Хранение журналов оборудования?

Я не согласен с традиционными ответами, в которых утверждается, что вирусов не требуется. Именно это отношение делает Linux все более уязвимым.

Единственная причина, по которой не требуется virusscan, - это то, что черные хакеры больше сосредоточены на Windows $ и переносных устройствах. На самом деле у нас очень мало данных о фактическом количестве вирусов и троянов в Linux. Это связано также с тем, что на нем работает очень немногие охранные фирмы. Есть несколько небольших, общедоступных инструментов. В прошлом были вирусы:

Alaeda – Virus.Linux.Alaeda
Binom – Linux/Binom
Kagob a – Virus.Linux.Kagob.a

Не « несколько небольших, общедоступных инструментов ». Существует даже небольшое руководство, как это сделать.

Тем не менее, в linux есть virusscan. Это немного сложнее, чем традиционные сканеры Windows, но я использовал его в прошлом, чтобы избавиться от вирусов на скаковых дисках, зараженных в окне $:

 sudo apt-get install clamav  # to install it
 man clamav  # for more info

Не волнуйтесь много о вирусах, но не притворяйтесь, что существует 100% уверенность в том, что они не существуют. Поэтому мой ответ таков: нет необходимости устанавливать virusscan, который постоянно контролирует вашу систему, просто не думайте, что никогда не будет или никогда не было вирусов linux или вам никогда не понадобится virusscan.

0
задан 30 March 2012 в 16:52

1 ответ

Если вы делаете это для ISO / IEC 27001, возможно, вам стоит подумать о создании центрального сервера syslog и о том, что все ваши клиентские машины пересылают свои журналы на этот компьютер.

Ubuntu использует Rsyslog и [d1 ] ISO / IEC 27001 возможных конфигураций. Образец отказоустойчивости, вероятно, наиболее уместен.

1
ответ дан 25 May 2018 в 13:29
  • 1
    У нас есть централизованный сервер хранения журналов, журналы хранятся, но я не уверен, какие файлы журналов нужно взять для проверки связанных с оборудованием проблем, поэтому мне нужно знать, какие файлы журналов мне нужно для проверки по этой причине. Спасибо за ваш ответ. :) – Hrish 15 March 2012 в 19:00
  • 2
    Я никогда не пользовался этим сайтом и никогда не слышал об этом. Так что доверие к веб-сайту заслуживает того, чтобы использовать конфигурацию, которую они предложили на серверах? @lumbric – Hrish 21 March 2012 в 14:07

Другие вопросы по тегам:

Похожие вопросы: