[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: problemas de virus



Oscar Farfan escribió:
Buenas jovenes de la lista

Presento un pequeño gran problema, resulta que tengo mas de 35 maquinas windows conectadas a un servidor de archivos con debian.

Se colo en una de las maquinas el virus Sality.NAR o Saliny.NAQ, la cuestion es que cuando conecto alguna de las maquinas infectadas al servidor por medio de samba automaticamente empieza a crear archivos basura que llenan el servidor.

Bueno se formateo la maquina infectada pero cuando le hice la conexion al servidor de archivos empezo nuevamente con el problema.

Estoy buscando una solución para esto, he visto en google que puedo instalar un antivirus en el servidor debian, pero esto realmente funciona? que antivirus me recomiendan ustedes?

Muchas gracias por sus comentarios.

PD favor responder a este correo porque por el momento no estoy inscrito en la lista ya que acabo de regresar de vacaciones.

Saludos


La solución es utilizar el plugin de virtual filesystem para samba que hace chequeo de antivirus con clamav.

Es un plugin que lamentablemente lo tienes que compilar, pero no es dificil. Lo que hace es crear un capa de abstración en el filesystem del samba y cada vez que se va a escribir un archivo a algún recurso compartido de samba clamav lo chequea y si es un virus no deja que se copie en el recurso compartido. Seguramente vas a necesitar los fuentes de la versión de samba que estés utilizando pero solo para compilar el plugin que es muy pequeñito.


Extracto de la página de http://www.openantivirus.org/projects.php

samba-vscan (on-access virus scanning with Samba)

samba-vscan is a proof-of-concept module for Samba, which uses the VFS (virtual file system) features of Samba 2.2.x/3.0 to provide an on-access Samba anti-virus. Of course, Samba has to be compiled with VFS support. It currently works with ClamAV (clamd/libclamav), FRISK F-Prot Daemon, F-Secure AV, H+BEDV AntiVir, Kaspersky AntiVirus, McAfee/NAI uvscan, mks32, OpenAntiVirus ScannerDaemon, Sophos Sweep, Symantec AntiVirus Engine (via ICAP) or Trend Micro. The latest release is 0.3.6b. If you're using Samba 3.0.25 (or later), please give 0.3.6c Beta5 a try. samba-vscan is maintained by Rainer Link.


Saludos


Reply to: