[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Suche Virenscanner für woody



Pierre Gillmann <pierro87@gmx.de> wrote:
> 
> also meine Überschrift sagt es ja schon. Ich suche einen Virenscanner
> für mein Debian woody(3.0r2). Eigentlich will ich mit seiner Hilfe nur
> die ganzen Mail-Würmer rausfiltern, so dass ich WIN32-Executables
> weiterhin empfangen kann (bisher deutet spamassassin das als eine SPAM).

Fuer diesen Zweck reicht clamav meines erachtens voellig aus, das laeuft 
hier seit ein paar Monaten und hat bis jetzt jeden Wurm rausgefischt -- 
ausser der clamav-daemon hatte sich gerade mal wieder verabschiedet ;( 
Seit ein paar Tagen nutze ich die debian-Pakete direkt von clamav, die 
sind doch um einiges neuer und laufen wie es aussieht auch besser als 
die Pakete in testing/unstable.
Ausserdem gibt es dort auch einen woody backport:
http://www.clamav.net/binary.html

> Außerdem möchte ich für den Notfall mich auch gegen seltene Linux
> Exemplare absichern.
> 
Ich bin mir nicht sicher, vermutlich duertfe clamav die auch kennen,
aber eigemntlich gibt es dafuer ja chkrootkit.
Das Linuxviren bzw. meisst dann ja rootkits irgendwo per mail reinge-
kommen sind habe ich aber noch nicht gehoert.
> 
> I. Er soll wenig Leistung fressen, so dass man es kaum mitbekommt, falls
> eine Mail gescannt wird.

man nice
Ich kriege hier aber auch so nichts davon mit.
Du solltest Dir aber im klaren darueber sein dass das Virenscannen von 
mails, gerade wenn mal wieder eine Wurmflut losbricht und natuerlich
abhaengig vom allgemeinen mailvolumen, naturgemaess nicht gerade wenig 
Ressourcen bindet.

> II. Da ich keinen Mailserver besitze, wäre es nett, wenn ich eine
> Anleitung habe, um die Mails beim abholen(POP3) zu scannen.

Sag Bescheid wenn Du eine gefunden hast ;-)

> III. Nett wäre es, wenn ich alles irgendwie in ein Debianpaket habe.
> 
Ist bei clamav gegeben, f-prot gibt es auch als debian-Paket und ist bei 
privater Nutzung so weit ich weiss kostenlos. Dann gibt es noch AntiVir 
von hbedv, das ist auf alle Faelle bei privater Nutzung kostenlos.
Ich nutze die hier beide (hauptsaechlich f-prot) als On-Demand Scanner.
Oops, ich seh gerade das in AntiVir ein mittelschwerer bug ist bzw. war 
der das ueberschreiben beliebiger Dateien durch unprivilegierte user 
erlaubt, es gibt aber ein update:
http://www.heise.de/security/news/meldung/print/43652

Und wech,
Manne



Reply to: