* Imagenes de instalación de las versiones estables para Mageia y OpenMandriva.

OpenMandriva: Mageia (Mageia 9) 20/Agosto/2023 - Anuncio, Descargas.

Blogdrake recomienda descargar las imágenes de instalación (iso) vía torrent para evitar corrupción de datos, aprovechar mejor su ancho de banda y mejorar la difusión de las distribuciones.

Probando antivirus para linux en Mandriva 2010.2

Hola, ya se que en la práctica, para un usuario de escritorio de linux, no es necesario usar antivirus. Antes, ya hemos discutido sobre este tema aquí en blogdrake
Información sobre virus y linux pueden encontrarla en hilos como estos :

http://blogdrake.net/node/10208
http://blogdrake.net/node/7776

Pero en algunas ocasiones, ahora mismo se me ocurre la situación de que por ejemplo, un equipo con linux forma parte de una red compuesta mayoritariamente de ordenadores windows. Entonces no estará de más , asegurar la seguridad.

Recientemente me he informado sobre antivirus con cliente linux.Así que vamos a hacer un repaso de los antivirus mas famosos para linux.

He probado la siguiente lista de antivirus

  • Clamav
  • Panda
  • Avast
  • NoD32
  • Bit defender

Esto no es un test exhaustivo ni hecho en profundidad.Es solo el resultado de una pequeña prueba que he podido realizar en mi casa.

Repasando por ficheros que tenía guardados de mi época güindousera en algunos discos antiguos, he encontrado dos archivos infectados :D me vienen genial para esta prueba
Los he aislado en una memoria usb, para que los análisis sean mas rápidos.

He repasado muchos discos, con todos los antivirus aquí descritos,horas y horas en busca de algún virus.
Al final encontré dos ficheros, que algunos de estos antivirus me alertan que están infectados.

Aquí una imagen de los dos ficheros infectados : (click para ampliar)


Desconozco si realmente están infectados, o no.Pero si después de estas pruebas,3 de estos 5 antivirus,me detectan virus en ellos es facil pensar que efectivamente estan infectados.Despues formatearé la memoria, por si las moscas.

Este troyano está en uno de los ficheros (fichero 1)

http://www.virustotal.com/file-scan/report.html?id=b01de3e37bf0fc72d9aa24f3e2965bb0bfa034759ccf9afc3...

Y este otro troyano en el otro (fichero 2)

http://www.virustotal.com/file-scan/report.html?id=250113253847ac0d1d780ba9bd2dcb3d9ec12d4ca62e1222e...


1-Primer escaneo Clamav

Descarga :

[gonzalo@localhost ~]$ su -
Contraseña: 
[root@localhost ~]# urpmi clamav clamav-db libclamav6 clamd clamtk

url : http://www.clamav.net/lang/en/download/packages/packages-linux

Clamav es libre y está en los repositorios lo que hace que sea muy cómodo en su uso.Lo instalas cuando quieras rápidamente y funciona a la primera.

Para arrancar la protección lo podemos hacer desde el mandriva control center / sistema / servicios


Actualmente hay un problemilla con la GUI.Y es que la gui para KDE klamav ( la interfaz para clamav de kde) no está disponible en KDE4.X , y actualmente no disponemos de ella.
Esperemos que pronto esté disponible una buena interfaz para este programa.De momento podemos usar clamtk, que aunque es feo cumple su función


Resultado:Clamav detecta que uno de los dos ficheros está infectado , afirma encontrar un troyan.inyect3377 en el fichero 2


2-Segundo escaneo Panda

Decarga: http://www.pandasecurity.com/uruguay/enterprise/downloads/beta/linuxservers/

Aqui tenemos un problemilla y es que la descarga es de pago, no he encontrado versión gratuita para linux.
Un amigo que lo usa me lo ha prestado para esta prueba y he podido revisarlo.

Necesitaremos, compilar el modulo dazuko para que funcione.

http://dazuko.dnsalias.org/wiki/index.php/Downloads

Una vez mas podemos arrancar y parar el servicio desde el mandriva control center / sistema /servicios


Aunque la interfaz es amigable, y compilando dazuko podemos activar la protección permanente, tiene algunos problemas.


No reconoce las particiones de disco ext4, y no las analiza.No es posible analizar todos los discos duros del sistema con panda.

Resultado: No ha detectado ninguno de los dos ficheros infectados.


3-Tercer escaneo Avast

Gracias al amigo franciscodrake disponemos de un manual de instalacion de Avast en mandriva linux

http://blogdrake.net/blog/franciscodrake/como-instalar-avast-home-edition-antivirus-en-mandriva-linu...


Descarga : http://www.avast.com/es-ww/linux-home-edition#tab4

Resultado : Avast tampoco menciona que los ficheros están infectados.No detecta los virus.



4-Cuarto escaneo NoD32

Descarga: http://beta.eset.com/linux


La interfaz es muy amigable, nos deja incluso un service menu en dolphin para escanear ficheros. El programa cuenta con protección permanente, y actualizaciones gratuitas.Pero es una BETA, no se durante cuanto tiempo durarán.


Podemos arrancar y parar el servicio desde el mandriva control center / sistema / servicios

Resultado: Detecta que uno de los dos ficheros (fichero 2) está infectado.



5-Quinto escaneo BitDefender

Descarga : http://download.bitdefender.com/repos/rpm/bitdefender/i586/


Nuevamente nos encontramos un programa bien integrado en el escritorio linux.Facil de instalar y configurar.Con una GUI elaborada.


Resultado:: Detecta que los dos ficheros están infectados. Se podría decir que en este ejemplo, Bit defender ha sido el más eficaz olfateando virus.


Por algo bitdefender venía con la Mandriva Power Pack http://www.bitdefender.com/NW181-latin--BitDefender-est%C3%A1-certificado-por-Mandriva.html

Conclusión

Creo que lo mejor para un usuario de escritorio sería usar Clamav , protege de sobra para lo que necesitamos. Una vez cada ciertos meses, realizar un escaneo de disco y podemos estar mas que tranquilos.
Pero si queremos una mayor protección , por ejemplo para un entorno empresarial podemos usar Bitdefender o NoD32 que son los dos que más me han gustado.Tanto por su integración en el escritorio como por su facilidad de uso.

Pero seguro que realizando un análisis más exhaustivo cambiaría de opinión. Por eso aprovecho para preguntarles ¿ustedes que antivirus recomendarían? ¿y porqué?

Saludos

Opciones de visualización de comentarios

Seleccione la forma que desee de mostrar los comentarios y haga clic en «Guardar opciones» para activar los cambios.


Gravatar de waspper

# 111344 Buen articulo...

Me siento contento de leer articulos "tipo reportaje", jeje

En fin, es muy interesante el analisis que haces, ya que, es basado en la practica y no en "tests de laboratorio" en donde un usuario comun no se meteria. Y es en la practica  donde se ven los verdaderos resultados.

A manera personal, veo que el uso de uno o de otro depende mas precisamente del ambiente en el cual se vaya a utilizar. En mi opinion, usaria ClamAV si se tratara de un servidor en el que tenga que analizar los ficheros que pasan por alli para proteger maquinas guindows, y BitDefender para un PC de Oficina, hogar, etc, puesto que es mas intuitivo visualmente que ClamAV (GUI)

--
Fernando Andrés Muñoz
Tg. Análisis y desarrollo de Sistemas de Información
Linux user #487547

Which Terminator Character Are You?


Gravatar de gejo

# 111370 Un artículo genial, muy bien

Un artículo genial, muy bien explicado y con fotos, ¡¡GRACIAS!! ^^



Gravatar de Mauricio Pacheco

# 111379 Uso Klamav con la gui clamtk

ya q es la menos desactualizada. El problema está en q el motor de búsqueda y detección está desactualizado, al igual q la interfaz gráfica. Bueno, x lo último no hay problema, en cambio, x lo primero sí. Es indispensable q el motor esté al día o se le pasan muchos bichos. Trabajo mucho con los productos de McAfee, x lo tanto en las empresas donde trabajo, procuro llevar una copia para analizarla con el clamav y se le pasan muchos (motor desactualizado), igual se puede observar al usar la página web de virustotal. Sería muy bueno q se disponga del último motor. No he ensayado con los demás antivirus, así q no puedo decir nada de ellos. En cuanto a McAfee (VirusScan Enterprise for Linux 1.6), las distribuciones bajo las q funciona son: Red Hat, SuSE, Fedora, Ubuntu y CentOS tanto para 32bits como para 64bits, a demás es de pago. Bueno, resulta q no es posible instalarlo en Mandriva 2010.2, debido al kernel, el McAfee no lo soporta, tendría q crear los módulos para ese kernel, x el momento es imposible para mí ya q no se como se hace. Espero en algún momento no muy lejano intentarlo.

NOTA:  Sería muy bueno quien pueda y x supuesto tenga los conocimientos, armara el paquete del antivirus ClamAV con el último motor e interface para Mandriva, ya q es importante para ambientes de red donde se tienen máquinas con Mandriva y Window$.

Mauricio Pacheco M.
Manager Information System
http://www.quantum-ai.tk

Usuario: Mageia2 64 bits
Escritorio: KDE

Registered user #419099
http://linuxcounter.net/



Gravatar de danux

# 111380 Sophos

Excelente artículo, ya instalé Clamav y funciona muy bien. Clamtk es refeo, pero funciona. No sólo lo uso para la red, también tengo una partición con Windows y muchas veces pruebo freewares de windows en Wine.

Por el momento estaba usando Sophos ya que la licencia es gratuíta en mi universidad es muy potente, pero lamentablemente sólo tiene CLI así que creo que me quedaré con Clamav  ;)



Gravatar de kursordriver

# 111381 Como bien dices...

Para el usuario de escritorio no es necesario (aunque por supuesto recomendable) tener un antivirus en su máquina. Donde si es útil es en servidores de ficheros linux, en servicios FTP donde se trabaja con estaciones Hasefroch, porque es una buena manera de frenar la expansión de ficheros infectado entre estaciones. Igualmente es interesante para servidores de correo y mensajería.

En estos casos, me gusta ClamAV, pero no para Mandriva. Llevo años intentando hacer funcionar el módulo Dazuko y no ha habido manera, para habilitar los escaneos en tiempo real on-demmand. Si lo he hecho con Debian, por ejemplo. En cualquier caso, nada que no se arregle con un par de scripts y un buen cron a la antigua usanza.

En entorno escritorio he probado Avast, del que tengo buena experiencia en Windows, pero no me ha convencido. La versión gratuita carece de muchas funcionalidades básicas como la protección en tiempo real, y se ve reducido a un mero scanner.

Gracias por este buen artículo.

En twitter me encontrarás como El Autoestopista

Las imprudencias se pagan.

Bienvenido al Proyecto PQMC



Gravatar de karlitroz2004

# 111382 Yo eligiría

Kaspersky AV sin dudarlo, la pega es que la versión para Unix/Linux y con razón, es pensada en servers que analicen a las máquinas winbugs y el correo electrónico y por esas mismas razones su licencia suele ser bastante cara, yo tengo el BitDefender for Unices y pues no me quejo, me ha sacado de dos que tres problemas además me regalaron la licencia, desconozco si la sigan obsequiando o si ya hay que comprar si o si el producto.

 

En windorls tengo Kaspersky, que lo tengo a nivel normal de detección, he visto que para que no deje pasar ni el aire hay que activarle todo al full pero solamente lo hago cuando sospecho de una infección o de archivos de dudosa procedencia como pirate bay o similares jajaja.



Gravatar de Land-of-Mordor

# 111383 También incluiría...

...el AVG. En su web tenemos un cliente para Linux. Excelente comparativa.



Gravatar de DoctorBOFH

# 111388 Si, siguen regalando la

Si, siguen regalando la licencia para bit defender for unices :D

Y lo unico malo de avg es que no tiene GUI en su version para linux. :D

Saludos

Muy Suyo

Her DoctorBOFH



Gravatar de kursordriver

# 111399 SI que tiene

O al menos la tenía. Yo recuerdo haberla usado en sistema de escritorio. No se si los server la tendrán.

En twitter me encontrarás como El Autoestopista

Las imprudencias se pagan.

Bienvenido al Proyecto PQMC



Gravatar de source_reloaded

# 111389 Excelente trabajo!!!

Muy buen analisis dentro de lo que cabe,quede anonadado :) 

Marvin Martinez
Mandriva 2010.2 + kde 4.4.5



Gravatar de MegaLegner

# 111390 Avira

Excelente artículo, mi estimado bravas...

Pienso que se podria incluir en esa lista uno de los mejores antivirus que hay para windows El Avira, que ahora tiene una versión para Linux, antes de dar un paso hacia el mundo linux solia ser, como  muchos, usuario de windows, de hecho laboraba y aún lo hago con cierta frecuencia, instalando, configurando y manteniendo equipos para usuarios de windows, en base a mi experiencia,  desde hace algun tiempo elijo y recomiendo el Avira para esa plataforma.

Avira Linux

http://www.avira.com/en/support-download-free-antivirus

Descarga directa:

http://dlpe.antivir.com/package/wks_avira/unix/en/pers/antivir_workstation-pers.tar.gz

Nunca lo he testeado  en linux... de hecho no he testeado ningun antivirus en linux :-)  sería interesante hacerle un test también a este Antivirus.

Saludos!



Gravatar de frajaferza

# 111396 Excelente informe

Gracias por compartirlo, es muy útil para los que hacemos servicio técnico para Windows.

Saludos :)

----------------------------------------------------------------

Larga vida al metal



Gravatar de JorgeDRAKE

# 111459 Excelente articulo, llegando

Excelente articulo, llegando a casa probare uno de esos en la partición de Win$_$ y vere como me funciona.

--
Mi Blog
Usuario Blogdrake: 11014
Otro Youngdrake



Gravatar de Annubis

# 111556 Ya que usas Virus Total



Gravatar de alienator

# 111562 Avast y Clamav

He usado Avast y Clamav, ninguno me ha defraudado. Por sierto desde MIB se actualiza calmav tanto el motor como las definiciones.

PD. ¿alguien ha usado el Norton para linux?

Ron



Gravatar de DoctorBOFH

# 111634 NoD32 de repente me dice que

NoD32 de repente me dice que me quedan 4 dias de licencia gratuita xDD

Esta opción parece buena

http://ext4.wordpress.com/2011/02/23/kvirus-total-un-antivirus-y-anti-phishing-online-para-kde/

Saludos

Muy Suyo

Her DoctorBOFH



Gravatar de frajaferza

# 111678 Apareció la maldita rana

en las imágenes XD

Saludos :)

----------------------------------------------------------------

Larga vida al metal



Gravatar de franciscodrake

# 111923 Me gustaría saber su alguien a parte de mí usa el AntiVir

Llevo años usando el Clamv y el AntiVir de Avira. En general se me han comportado estupendamente y casi que son mis pequeños estandartes en cuestiones de Virus. Me gustaría saber si alguien más usa el Avira. 

Un BOFH aprendiz de todos.
Usa el IRC de Blogdrake coopera con otros usuarios en vivo.



Gravatar de katnatek

# 111949 Yo no pero he visto sitios en

Yo no pero he visto sitios en que si lo usan



Gravatar de alienator

# 111955 Mi hermana y un amigo

Mi hermana y un amigo lo usan, es ligero fácil y confiable.

Ron

Opciones de visualización de comentarios

Seleccione la forma que desee de mostrar los comentarios y haga clic en «Guardar opciones» para activar los cambios.