Привет, Антон. Ты тут недавно писал, что, цитирую, "Вирусные эпидемии на линукссерверах - жестокая реальность".
Хотелось бы уточнить. У меня дома третий год работает круглосуточный сервер под управлением линукса. Сервер торчит в локалках двух самых больших провайдеров моего города, имеет от каждого провайдера по статичному белому айпи, на сервере крутится куча софта (открыто 25 входящих портов), его юзает куча людей (постоянно установлено от полусотни до пары сотен сетевых соединений), в довершение апофеоза, сервер раздаёт халявно непарольный вайфай, правда, на него мало падких кроме моей семьи, так как хватает его лишь на этаж вверх и вниз. Фаерволл стоит в политике "всё разрешено", используется для маршрутизации трафика по провайдерам и сервисам. Антивируса, понятное дело, нет никакого, хотя через меня получают почту и виндузятники, которым теоретически могут прислать вирусню.
Напомню, всё это работает уже не первый год в режиме "24/7", т.е. круглосуточно. Наконец, сам вопрос: так сколько мне ещё ждать, когда же на меня снизойдёт благодать и та самая "жестокая реальность" наконец станет таки реальностью, а не твоей разыгравшейся фантазией? :)
Примечание:
Противоречивый, с тобой не согласен fail2ban, который каждый день банит пачками заражённых виндузятников, боты которых заняты подбором паролей по ssh для зазевавшихся нубов. Сегодня Total banned: 288. Не думайте, будто никто не пытается взломать линуксовую тачку, вы пытаетесь обмануть сами себя.
И вообще, неужели ты такой весь важный, что тебе приходится юзать антивирус и фаерволл? :) Или просто суть у твоей оси такая, что насморк подцепит от сквозняка?..
Примечание:
А вот наконец и Антон :)
> И утверждается, что никакой заразы нет.
А что, есть? Я бы заметил ;)
> минимум два взлома в н у т р е н н е й сети меганадежной RedHat - еще какой показатель
Утеря ключей от сейфа не является недостатком конструкции сейфа и не характеризует его как ненадёжный.
> по дефолту в конфигурационных файлах fail2ban ошибки
Какие ошибки? Не будь голословным :)
> Потенциально участвуете в рассылке заразы. Это, конечно, вам зачтется.
Мне плевать на виндузятников, это их половые трудности; к тому же регистрация на почтовике закрытая, там всего несколько юзеров.
> Как часто проверяются системные журналы и оригинальность системных файлов?
Мм... Достаточно нечасто :) После смены железа и внутренней архитектуры сервисов сервера я ещё даже не устанавливал нигде ни использованный мною ранее rkhunter, ни других подобных.
Ну и ты так хорошо рассказываешь о своём мастерстве во владении кунг-ХР, что так и не дал мне ответа на мой вопрос: когда же Я заражусь вирусом? Я что-то и вирусов-то не вижу, лишь ручной взлом отдельно взятых криво настроенных серверов в новостях...
RPI.su - самая большая русскоязычная база вопросов и ответов. Наш проект был реализован как продолжение популярного сервиса otvety.google.ru, который был закрыт и удален 30 апреля 2015 года. Мы решили воскресить полезный сервис Ответы Гугл, чтобы любой человек смог публично узнать ответ на свой вопрос у интернет сообщества.
Все вопросы, добавленные на сайт ответов Google, мы скопировали и сохранили здесь. Имена старых пользователей также отображены в том виде, в котором они существовали ранее. Только нужно заново пройти регистрацию, чтобы иметь возможность задавать вопросы, или отвечать другим.
Чтобы связаться с нами по любому вопросу О САЙТЕ (реклама, сотрудничество, отзыв о сервисе), пишите на почту [email protected]. Только все общие вопросы размещайте на сайте, на них ответ по почте не предоставляется.