Carlos Alegria escribió:
Oscar Farfan escribió:
Mauro Lizaur escribió:
On Thu, 29 Jan 2009, Oscar Farfan wrote:
Se colo en una de las maquinas el virus Sality.NAR o Saliny.NAQ, la
cuestion es que cuando conecto alguna de las maquinas infectadas al
servidor por medio de samba automaticamente empieza a crear
archivos basura que llenan el servidor.
Bueno se formateo la maquina infectada pero cuando le hice la
conexion al servidor de archivos empezo nuevamente con el problema.
Sinceramente desconozco el uso de antivirus en linux, pero si no entendi
mal, cada vez que conectas una maquina con windows a la red, el disco
de la
red se llena, no?
A mi me da la sensacio de que el problema esta en las maquinas con
Windows
(sin animadversion alguna hacia ese sistema operativo ;-)), por lo
que tendrias que "desvirusear" a las 35 maquinas.
Saludos
Gracias por responder, el problema es que formateo la maquina y
aparentemente el virus esta en alguna parte del servidor debian, pero
no se desarrolla dentro de este por ser para windows, cuando conecto
el /home de los usuarios empieza a jalar el virus que esta residente
en el servidor debian, ya he formateado las maquinas afectadas y nomas
las conecto y se infectan nuevamente.
Ya te dije usa iptables string para impedir que el virus se propague al
servidor yo tambien tuve un problema parecido con el afido.exe y lo
solucione asi.
el problema aparte de recidir en el servidor es que se propaga a las
maquinas con windows. En alguna oportunidad me sucedio y tuve que hacer
esto:
- instalar clamav y revisar tus carpetas samba.
- instalar virtualbox y sobre el algun windows (si puedes) configurar
las carpetas samba para ser vistas por el windows del VB instalar algun
antivirus (recomiendo el AVG) y limpiar dichas carpetas.
- antes de conectar las maquinas al servidor limpiar cada maquina windows.
Y con eso deberia bastar por ahora, sin una politica clara y efectiva de
seguridad, esto te seguira pasando.
Suerte
--
To UNSUBSCRIBE, email to [email protected]
with a subject of "unsubscribe". Trouble? Contact [email protected]