[ stringskipper @ 07.11.2010. 17:18 ] @
Pozdrav svima.
Zanima me da li je moguće uraditi sledeće:
imam tri manja računara na kojima je Windows os, svi su dosta slabi da bi gurali neki ozbiljniji antivirus pa sam hteo da na jednom od njih podignem Linux koji bi eventualno služio kao server, ali prvenstveno mi je namera da preko njega idem na internet. Ali tako što bi ostali računari (sa windowsom) bili umreženi sa ovim (linux, na kojem bih podesio firewall i sta je sve potrebno). Da li je ovo moguće? Linux bi preko LAN-a bio vezan na ruter, a drugom LAN kartom na jedan od računara ili na switch. Da li na ovaj način mogu da izbegnem viruse koji u normalnim situacijama saleću Windows?
Relatvno sam nov u Linux svetu. Pre par godina sam koristio Slackware i Fedoru, ali za neku sasvim drugačiju namenu.
[ Srđan Pavlović @ 07.11.2010. 17:23 ] @
Naravno da moze, samo neces ti izbeci viruse samim tim sto ti saobracaj ide preko
Linux masine. Ali mozes da smanjis rizik od zarazavanja virusima windows masina
tako sto ces na tu Linux masinu da stavis neki antivirus koji radi pod Linux-om i u
realnom vremenu prati saobracaj i skenira fajlove na windows mallware. Firewall
naravno mozes da podesis kako zelis isto sta da pusta, sta ne.

E sad, koji antivirusi dolaze u obzir to ti nesto ne znam preporuciti, ima ih vise
koji rade na Linux-u, recimo "clamav", ali ne znam koji je dobar i koji u isto vreme
ima "real time protection", progooglaj malo za Linux antiviruse :)
[ combuster @ 07.11.2010. 17:56 ] @
Ukratko ne mozes. Linux ce ti preusmeravati internet saobracaj ali to te nece zastiti od virusa i malware-a nema sanse teorijske.
[ stringskipper @ 07.11.2010. 17:57 ] @
Aha. Pre svega, hvala na brzom odgovoru. Tako nešto sam i mislio da uradim, tj. da rasteretim računare i da na tom jednom bude firewall. E sada, meni je generalno problem (barem još nisam u tu temu zagazio) sa firewall-om. Koristio sam neke poput Comodo-a ili Zone alarm, ali uvek su mi bili problem ti servisi koje on prijavljuje. Dešavalo mi se da ugasim neki i da posle čitav internet ne radi.
A sada mene zanima, da li je moguće, recimo, na Linuxu (sa dobrom zaštitom) napraviti kao neki Log-in mehanizam, gde bih se ja preko mreže sa Win sistemom prijavio i tu koristio Linux browser, snimao sve na njegov disk (ako nešto downloadujem) i po potrebi prebacivao preko mreže šta mi treba?
[ combuster @ 07.11.2010. 18:06 ] @
E to mozes:

http://www.tightvnc.com/

Samo opet moras da proveris fajlove koje si skinuo sa antivirusom nekim za linux.

/edit: Jos jedan koristan link:

https://help.ubuntu.com/community/VNC
[ zus @ 07.11.2010. 20:22 ] @
Hmm, da li će antivirus za Linux "naći" viruse, crve i ostalu gamad za Win?

Ti možeš preko mreže da surfuješ i skidaš fajlove na nekom od pregledača (browser-a) na Linux mašini, ali, to ne znači da fajlovi, programi koje skineš sa neta nisu zaraženi sa nekim od mnogobrojnih gamadi za Win. Znaći, skineš na linuxu neki exe, kasnije ga prekopiraš na svoj komop preko mreže, pokreneš i...$%&#$&%$#$# :D
[ Srđan Pavlović @ 07.11.2010. 20:31 ] @
Citat:
Hmm, da li će antivirus za Linux "naći" viruse, crve i ostalu gamad za Win?

Naravno da hoce, za to su i namenjeni, za Linux prakticno ne postoje virusi.

Dakle - ideja je da Linux masina na koju dolazi sadrzaj sa interneta, skenira taj sadrzaj na
Windows mallware nekim antivirusom koji radi pod Linux-om (jer za Linux ga prakticno nema)
pre prosledjivanja na windows masine, da se ne trose resursi na Windows masinama za rad antivirusnog softvera.

CLAMAV: http://linuxhelp.blogspot.com/...e-anti-virus-solution-for.html

Mislim da ima i f-prot za te namene.

I AVG ima nesto...

http://free.avg.com/us-en/download.prd-alf

[Ovu poruku je menjao Srđan Pavlović dana 07.11.2010. u 21:41 GMT+1]
[ Goran Rakić @ 07.11.2010. 20:49 ] @
Srđane, neće to raditi ako misliš da se na tom Linuxu podigne HTTP proxy jer ne može da uhvati SSL bez da prekine lanac poverenja. Takođe to nikako ne utiče na viruse u e-pošti (osim ako se i to ne dovuče i skenira na Linuxu), viruse koji stižu drugim protokolima (p2p) ili prigodno zapakovani. Na kraju, to ne daje nikakvu zaštitu od virusa sa USB štapića...

Jednostavno, to ne daje dovoljan nivo zaštite da bi se isplatilo zezanje i (napredno) podešavanje Linux posrednika.

Ako si pametan, ažuriraš sistem redovno, ne koristiš piratski softver, AV ti verovatno nije ni potreban. Postavi jedan ruter pre izlaska na Internet i podesi fina firewall pravila, to je dovoljno.
[ Srđan Pavlović @ 07.11.2010. 21:02 ] @
Citat:
Ako si pametan, ažuriraš sistem redovno, ne koristiš piratski softver, AV ti verovatno nije ni potreban.

Vecini obicnih korisnika ipak treba AV na Windowsu, 99% njih ce vrlo rado instalirati neki "dodatak za MSN messenger
za lepse smajlije" ili ce otici na neki link iz e-mail-a, pokretati svasta skinuto sa torenata i uz sve to bez uopste svesti
sta je to update sistema.

Sto se ovog drugog tice, to i kazem da nisam siguran u "real time" kako ce da radi... i kako i da li moze, ako nista
moze sa te Linux masine pokretati scan kroz mrezu windows masina povremeno + redovan backup...
[ zus @ 07.11.2010. 21:10 ] @
Ili.... pošto su mašine "slabe" kao što kažeš (znači da ne možeš da ih koristiš za igrice, ili neke ozbiljnije programe Photoshop, Corel... (ja win. koristim isključivo kad hoću da odigram neku igricu)) zašto ne instaliraš linux na svim mašinama i miran si. :D
[ branisllav @ 07.11.2010. 23:47 ] @
Citat:
Goran Rakić: Srđane, neće to raditi ako misliš da se na tom Linuxu podigne HTTP proxy jer ne može da uhvati SSL bez da prekine lanac poverenja. Takođe to nikako ne utiče na viruse u e-pošti (osim ako se i to ne dovuče i skenira na Linuxu), viruse koji stižu drugim protokolima (p2p) ili prigodno zapakovani. Na kraju, to ne daje nikakvu zaštitu od virusa sa USB štapića...

Jednostavno, to ne daje dovoljan nivo zaštite da bi se isplatilo zezanje i (napredno) podešavanje Linux posrednika.

Ako si pametan, ažuriraš sistem redovno, ne koristiš piratski softver, AV ti verovatno nije ni potreban. Postavi jedan ruter pre izlaska na Internet i podesi fina firewall pravila, to je dovoljno.


Kad AV ne bi bio potreban život bi bio mnogo lep :)
Daleko od toga da se može bez njega u iole ozbiljnijoj firmi (pa čak i sa 3 računara).

Citat:
zus: Ili.... pošto su mašine "slabe" kao što kažeš (znači da ne možeš da ih koristiš za igrice, ili neke ozbiljnije programe Photoshop, Corel... (ja win. koristim isključivo kad hoću da odigram neku igricu)) zašto ne instaliraš linux na svim mašinama i miran si. :D

Ovo zvuči kao odlično rešenje, naravno zavisno od toga koji softver koristiš u radu.
[ maksvel @ 07.11.2010. 23:55 ] @
Cenim da bi najbolje bilo da se isproba neki namenski Linuks, tipa ClearOS:
Citat:

Features include:
Stateful Firewall (iptables), Networking and Security
Intrusion Detection and Prevention System (SNORT)
Virtual Private Networking (PPTP, IPSec, OpenVPN)
Web Proxy, with Content Filtering and Antivirus (Squid, DansGuardian)
E-mail Services (Webmail, Postfix, SMTP, POP3/s, IMAP/s)
Groupware (Kolab)
Database and Web Server (easy to deploy LAMP stack)
File and Print Services (Samba and CUPS)
Flexshares (unified multi-protocol storage which currently employs CIFS, HTTP/S, FTP/S, and SMTP)
MultiWAN (Internet fault tolerant design)
Builtin Reports for system statistics and services (MRTG and others)
[ kolera @ 08.11.2010. 20:58 ] @
Sto jednostavno ne instaliras linux i miran si. Evo ja kod sebe koristim Ubuntu i sve mi dobro radi, ne osecam da mi nesto fali sa wina osim igara koje sam i tamo slabo igro.
[ Tyler Durden @ 08.11.2010. 21:26 ] @
Zato sto su po svemu sudeci ovi windowsi racunari u nekoj firmi i moraju da vrte windows softver.

Kao sto je vec receno, najprostije i "najprirodnije" rijesenje je da linux koristis kao firewall i to je to.
Postoji i jedan interesantan projekt koji sam vec spominjao, ali nisam siguran koliko je efikasan, i praktican za tvoj problem/zahtjev.
http://clamfs.sourceforge.net/
Uprosceno, citav fajlsistem djeluje kao antivirus.
[ stringskipper @ 09.11.2010. 11:57 ] @
Linux na sva tri računara nije u opticaju. Što se tiče mene, koristim specijalizovane softvere za razvoj elektronike (oni jedva postoje i pod Windowsom). A drugo, dva računara koriste starije osobe koje se ne snalaze najbolje ni pod Windowsom, a kamoli Linuxom. Probaću nešto da majmunišem sa firewallom. Hvala na korisnim odgovorima.
[ Srđan Pavlović @ 09.11.2010. 17:59 ] @
Citat:
dva računara koriste starije osobe koje se ne snalaze najbolje ni pod Windowsom, a kamoli Linuxom

Treba da vidis gde su im zapravo teskoce i gde je potrebna podrska. Rad u grafickom okruzenju i na Winowsu
i na Linuxu je vrlo vrlo slican (fajlovi, copy / paste / prevlacanje, prozori...), tako da ne mora znaciti da ce im prelazak
na Linux nuzno predstavljati bilo kakav problem. Jedino ako je u pitanju aplikacija zbog koje je zgodnije koristiti Windows.
[ bobzilla @ 11.11.2010. 18:48 ] @
Pored ClamAV, postoje i propriatry rešenja. Doduše, u slučaju SME (malih i srednjih preduzeća) isplativost će zavisiti i od cifre koju je potrebno izdvojiti za tako nešto (3 licence u tvom slučaju). Kada sam svojevremeno tražio nešto slično, došao sam do zaključka da većina antivirus kompanija imaju i bar neku verziju svog proizvoda i za Linuks.

Citat:
Srđane, neće to raditi ako misliš da se na tom Linuxu podigne HTTP proxy jer ne može da uhvati SSL bez da prekine lanac poverenja. Takođe to nikako ne utiče na viruse u e-pošti (osim ako se i to ne dovuče i skenira na Linuxu), viruse koji stižu drugim protokolima (p2p) ili prigodno zapakovani. Na kraju, to ne daje nikakvu zaštitu od virusa sa USB štapića...


Što se tiče virusa na drugim protokolima, prikriveni ili na USB štapiću, i većina Windows rešenja tavori sa time. Doduše, što se tiče USB "štapića", postoje i specijalizovana Windows rešenja za tako nešto, a dovoljno su lightweight (lagana) da se mogu pokrenuti i na starijim mašinama. A ako se zaobiđe piraterija, većim delom se otklanja mogućnost od prenošenja štetočina putem p2p ili prikrivenog malware-a. P2P i uopšte file sharing softver nema šta da traži na računarima firme.

Što se tiče emaila... Da, ukoliko se preskoče specijalizovana Windows rešenja, mail server jeste opcija. U zavisnosti od softverskih izbora, to ne mora biti toliko komplikovana aktivnost za nekoga koji je već imao dodira sa administracijom servera. Instaliranje mail filtera je relativno jednostavno. A postoje i propriatry rešenja namenjena baš mail serverima.

Što se tiče SSL-a, pretpostaviću da si u pravu. Nažalost s time nisam imao dovoljno iskustva.