PDA

View Full Version : Server Home Gentoo con antivirus


Redazione di Hardware Upg
16-02-2006, 08:39
Link all'Articolo: http://www.hwupgrade.it/articoli/software/1434/server-home-gentoo-con-antivirus_index.html

La Gentoo Box presentata qualche tempo fa viene ottimizzata con l'aggiunta di un antivirus capace di proteggere i dati memorizzati dai vari utenti. Per realizzare questa protezione antivirus è stato scelto il pacchetto ClamAV che offre una buona integrazione con Samba e permette una buona personalizzazione

Click sul link per visualizzare l'articolo.

Eraser|85
16-02-2006, 09:16
Complimenti, ottima quest'idea del server casalingo gentoo based.
Keep up good work! :mano:

chiaro_scuro
16-02-2006, 09:42
Quando si devono scambiare file zippati di grosse dimensiosi (>200MByte) molto spesso Windows va in timeout perchè Clamav impiega molto tempo ad effettuare la scansione e quindi non fa in tempo a "dare" il file a Windows.

Ciao.

neo571
16-02-2006, 10:10
Ottimo articolo!

bjt2
16-02-2006, 10:22
Credo che l'impostazione della massima dimensione dei files da esaminare faccia al caso tuo: è imporbabile che un virus sia in un file di più di qualche mega, a meno che tu non abbia un file zip con un backup di dati che vuoi scansionare: lo fai manualmente una volta o all'atto del backup (se i dati da backuppare non sono "protetti" dall'AV)...

Klontz
16-02-2006, 10:43
Come al solito,
articolo particolarmente utile e scritto molto bene.
Grazie Andrea :)

axse
16-02-2006, 11:43
"net-fs/samba -acl -cups -doc -kerberos -ldap -mysql pam -postgres -python -quotas readline -winbind -xml -xml2 libclamav oav –selinux"

e con questi articoli vorreste avvicinare la gente a linux?
intanto bisognerebbe iniziare con un corso di dattilografia, perchè, ammesso e non concesso che uno si ricordi tutti i parametri di un comando così lungo, anche un solo errore di battitura sicuramente incasina tutto. magari subdolamente.... :-).

Il prossimo che mi viene a raccontare che linux è semplice lo metto a testa in giù dentro il cassonetto.

Fabio Boneschi
16-02-2006, 11:54
__________________________
Commento # 6 di: axse
_________________________
con un minimo di esperienza e tanto tempo a disposizione.. non è poi troppo complicato.
cmq per linux abbiamo in mente altre novità

Cimmo
16-02-2006, 11:55
__________________________
Commento # 6 di: axse
_________________________
con un minimo di esperienza e tanto tempo a disposizione.. non è poi troppo complicato.
cmq per linux abbiamo in mente altre novità
siiiiiii :D :D

Cimmo
16-02-2006, 11:58
Il prossimo che mi viene a raccontare che linux è semplice lo metto a testa in giù dentro il cassonetto.
stai tranquillo che non e' un'utopia! Gentoo si sa che e' una distro molto "manuale" della serie compilo e configuro a mano, ne esistono molte altre (piu' o meno valide) che sono davvero semplici...

LimiT-MaTz
16-02-2006, 12:00
Partendo dal fatto che esiste un WIKI supportato dalla comunità gentoo in cui trovare questi How-to, mi chiedo a cosa serve un articolo di questo tipo.
Una serie di comandi "buttati li" senza capirne il senso sono controproducenti in quanto dare alla gente un prodotto senza avere le capacità per gestirlo e' una pessima mossa.
Altra cosa così facendo abituate la gente a non capire i meccanismi e soprattutto a non LEGGERE la "documentazione".
Le conseguenza pratiche riscontrabili si possono notare sul forum (sezione linux) e anche sul forum di gentoo stesso.

Forse anziche' fornire degli how-to sarebbe necessario fornire una base teorica?

Questo e' tutto.

chiaro_scuro
16-02-2006, 12:03
A volte capita di scambiare roba così pesante!
Secondo me una funzione utile che dovrebbero attivare è quella che ha anche dansguardian-antivirus (per filtrare le connessioni internet) che mentre scarica i file da internet manda un byte ogni tot secondi in modo da non mandare in timeout il browser.

Ciao.

sirus
16-02-2006, 13:40
A volte capita di scambiare roba così pesante!
Secondo me una funzione utile che dovrebbero attivare è quella che ha anche dansguardian-antivirus (per filtrare le connessioni internet) che mentre scarica i file da internet manda un byte ogni tot secondi in modo da non mandare in timeout il browser.

Ciao.

Vero ma questo comporta l'adozione di Gentoo non solo come file server ma anche come Router/Firewall, probabilmente si vedrà in un'altra guida ;)
Sarebbe interessante un server mail in grado di scaricare le mail e di farne un deploying sui vari PC di casa, questo potrebbe veramente essere utilissimo per bloccare molti virus che passano per le mail.


bahhh....

"net-fs/samba -acl -cups -doc -kerberos -ldap -mysql pam -postgres -python -quotas readline -winbind -xml -xml2 libclamav oav –selinux"

e con questi articoli vorreste avvicinare la gente a linux?
intanto bisognerebbe iniziare con un corso di dattilografia, perchè, ammesso e non concesso che uno si ricordi tutti i parametri di un comando così lungo, anche un solo errore di battitura sicuramente incasina tutto. magari subdolamente.... :-).

Il prossimo che mi viene a raccontare che linux è semplice lo metto a testa in giù dentro il cassonetto.

Solo Gentoo necessita di tutti quei parametri proprio perché per ottimizzare l'installazione di distro e pacchetti si passano tutti i programmi/librerie che devono essere linkate e supportate dal pacchetto che verrà compilato.

Per esempio io ho installato una Gentoo sul mio PC e i pacchetti che compilo sono molto ottimizzati, tanto che girano solo sul mio PC ;)

Fabio Boneschi
16-02-2006, 13:58
_________________________
Commento # 10 di: LimiT-MaTz pubblicato il 16 Febbraio 2006, 12:00
Mi chiedo il senso di tutto cio'
________________________
è la tua opinione e ne prendiamo atto, il numero di utenti contenti per contenuti simili è molto elevato (commenti e email ricevute nei mesi scorsi parlano chiaro).
Come scrivevo poco fa... ci sono alcune novità in vista sul fronte Linux, alcune delle quali ti faranno felice (spero)

chiaro_scuro
16-02-2006, 15:47
Mi sono spiegato male.
Volevo dire che il modulo che si occupa di interfacciare clamav con samba dovrebbe avere la stessa funzione del modulo che interfaccia dansaguardian con clamav che ha quella funzione per evitare il timeout.

Quindi vorrei che fosse una soluzione indipendente, una funzione di "samba con antivirus" e basta. Il resto, internet e company, può esserci come non esserci, non fa niente.

Spero di essermi spiegato meglio!

Ciao.

samslaves
16-02-2006, 15:50
Eh eh... e' gia' un annetto che l'ho instalalto su OS X client ora accompagnato da MySQL PPC 64bit, php 5.x, tomcat 5.x, apache2... che bello Unix! Di questo antivir cmq sono molto contento, come altri amici.

t0mcat
17-02-2006, 01:16
e con questi articoli vorreste avvicinare la gente a linux?
sicuramente non sono indirizzati ai neofiti perche' un neofita che legge "Home Server" nel titolo dovrebbe passare avanti.

se ti scandalizzi e ti lamenti solo per incollare una riga in un file di testo, allora e' meglio per te che linux non lo consideri nemmeno da lontano.

ti aspettavi forse una guida a prova di idioti per mettere su un server *nix decentemente?

gli howto finora pubblicati su hwupgrade sono delle sintesi di quelli gia' disponibili sul forum ufficiale di gentoo, e penso che piu' che avere l'intento di "guidare" in senso stretto, abbiano l'intento di incuriosire, e probabilmente ci riescono.

sarebbe tuttavia consigliabile citare fonti piu' esaustive (il wiki di gentoo, il sito dei gecki, o il thread relativo nel forum ufficiale) a fine articolo per dare modo agli interessati di approfondire l'argomento.

frankie
17-02-2006, 01:18
siccome c'è gente che non sa usare nemmeno un sistema operativo servirebbe un s.o. impossibile.

Per installazioni più semplici ci dovrebbero essere altre distro.

(la configurazione di rete e internet è più facile su mandrake che win)

Freethinker
17-02-2006, 02:41
ottimo,ottimo davvero ;)

bist
17-02-2006, 11:27
Giusto un paio di appunti.

1. dichiarare le variabili USE da riga di comando è altamente sconsigliato se non per effettuare prove (USE="$flags" emerge --pretend $nomepacchetto), poiché in eventuali aggiornamenti non ci sarà memoria di quei flag con effetti un po' imprevedibili. Meglio sempre usare i file appositi in /etc/portage.

2. articoli così imo sono un po' inutili, chi li capisce non ne ha bisogno, chi non sa come fare non li capisce.

ps: occhio che emerge --sync su macchine vecchie potrebbe letteralmente impallarle per minuti, purtroppo il Portage non ha un database ma usa il filesystem con cartelle ecc per tenere l'albero. Il che è anche molto flessibile, ma.

thecatman
17-02-2006, 12:29
non ce male! spero che una delle prossime guide sia la configurazione di ipcop oppure di endian firewall

Mixmar
17-02-2006, 15:58
Questa guida capita a fagiolo per risolvere alcuni problemi che stavo affrontando! :cool:

lucusta
17-02-2006, 16:08
bhe' ragazzi, e' meglio che incominciate ad aprire una sezione del sito dedicata a linux e vi adoperiate per "educare" gli ignoranti (me compreso), perche' con il TC alle porte, linux o vince tutto o perde tutto, e a quanto leggo in giro credo che la seconda sia la piu' probabile (purtroppo).

EDIT: e per me e' meglio che cambio tastiera, che questa e' arrivata lla frutta!

Cimmo
17-02-2006, 17:29
bhe' ragazzi, e' meglio che incominciate ad aprire una sezione del sito dedicata a linux e vi adoperiate per "educare" gli ignoranti (me compreso), perche' con il TC alle porte, linux o vince tutto o perde tutto, e a quanto leggo in giro credo che la seconda sia la piu' probabile (purtroppo).

EDIT: e per me e' meglio che cambio tastiera, che questa e' arrivata lla frutta!
hai mai girato per il forum almeno?
http://www.hwupgrade.it/forum/forumdisplay.php?f=113

-fidel-
17-02-2006, 20:03
Mi viene in mente una domanda idiota: essendo ClamAv in grado di fare on-access scan su Linux e BSD, è necessaria l'integrazione con samba? Ogni file che viene scritto sul disco del server viene passato comunque da ClamAv, e se è infetto viene rimosso/spostato. :confused:

mjordan
18-02-2006, 07:45
"net-fs/samba -acl -cups -doc -kerberos -ldap -mysql pam -postgres -python -quotas readline -winbind -xml -xml2 libclamav oav –selinux"

e con questi articoli vorreste avvicinare la gente a linux?
intanto bisognerebbe iniziare con un corso di dattilografia, perchè, ammesso e non concesso che uno si ricordi tutti i parametri di un comando così lungo, anche un solo errore di battitura sicuramente incasina tutto. magari subdolamente.... :-).

Il prossimo che mi viene a raccontare che linux è semplice lo metto a testa in giù dentro il cassonetto.

Quello è Samba, non è Linux. Mai scambiare la complessità intrinseca di un applicativo con quella di un SO.

bist
18-02-2006, 12:16
"net-fs/samba -acl -cups -doc -kerberos -ldap -mysql pam -postgres -python -quotas readline -winbind -xml -xml2 libclamav oav –selinux"
Quello è Samba, non è Linux. Mai scambiare la complessità intrinseca di un applicativo con quella di un SO.
Veramente quello non è Samba, è il sistema di installazione applicazioni di Gentoo ;)

-fidel-
18-02-2006, 12:31
Ok ma nessuno mi ha ancora risposto, attendo trepidante :D

EDIT: dimenticavo che io ho provato con H+BEDV Antivir con lo scan on-access sempre fornito tramite il modulo dazuko (caricato dal demone stesso a differenza di ClamAv). Per le email ovviamente bisogna attivare un modulo apposito, altrimenti la scansione dell'allegato non avviene all'interno della mail ma solo quando si salva l'allegato sull'hd, ma per le share poste sul server il tutto funziona molto bene mi sembra.

f4kinup
19-02-2006, 20:04
xchè lasciare dei commenti disfattisti ???
date delle soluzioni valide, personalmente credo che quest'articolo e quello predecessore di come metter su il server siano ottimi,
anche xchè se uno copia e incolla senza capire cosa fa...
la colpa non è di chi scrive l'articolo ma sua che vuole la pappa pronta :)
e poi chi l'ha detto che linux è per tutti (per fortuna) chi ha solo voglia di giocare e di scaricare divx... si merita solo winzoz ;)

Cià!

Duncan
20-02-2006, 10:23
"net-fs/samba -acl -cups -doc -kerberos -ldap -mysql pam -postgres -python -quotas readline -winbind -xml -xml2 libclamav oav –selinux"

e con questi articoli vorreste avvicinare la gente a linux?
intanto bisognerebbe iniziare con un corso di dattilografia, perchè, ammesso e non concesso che uno si ricordi tutti i parametri di un comando così lungo, anche un solo errore di battitura sicuramente incasina tutto. magari subdolamente.... :-).

Il prossimo che mi viene a raccontare che linux è semplice lo metto a testa in giù dentro il cassonetto.


Se non sai di cosa stai parladno, non conosci linux, e non conosci linux... prima di commentare faresti bene almeno a documentarti

Cimmo
20-02-2006, 10:33
la colpa non è di chi scrive l'articolo ma sua che vuole la pappa pronta :)
e poi chi l'ha detto che linux è per tutti (per fortuna) chi ha solo voglia di giocare e di scaricare divx... si merita solo winzoz ;)

estremismi che non capisco.
Perche' uno si deve mettere a sindacare su quello che gli altri fanno col pc?

Linux e' per tutti (tranne per i giochi per ora), le distribuzioni no, ci sono quelle per i niubbi e altre no, ma sono proprio questi utenti linux che fanno allontanare la gente che ha il coraggio e la voglia di provare.

leoneazzurro
20-02-2006, 10:43
Esatto.. e rimaniamo in topic, per favore.

Duncan
20-02-2006, 11:23
Ok, gli estremismi non servono, a leggere certi commenti che pretendono di capire un Mondo da due righe, tiu scappa la pazienza...

Cimmo
20-02-2006, 11:31
Ok, gli estremismi non servono, a leggere certi commenti che pretendono di capire un Mondo da due righe, tiu scappa la pazienza...
hai ragione, pero' estremizzando e rinchiudendoti nel _tuo_ mondo (linux per esempio) non fai che allontanarti ancora di piu' e fare lo stesso gioco paradossolamente, questo e' il concetto che volevo esporre.

-fidel-
20-02-2006, 11:40
Perchè non rientrate in topic e rispondete al mio quesito? :D :D

Duncan
20-02-2006, 12:03
Perchè non rientrate in topic e rispondete al mio quesito? :D :D


Sinceramente samba e clamav non li conosco molto bene....

su samba devo assolutamente rimediare :)