Ik heb een user op een vps die regelmatig wat virussen in zijn email heeft zitten (pop/imap).
Kan dit kwaad voor een Linux (CentOS 6.5) systeem?
Wat doen jullie met deze virussen?
Wat doen jullie met zulke users?
Dank!
Ik heb een user op een vps die regelmatig wat virussen in zijn email heeft zitten (pop/imap).
Kan dit kwaad voor een Linux (CentOS 6.5) systeem?
Wat doen jullie met deze virussen?
Wat doen jullie met zulke users?
Dank!
Dit kan geen kwaad voor jou alleen het gebruiker. Nirmaal gesproken is het slim om ervoor te zorgen dat inhoud van emails gescanned wordt met ClamAV. Normaliter gebeurd het door een third-party en is het daarom waarschijnlijk ook slim spamassassin standaard te configureren.
@xentos , dank voor je reply! Wat bedoel je met: "Normaliter gebeurd het door een third-party"
Maar goed nieuws. Is het aan te raden ClamAv in te stellen naast Spamassassin?
Spamassassin is wel geïnstalleerd namelijk. Een aantal virussen zat in de spam folder, een aantal in de inbox. Wat zijn goede/veilige waarden om aan te houden?
@peps03 Er is meestal een reden waarom je virussen ontvangt, dit gebeurd waarschijnlijk door een crawler of een groot email lijst. Deze wordt van buitenaf gestuurd om degene te infecteren met een virus.
Spamassassin is niet bedoeld als een vervanging van een virusscan. Dus raad ik je aan om ClamAV voor email aan te zetten.
Waarde heb ik geen idee, en denk tussen 3 en 10? maar kan hier geen definitief antwoord op geven. Ligt aan de voorkeur, probeer het uit en begin niet te laag, natuurlijk let ook op je spam folder tijdens het testen.
Het is natuurlijk nooit 100% te zeggen... daar zijn het virussen/mallware voor. In theorie kan een stukje mallware gebruik maken van een exploit in spamassassin/clamav/webmail maar mogelijk ook een race condition gebruiken als de mail ergens in de clamav temp dir staat op het moment dat ie gescanned wordt.
SystemDeveloper.NL - 64BitsWebhosting.EU : Softwareontwikkeling & Hosting freaks
Dus altijd clamAV draaien? Gebruikt wel redelijk wat resources las ik.. Of niet gebruiken, omdat die virussen op Linux "toch" geen kwaad kunnen?
Wat doen jullie:
Handmatig virussen wel/niet verwijderen? (Had het virus gedetecteerd in een backup van de user, server draait (nog) geen ClamAV).
User op de hoogte stellen (is al de derde keer)? Suspenden? Iets anders?
Het is een verschijnsel van de laatste maand. ClamAV doet daar niks aan, natuurlijk want 't zijn alleen links. En van de enkele attachments die ik kon vangen werd ik ook niet wijzer. Voorlopig hou ik 't op script-kiddies, want ik kan er geen enkele exploit aan koppelen. En 't is alweer gestopt de laatste week.
Ik heb enkele links gevolgd en die gingen naar gekaapte servers in Italië, Zwitserland en Frankrijk. Maar die waren door de hoster al offline gehaald. Dus daar heb ik ook niks kunnen oogsten.
Dat klopt als een bus. Je kan er niet veel tegen doen en AV kost wat CPU. Maar beschouw Linux zeker niet als onkwetsbaar.
Hoe weet je dat die user virussen "heeft" als je geen AV draait? En krijgt hij die binnen of verstuurt hij die?Wat doen jullie:
Handmatig virussen wel/niet verwijderen? (Had het virus gedetecteerd in een backup van de user, server draait (nog) geen ClamAV).
User op de hoogte stellen (is al de derde keer)? Suspenden? Iets anders?
Aan inkomende mail kan de user niks doen. Uitgaande wel...
Laatst gewijzigd door cyrano; 10/12/14 om 16:13.
SystemDeveloper.NL - 64BitsWebhosting.EU : Softwareontwikkeling & Hosting freaks
SystemDeveloper.NL - 64BitsWebhosting.EU : Softwareontwikkeling & Hosting freaks