[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Compilare Linux (ERA: Re: cortese domanda su apt-listbugs)



Il 23/12/19 21:18, Davide Prina ha scritto:
On 22/12/19 15:54, Portobello wrote:
Il 20/12/19 20:20, Davide Prina ha scritto:
On 20/12/19 10:46, Portobello wrote:

~$ top
che i processi che usano maggiore memoria e % di CPU sono 3:
PID USER      PR  NI  S  %CPU  %MEM     TIME+ COMMAND
  477 clamav   20   0  R  39,3   6,4   1:45.32 clamd
  970 clamav   20   0  R  39,3   6,4   1:49.07 freshclam
  906 root     20   0  D   8,2   2,9   0:39.68 samhain
  909 root     20   0  S   5,6   2,6   0:09.96 samhain

Clamav è l'antivirus.
freshclam è l'aggiornamento dei virus.

che sappia io quell'antivirus si usa sui server GNU/Linux che devono trattare cose date ad utenti m$ (es: posta).
Su un desktop GNU/Linux non mi sembra che abbia qualche utilità.
Ciao Lista,
Ok ora ho rimosso l'anti-virus.

Magari è questo che ti rallenta la compilazione di Linux... ogni volta che viene creato un file di compilazione quello va a leggerlo e verificare se ci sono virus...

samhain è un sistema anti-intrusione per i files e le directory. Ma è stato soltanto installato e non configurato come si deve.

non so cosa sia.
Ho rimosso anche questo.
Provo a ricompilare cosi e vedo se è un po più veloce.

Ogni tanto compare anche snort che è un altro sistema di monitoraggio della rete.

ma penso che questo possa essere utile se hai una rete di PC e vuoi cercare di individuare cosa è leggittimo da cosa non lo è. Su un desktop forse è eccessivo...

Questi pacchetti servono o non servono ?

dipende da te: li sai usare? li usi correttamente? li hai configurati in modo appropriato?

l'hardening consiste anche nel rimuovere tutto ciò che non ti è strettamente necessario...

Appunto, questo è il mio problema, che io non so esattamente ciò che serve e ciò che non serve nel mio sistema.
Comunque pensavo di usare un metodo del genere:
1) Analizzo i processi in esecuzione con TOP.
2) Quello che non serve, lo rimuovo e lo dimentico.
3) Quello che serve, lo tengo, e poi vado a vedere se è configurato bene. Cerco i manuali li studio e approfondisco per quanto mi permettono le mie conoscenze tecniche (che sono limitate).

non mi sembra l'approccio più corretto.

Forse è meglio che ti leggi un po' di documentazione dal sito di Debian. Studiati i manuali generali prima e poi passa a leggerti come amministrare un sistema Debian e poi l'hardening.
Si lo so, quando ho tempo cerco di leggere quello che posso.
Il fatto è che spesso capisco soltanto il 10% di quello che leggo, quando si tratta di documentazione tecnica.


Ciao
Davide


Grazie
Auguri di Buone Feste



Reply to: