Benvenuto nella nostra community, registra un account gratuito ADESSO!
Oltre 7000 persone hanno già registrato il loro account. Chiedi aiuto, conversa con aziende ed esperti del settore webhosting italiano.
Iscriviti subito! In meno di 2 minuti!




Risultati da 1 a 6 di 6

Discussione: antivirus webserver

  1. #1
    Mix
    Mix non è collegato
    Nuovo utente
    Data Registrazione
    May 2006
    Messaggi
    18

    antivirus webserver

    Salve a tutti!

    Sto reinstallando il web server per un sito internet. Ultimamente il server su cui era installato il sito non so come erano riusciti a sfondarmelo e ad entrarmi, avviandomi in qualche script che mandava pacchetti verso un server esterno. Sono stato bloccato da ovh che mi hostava e non ho avuto modo di indagare bene su cosa era successo.
    Sto quindi reinstallando il server da un'altra parte, e aumentando le protezioni.
    Ho configurato con regole più strette iptables e installato lo stretto indispensabile ricontrollandolo.
    Mi sono fatto pure un giro in tutto lo script php (è un forum) cercando possibili bachi e non avendoli trovati ho fatto in modo di bloccare quasi tutti gli upload e di monitorare tramite delle regole regxp i dati in ingresso e se considerati malevoli fermarli.

    Oltre a questo volevo però, se fosse possibile, installare un antivirus o qualcosa del genere (un antirootkit) che mi faccia la scansione dei file su server (non sono tanti...) ogni tot, alla ricerca di script malevoli (php o shell) caricati o in esecuzione.
    Sapete consigliarmi qualcosa? In che direzione posso avviarmi?
    Ho dato un occhiata veloce a clamav, ma a parte la scansione manuale non ci ho capito molto... fa quello che ho bisogno? individua shell php o script shell malevoli? Bisogna creare uno script con cron per farlo eseguire a certi periodi?

    PS: se qualcuno vuole aiutarmi a risolvere il mistero di dove mi sono entrati, posso dare più informazioni...

    Grazie a tutti
    Mix ^^



  2. #2
    Webhosting Guru L'avatar di EvolutionCrazy
    Data Registrazione
    May 2006
    Località
    Vicenza
    Messaggi
    2,974

    Re: antivirus webserver

    potresti iniziare da http://www.ossec.net/
    cliente : Seflow.it, Leaseweb.com, First-Colo.de, OVH.it, Hetzner.de, Worldstream.nl, Servereasy.it
    ex-cliente: tutti gli altri, o quasi.

  3. #3
    Webhosting Guru L'avatar di andrea.paiola
    Data Registrazione
    Jul 2006
    Località
    Torino - Milano
    Messaggi
    3,468

    Re: antivirus webserver

    su linux l'antivirus non serve

    per un controllo antirootkit base puoi usare RKHunter

    per un'analisi piú dettagliata puoi usare Samhain

    per il monitoraggio dei log di accesso meglio Fail2Ban

  4. #4
    Uno
    Uno non è collegato
    Utente Moderatore
    Data Registrazione
    Mar 2008
    Messaggi
    5,793

    Re: antivirus webserver

    Citazione Originariamente Scritto da andrea.paiola Visualizza Messaggio

    per il monitoraggio dei log di accesso meglio Fail2Ban
    Non sono la stessa cosa ed una non esclude l'altra.

  5. #5
    Mix
    Mix non è collegato
    Nuovo utente
    Data Registrazione
    May 2006
    Messaggi
    18

    Re: antivirus webserver

    Grazie a tutti per le risposte! (sempre i migliori qui su questo forum )

    Al momento sto provando ossec perché da quel che ho capito leggendomi la documentazione fa praticamente quello che voglio:
    -analisi dei log
    -analisi anti rootkit
    -blocco automatico tramite firewall delle connessioni di troppo rilevate nei log

    l'unica cosa che non ho capito bene è se l'antirootkit mi avverte solo o fa anche qualcosa...
    nel caso è configurabile per fare qualcosa? se no mi consigliate (sempre che non faccia conflitto in qualche modo) di far girare anche RKHunter?

    Grazie

  6. #6
    Webhosting Guru L'avatar di andrea.paiola
    Data Registrazione
    Jul 2006
    Località
    Torino - Milano
    Messaggi
    3,468

    Re: antivirus webserver

    Citazione Originariamente Scritto da Uno Visualizza Messaggio
    Non sono la stessa cosa ed una non esclude l'altra.
    vero: ognuno fa cose diverse in modo diverso

Discussioni Simili

  1. miglior combo antivirus - antispam
    Di poe nel forum Pannelli di controllo e Hosting software
    Risposte: 0
    Ultimo Messaggio: 08-10-2008, 15:12
  2. Antivirus Windows Server 2003
    Di Deflagrator nel forum Gestione Server Windows e Server Linux
    Risposte: 10
    Ultimo Messaggio: 25-09-2007, 12:25
  3. Antivirus su VPS Debian
    Di fscarro nel forum Gestione Server Windows e Server Linux
    Risposte: 10
    Ultimo Messaggio: 10-07-2006, 14:14

Informazioni Discussione

Utenti che Stanno Visualizzando Questa Discussione

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •