Linux 15.009 Themen, 106.835 Beiträge

Welche Dateien bzw. Verzeichnisse unter Linux auf Viren untersuc

duke38-ul / 6 Antworten / Flachansicht Nickles

Hallo Leute,
Obwohl ich nur mit einem bestimmten User mit Linux (Suse 10.1) ins Netz gehe und dabei fast ausschließlich Opera 9.x ohne Java, Java-Script benutze, habe ich mir darüber hinaus den Kommandozeilen Viren-Scanner von F-Prot installiert.

Meine Frage an euch: Gibt es bestimmte Dateien, Verzeichnisse die ich scannen sollte, denn / ( da ist dann ja auch Windows bei mir betroffen) oder hda zu scannen ist etwas zeitaufwendig.

F-Prot gibt im Beispiel das Verzeichnis Usr an. Reicht das? Ich dachte mir, vielleicht reicht ja auch das Verzeichnis Home.

Wie Ihr merkt ist mein Kenntnisstand über die Linux Verzeichnisstruktur nicht gerade perfekt und wäre deshalb über ein paar Tipps sehr dankbar.

Vielen Dank im voraus!

bei Antwort benachrichtigen
the_mic duke38-ul „Welche Dateien bzw. Verzeichnisse unter Linux auf Viren untersuc“
Optionen

Auf meinen direkt vom Internet zugänglichen Servern lasse ich einmal pro Woche ein Anti-Rootkit-Programm (chkrootkit bzw rkhunter - welches besser ist, kann ich nicht beurteilen) laufen. Auf Desktops ist das eher weniger nötig.
Allgemein ist die Funktionalität von Virenscannern unter Linux primär darauf ausgelegt, Windows-Viren aufzuspüren. Dies ist insbesondere bei Mail- und Fileservern wichtig.

Wenn du aber scannst, so reicht /usr zu scannen definitiv nicht. Dort liegen zwar die meisten Programme und Programmdaten drin. Aber die essentiellen Systemteile werden damit ignoriert. Dazu müssen mindestens noch /bin /sbin und /lib gescannt werden. Optimalerweise scannst du dann aber gleich alles und schliesst einfach die Windows-Partitionen aus (wobei eigentlich genau das die Bereiche sind, wo am ehesten positive Befunde zu erwarten sind).

cat /dev/brain > /dev/null
bei Antwort benachrichtigen
Danke Leute! duke38-ul