OpenMandriva: Mageia (Mageia 9) 20/Agosto/2023 - Anuncio, Descargas.
Blogdrake recomienda descargar las imágenes de instalación (iso) vía torrent para evitar corrupción de datos, aprovechar mejor su ancho de banda y mejorar la difusión de las distribuciones.
Probando antivirus para linux en Mandriva 2010.2
Hola, ya se que en la práctica, para un usuario de escritorio de linux, no es necesario usar antivirus. Antes, ya hemos discutido sobre este tema aquí en blogdrake
Información sobre virus y linux pueden encontrarla en hilos como estos :
http://blogdrake.net/node/10208
http://blogdrake.net/node/7776
Pero en algunas ocasiones, ahora mismo se me ocurre la situación de que por ejemplo, un equipo con linux forma parte de una red compuesta mayoritariamente de ordenadores windows. Entonces no estará de más , asegurar la seguridad.
Recientemente me he informado sobre antivirus con cliente linux.Así que vamos a hacer un repaso de los antivirus mas famosos para linux.
He probado la siguiente lista de antivirus
- Clamav
- Panda
- Avast
- NoD32
- Bit defender
Esto no es un test exhaustivo ni hecho en profundidad.Es solo el resultado de una pequeña prueba que he podido realizar en mi casa.
Repasando por ficheros que tenía guardados de mi época güindousera en algunos discos antiguos, he encontrado dos archivos infectados :D me vienen genial para esta prueba
Los he aislado en una memoria usb, para que los análisis sean mas rápidos.
He repasado muchos discos, con todos los antivirus aquí descritos,horas y horas en busca de algún virus.
Al final encontré dos ficheros, que algunos de estos antivirus me alertan que están infectados.
Aquí una imagen de los dos ficheros infectados : (click para ampliar)
Desconozco si realmente están infectados, o no.Pero si después de estas pruebas,3 de estos 5 antivirus,me detectan virus en ellos es facil pensar que efectivamente estan infectados.Despues formatearé la memoria, por si las moscas.
Este troyano está en uno de los ficheros (fichero 1)
http://www.virustotal.com/file-scan/report.html?id=b01de3e37bf0fc72d9aa24f3e2965bb0bfa034759ccf9afc3...
Y este otro troyano en el otro (fichero 2)
http://www.virustotal.com/file-scan/report.html?id=250113253847ac0d1d780ba9bd2dcb3d9ec12d4ca62e1222e...
Descarga :
[gonzalo@localhost ~]$ su - Contraseña: [root@localhost ~]# urpmi clamav clamav-db libclamav6 clamd clamtk
url : http://www.clamav.net/lang/en/download/packages/packages-linux
Clamav es libre y está en los repositorios lo que hace que sea muy cómodo en su uso.Lo instalas cuando quieras rápidamente y funciona a la primera.
Para arrancar la protección lo podemos hacer desde el mandriva control center / sistema / servicios
Actualmente hay un problemilla con la GUI.Y es que la gui para KDE klamav ( la interfaz para clamav de kde) no está disponible en KDE4.X , y actualmente no disponemos de ella.
Esperemos que pronto esté disponible una buena interfaz para este programa.De momento podemos usar clamtk, que aunque es feo cumple su función
Resultado:Clamav detecta que uno de los dos ficheros está infectado , afirma encontrar un troyan.inyect3377 en el fichero 2
Decarga: http://www.pandasecurity.com/uruguay/enterprise/downloads/beta/linuxservers/
Aqui tenemos un problemilla y es que la descarga es de pago, no he encontrado versión gratuita para linux.
Un amigo que lo usa me lo ha prestado para esta prueba y he podido revisarlo.
Necesitaremos, compilar el modulo dazuko para que funcione.
http://dazuko.dnsalias.org/wiki/index.php/Downloads
Una vez mas podemos arrancar y parar el servicio desde el mandriva control center / sistema /servicios
Aunque la interfaz es amigable, y compilando dazuko podemos activar la protección permanente, tiene algunos problemas.
No reconoce las particiones de disco ext4, y no las analiza.No es posible analizar todos los discos duros del sistema con panda.
Resultado: No ha detectado ninguno de los dos ficheros infectados.
Gracias al amigo franciscodrake disponemos de un manual de instalacion de Avast en mandriva linux
http://blogdrake.net/blog/franciscodrake/como-instalar-avast-home-edition-antivirus-en-mandriva-linu...
Descarga : http://www.avast.com/es-ww/linux-home-edition#tab4
Resultado : Avast tampoco menciona que los ficheros están infectados.No detecta los virus.
Descarga: http://beta.eset.com/linux
La interfaz es muy amigable, nos deja incluso un service menu en dolphin para escanear ficheros. El programa cuenta con protección permanente, y actualizaciones gratuitas.Pero es una BETA, no se durante cuanto tiempo durarán.
Podemos arrancar y parar el servicio desde el mandriva control center / sistema / servicios
Resultado: Detecta que uno de los dos ficheros (fichero 2) está infectado.
Descarga : http://download.bitdefender.com/repos/rpm/bitdefender/i586/
Nuevamente nos encontramos un programa bien integrado en el escritorio linux.Facil de instalar y configurar.Con una GUI elaborada.
Resultado:: Detecta que los dos ficheros están infectados. Se podría decir que en este ejemplo, Bit defender ha sido el más eficaz olfateando virus.
Por algo bitdefender venía con la Mandriva Power Pack http://www.bitdefender.com/NW181-latin--BitDefender-est%C3%A1-certificado-por-Mandriva.html
Conclusión
Creo que lo mejor para un usuario de escritorio sería usar Clamav , protege de sobra para lo que necesitamos. Una vez cada ciertos meses, realizar un escaneo de disco y podemos estar mas que tranquilos.
Pero si queremos una mayor protección , por ejemplo para un entorno empresarial podemos usar Bitdefender o NoD32 que son los dos que más me han gustado.Tanto por su integración en el escritorio como por su facilidad de uso.
Pero seguro que realizando un análisis más exhaustivo cambiaría de opinión. Por eso aprovecho para preguntarles ¿ustedes que antivirus recomendarían? ¿y porqué?
Saludos
- Blog de DoctorBOFH
- Entra a tu cuenta o crea una para poder comentar.
Usuario
# 111344 Buen articulo...
Me siento contento de leer articulos "tipo reportaje", jeje
En fin, es muy interesante el analisis que haces, ya que, es basado en la practica y no en "tests de laboratorio" en donde un usuario comun no se meteria. Y es en la practica donde se ven los verdaderos resultados.
A manera personal, veo que el uso de uno o de otro depende mas precisamente del ambiente en el cual se vaya a utilizar. En mi opinion, usaria ClamAV si se tratara de un servidor en el que tenga que analizar los ficheros que pasan por alli para proteger maquinas guindows, y BitDefender para un PC de Oficina, hogar, etc, puesto que es mas intuitivo visualmente que ClamAV (GUI)
--
Which Terminator Character Are You?Fernando Andrés Muñoz
Tg. Análisis y desarrollo de Sistemas de Información
Linux user #487547
# 111370 Un artículo genial, muy bien
Un artículo genial, muy bien explicado y con fotos, ¡¡GRACIAS!! ^^
Usuario
# 111379 Uso Klamav con la gui clamtk
ya q es la menos desactualizada. El problema está en q el motor de búsqueda y detección está desactualizado, al igual q la interfaz gráfica. Bueno, x lo último no hay problema, en cambio, x lo primero sí. Es indispensable q el motor esté al día o se le pasan muchos bichos. Trabajo mucho con los productos de McAfee, x lo tanto en las empresas donde trabajo, procuro llevar una copia para analizarla con el clamav y se le pasan muchos (motor desactualizado), igual se puede observar al usar la página web de virustotal. Sería muy bueno q se disponga del último motor. No he ensayado con los demás antivirus, así q no puedo decir nada de ellos. En cuanto a McAfee (VirusScan Enterprise for Linux 1.6), las distribuciones bajo las q funciona son: Red Hat, SuSE, Fedora, Ubuntu y CentOS tanto para 32bits como para 64bits, a demás es de pago. Bueno, resulta q no es posible instalarlo en Mandriva 2010.2, debido al kernel, el McAfee no lo soporta, tendría q crear los módulos para ese kernel, x el momento es imposible para mí ya q no se como se hace. Espero en algún momento no muy lejano intentarlo.
NOTA: Sería muy bueno quien pueda y x supuesto tenga los conocimientos, armara el paquete del antivirus ClamAV con el último motor e interface para Mandriva, ya q es importante para ambientes de red donde se tienen máquinas con Mandriva y Window$.
Mauricio Pacheco M.
Manager Information System
http://www.quantum-ai.tk
Usuario: Mageia2 64 bits
Escritorio: KDE
Registered user #419099
http://linuxcounter.net/
Usuario
# 111380 Sophos
Excelente artículo, ya instalé Clamav y funciona muy bien. Clamtk es refeo, pero funciona. No sólo lo uso para la red, también tengo una partición con Windows y muchas veces pruebo freewares de windows en Wine.
Por el momento estaba usando Sophos ya que la licencia es gratuíta en mi universidad es muy potente, pero lamentablemente sólo tiene CLI así que creo que me quedaré con Clamav ;)
danux
http://www.danux.inet.cl
Usuario
# 111381 Como bien dices...
Para el usuario de escritorio no es necesario (aunque por supuesto recomendable) tener un antivirus en su máquina. Donde si es útil es en servidores de ficheros linux, en servicios FTP donde se trabaja con estaciones Hasefroch, porque es una buena manera de frenar la expansión de ficheros infectado entre estaciones. Igualmente es interesante para servidores de correo y mensajería.
En estos casos, me gusta ClamAV, pero no para Mandriva. Llevo años intentando hacer funcionar el módulo Dazuko y no ha habido manera, para habilitar los escaneos en tiempo real on-demmand. Si lo he hecho con Debian, por ejemplo. En cualquier caso, nada que no se arregle con un par de scripts y un buen cron a la antigua usanza.
En entorno escritorio he probado Avast, del que tengo buena experiencia en Windows, pero no me ha convencido. La versión gratuita carece de muchas funcionalidades básicas como la protección en tiempo real, y se ve reducido a un mero scanner.
Gracias por este buen artículo.
En twitter me encontrarás como El Autoestopista
Las imprudencias se pagan.
Bienvenido al Proyecto PQMC
Usuario
# 111382 Yo eligiría
Kaspersky AV sin dudarlo, la pega es que la versión para Unix/Linux y con razón, es pensada en servers que analicen a las máquinas winbugs y el correo electrónico y por esas mismas razones su licencia suele ser bastante cara, yo tengo el BitDefender for Unices y pues no me quejo, me ha sacado de dos que tres problemas además me regalaron la licencia, desconozco si la sigan obsequiando o si ya hay que comprar si o si el producto.
En windorls tengo Kaspersky, que lo tengo a nivel normal de detección, he visto que para que no deje pasar ni el aire hay que activarle todo al full pero solamente lo hago cuando sospecho de una infección o de archivos de dudosa procedencia como pirate bay o similares jajaja.
Usuario
# 111383 También incluiría...
...el AVG. En su web tenemos un cliente para Linux. Excelente comparativa.
BOFH
# 111388 Si, siguen regalando la
Si, siguen regalando la licencia para bit defender for unices :D
Y lo unico malo de avg es que no tiene GUI en su version para linux. :D
Saludos
Muy Suyo
Her DoctorBOFH
Usuario
# 111399 SI que tiene
O al menos la tenía. Yo recuerdo haberla usado en sistema de escritorio. No se si los server la tendrán.
En twitter me encontrarás como El Autoestopista
Las imprudencias se pagan.
Bienvenido al Proyecto PQMC
Usuario
# 111389 Excelente trabajo!!!
Muy buen analisis dentro de lo que cabe,quede anonadado :)
Marvin Martinez
Mandriva 2010.2 + kde 4.4.5
Usuario
# 111390 Avira
Excelente artículo, mi estimado bravas...
Pienso que se podria incluir en esa lista uno de los mejores antivirus que hay para windows El Avira, que ahora tiene una versión para Linux, antes de dar un paso hacia el mundo linux solia ser, como muchos, usuario de windows, de hecho laboraba y aún lo hago con cierta frecuencia, instalando, configurando y manteniendo equipos para usuarios de windows, en base a mi experiencia, desde hace algun tiempo elijo y recomiendo el Avira para esa plataforma.
Avira Linux
http://www.avira.com/en/support-download-free-antivirus
Descarga directa:
http://dlpe.antivir.com/package/wks_avira/unix/en/pers/antivir_workstation-pers.tar.gz
Nunca lo he testeado en linux... de hecho no he testeado ningun antivirus en linux :-) sería interesante hacerle un test también a este Antivirus.
Saludos!
Usuario
# 111396 Excelente informe
Gracias por compartirlo, es muy útil para los que hacemos servicio técnico para Windows.
Saludos :)
----------------------------------------------------------------
Larga vida al metal
Usuario
# 111459 Excelente articulo, llegando
Excelente articulo, llegando a casa probare uno de esos en la partición de Win$_$ y vere como me funciona.
--
Mi Blog
Usuario Blogdrake: 11014
Otro Youngdrake
# 111556 Ya que usas Virus Total
Igual te interesa ésto: http://ext4.wordpress.com/2011/02/23/kvirus-total-un-antivirus-y-anti-phishing-online-para-kde/
Usuario
# 111562 Avast y Clamav
He usado Avast y Clamav, ninguno me ha defraudado. Por sierto desde MIB se actualiza calmav tanto el motor como las definiciones.
PD. ¿alguien ha usado el Norton para linux?
Ron
BOFH
# 111634 NoD32 de repente me dice que
NoD32 de repente me dice que me quedan 4 dias de licencia gratuita xDD
Esta opción parece buena
http://ext4.wordpress.com/2011/02/23/kvirus-total-un-antivirus-y-anti-phishing-online-para-kde/
Saludos
Muy Suyo
Her DoctorBOFH
Usuario
# 111678 Apareció la maldita rana
en las imágenes XD
Saludos :)
----------------------------------------------------------------
Larga vida al metal
BOFH
# 111923 Me gustaría saber su alguien a parte de mí usa el AntiVir
Llevo años usando el Clamv y el AntiVir de Avira. En general se me han comportado estupendamente y casi que son mis pequeños estandartes en cuestiones de Virus. Me gustaría saber si alguien más usa el Avira.
Un BOFH aprendiz de todos.
Usa el IRC de Blogdrake coopera con otros usuarios en vivo.
# 111949 Yo no pero he visto sitios en
Yo no pero he visto sitios en que si lo usan
¿lo usas?, ¿la lees?, ¿las conoces?,Herramienta útil
Usuario
# 111955 Mi hermana y un amigo
Mi hermana y un amigo lo usan, es ligero fácil y confiable.
Ron