie.
- Drweb
rapide, simple, mise à jour correcte, très stable (jamais planté)
pas très cher. API publique simple. Nom des virus absconds.
- Clamav
rapide, simple, mise à jour correcte, pas très stable (le lancer en
boucle), opensource, API médiocre (ça devrait s'améliorier)

Les trois peuvent fonctionner en réseau avec des serveurs d'antivirus.
Actuellement, je scanne 250000 messages par jour en temps réél avec
clamav sur deux P750.

- F-Prot 4.31, libre pour usage perso
- F-Secure pour Linux, dans /compat , j'ai une licence


À ce qu'il me semble, ils ne fonctionnent pas en démon et n'ont pas
d'API. Il faut donc forker et lire la base à chaque fois.

Avatar
patpro
In article <1g88gp8.1dvwe2523hum8N%,
(Xavier) wrote:

Testé ce soir, plus simple tu peux pas. Tu oublies le démon clamavd, la
simple utilisation de clamscan, c'est deux lignes à rajouter dans le
filtre de postfix.

Merci du conseil.

Tout à fait ce qu'il faut. Charge CPU modeste : 5 threads de
postfix+spamd+clamscan m'amènent à un load de 8/10, ça reste viable.



tu as intégré comment spamd et clamscan dans ta conf ?
Moi j'utilise Amavisd-new pour faire le lien entre les divers éléments
(spamassassin/razor/clamd et postfix) mais je trouve ca un schouilla
lourd.

Hésite pas a donner des retours quant à la stabilité de clamscan. De mon
coté je n'ai aucun probleme de stabilité avec clamd mais le nombre de
mail reçu est très faible.


Ca commence à me les briser grave, tous ce virus. Et toujours la même
cible.


ouaip... moi j'ai même pris la peine de mettre des plages d'IP en deny
dans le firewall et de contacter l'admin concerné pour lui demander de
faire le ménage.

patpro

--
je cherche un poste d'admin UNIX/Mac
http://patpro.net/cv.php

Avatar
Laurent Wacrenier
patpro écrit:
Hésite pas a donner des retours quant à la stabilité de clamscan. De mon
coté je n'ai aucun probleme de stabilité avec clamd mais le nombre de
mail reçu est très faible.


Il a des fuites de mémoire et a tendance à planter de temps en temps
quand le mail est trop mal formaté). Environ une fois par million de
mail ces temps ci. Attention d'accepter le courrier quand clamav a
planté, sinon, il reste dans la queue et rebelote.

Avatar
Eric Masson
"Xav" == xavier writes:






Xav> Le RAID SCSI est bien au point, sous Fribi 4.9 ?

Euh, raid soft ou hard ?

Je n'ai joué qu'avec de vraies cartes raid (AMI Megaraid et oem Dell),
qui fonctionnent plutôt bien, pour le soft, jamais touché.

Xav> XAv - particulièrement dégoûté des cons, des virus et de
Xav> microsoft, ce soir. Et la santé qui m'interdit de noyer ça dans
Xav> l'aloccol, bordel :-(

Va te défouler sur frm, il y a un cas pathologique qui a tout vu/fait
qu'il doit être marrant de flamer ;)

En plus l'alcool, c'est très surfait, surtout le lendemain.

Eric Masson

--
Il y en a qui ne savent pas déballer leur ordinateur de la boîte
d'emballage. Faudrait aussi prévoir une doc là-dessus (parce que celle
fournie avec la boîte, il y a plein de mots et pas beaucoup d'images)
-+- Jaco in Guide du Linuxien pervers - "[OUI] à fcol.deballage" -+-





Avatar
Laurent Wacrenier
Xavier écrit:
Rah, je me disais, aussi, c'est pour ça qu'il y a clamd :-)

JUe trouvais que le simple lancement de clamscan pour un fichier de
3.5ko était un poil gourmand.


Oui, la base est beaucoup plus grosse que le message et elle est
compressée.

Configure clamd pour chercher les archives et lance clamdscan sur les
messages.

Si tu veux un simple client réseau pour clamd dont la sortie est plus
simple à analyser, tu peux récuperer celui dont je me sers avec
procmail pour mes messages sur
ftp://victor.teaser.fr/pub/lwa/clamd-stream-client/ (quelques
centaines de scan par jour).

Avatar
patpro
In article ,
Laurent Wacrenier <lwa@ teaser . fr> wrote:

patpro écrit:
Hésite pas a donner des retours quant à la stabilité de clamscan. De mon
coté je n'ai aucun probleme de stabilité avec clamd mais le nombre de
mail reçu est très faible.


Il a des fuites de mémoire et a tendance à planter de temps en temps
quand le mail est trop mal formaté). Environ une fois par million de
mail ces temps ci. Attention d'accepter le courrier quand clamav a
planté, sinon, il reste dans la queue et rebelote.



ok, pour les eventuels plantages je crois qu'amavisd-new se charge
d'assurer la livraison des mails. Les fuites de mémoire c'est plus
génant et ça explique peut etre ce que j'ai observé il y'a quelques
semaines.


patpro

--
je cherche un poste d'admin UNIX/Mac
http://patpro.net/cv.php


Avatar
doctor
In article <1g88jbx.ub82m1coyqv7N%,
Xavier wrote:
Laurent Wacrenier wrote:

À ce qu'il me semble, ils ne fonctionnent pas en démon et n'ont pas
d'API. Il faut donc forker et lire la base à chaque fois.


Rah, je me disais, aussi, c'est pour ça qu'il y a clamd :-)

JUe trouvais que le simple lancement de clamscan pour un fichier de
3.5ko était un poil gourmand.

Mais ça permet de dégrossir.

Adopté.

XAv
--
They who can give up essential liberty to obtain a little temporary
safety deserve neither liberty nor safety (Ben. Franklin)


essayez clamd .
--
Member - Liberal International On 11 Sept 2001 the WORLD was violated.
This is Ici
Society MUST be saved! Extremists must dissolve.
Birthdate 29 January 1969 Born: Redhill, Surrey, England, UK


Avatar
Marwan Burelle
On Tue, 27 Jan 2004 21:32:32 +0100
Eric Masson wrote:

En plus l'alcool, c'est très surfait, surtout le lendemain.


En plus, après, certains font des postes dont on se souvient longtemps
après ...

--
Burelle Marwan,
Equipe Bases de Donnees - LRI
http://www.cduce.org
( | )

1 2 3