Novell NetWare 4.0, клиенты и вирусы

Обсуждение технических вопросов по продуктам Novell

Novell NetWare 4.0, клиенты и вирусы

Сообщение Golan » 20 дек 2002, 19:53

Есть сервер, на котором стоит Novell 4.0 (а может даже 3.12). 10 рабочих станций под Win98 + новеловский клиент. На рабочих станциях стоит антивирус NAV 2002/2003 + регулярные апдейты. А вот на сервере никакого антивируса. Что посоветуете поставить, а главное как? Я в Новеле новичок, а проблемы решать надо... Help.
Знаний много не бывает
Golan
 
Сообщения: 9
Зарегистрирован: 20 дек 2002, 19:47

Сообщение Музалёв Николай » 20 дек 2002, 20:45

Коллега!
Вам следует подумать о переходе на более новую версию системы.
Наверное, на 5.1 или на 6.
Всё таки версия 40 - официально "глючная" и работать на ней - сомнительное удовольствие.

По поводу антивирусов - попробуйте поиск на этом форуме.
Освойте его - и не пожалеете: здесь есть , что прочесть:
антивирусная тематика - одна из самых обширных .
см.адр
http://novell.org.ru/forum/viewtopic.php?t=30 и еще
http://novell.org.ru/forum/viewtopic.php?t=790
и далее - сами-сами-сами....
Если у вас снова возникнут вопросы - а это нормально, то попробуйте сначала поискать , для начала прсто просмотреть 10-15 листов форума, иногда и этого хватит. Мы всегда рады вам помочь - разжуем до манной каши, но уж есть вам придется самому, так что "...вливайся!"
armoracia rusticana (lat.), "блины" и "фиги" всех видов, а также смайлики - крайне не желательны !
Музалёв Николай
 
Сообщения: 3026
Зарегистрирован: 04 июн 2002, 19:58
Откуда: Беларусь. МИНСК.

Сообщение Golan » 21 дек 2002, 00:16

Музалёв Николай писал(а):Коллега!
Вам следует подумать о переходе на более новую версию системы.
Наверное, на 5.1 или на 6.
Всё таки версия 40 - официально "глючная" и работать на ней - сомнительное удовольствие.


Уважаемый Николай!
Дело в том, что переход на иную версию системы, увы, невозможен. Сеть работает, времени и денег на перемены нет.

По поводу антивирусов - попробуйте поиск на этом форуме.
Освойте его - и не пожалеете: здесь есть , что прочесть:
антивирусная тематика - одна из самых обширных .
см.адр
http://novell.org.ru/forum/viewtopic.php?t=30 и еще
http://novell.org.ru/forum/viewtopic.php?t=790
и далее - сами-сами-сами....
Если у вас снова возникнут вопросы - а это нормально, то попробуйте сначала поискать , для начала прсто просмотреть 10-15 листов форума, иногда и этого хватит. Мы всегда рады вам помочь - разжуем до манной каши, но уж есть вам придется самому, так что "...вливайся!"


Большое спасибо.
Знаний много не бывает
Golan
 
Сообщения: 9
Зарегистрирован: 20 дек 2002, 19:47

Сообщение Андрей Тр. aka RH » 21 дек 2002, 06:52

ИМХО целесообразность данного шага сомнительна .. при десяти РС с нормально работающим антивирусом ( апдейты и пр. ) стоит ли городить огород с серверной частью ? Насколько вообще активно общение с внешним миром ( Интернет на всех машинах ? ) ?

Плюс - раз такое положение дел, что 4.0 и денег нет, то и сервер, наверное, пожилой уже ? Тогда даже если найти нечто, что будет стабильно на нем работать ( в чем я сильно сомневаюсь, т.к. все пишется уже для более новых версий ), то возможностей железа на проверки "на лету", вероятно, не хватит. Как вариант - регулярно с одной из машин проверять все тома ( вообще говоря, начать с ограничения доступа и проверять только потенциально опасные области - домашние каталоги и пр. ).
Даешь отдельный раздел по ZENworks ... :bad-words: .. и печати !
Аватара пользователя
Андрей Тр. aka RH
 
Сообщения: 3937
Зарегистрирован: 18 июн 2002, 11:27

Сообщение Михаил Григорьев » 21 дек 2002, 09:18

И действительно... на 4.0 думаю мало что запустится из антивирусов... а если и запустится то неравён час пойдут глюки....

Тем более 10 машин.... Если правильно продумать антивир-ю защиту на раб. станц. то и на сервере не надо ничего ставить... (В данном случае)
Аватара пользователя
Михаил Григорьев
 
Сообщения: 1461
Зарегистрирован: 04 июн 2002, 12:22
Откуда: Челябинск

Сообщение Golan » 21 дек 2002, 22:24

Спасибо.
Господа, как вы считаете, регулярная проверка томов на сервере с рабочей станции антивирусом NAV 2003 (регулярно обновляется) позволит быть уверенным, что сервер "чист"? Например антивирус Esafe в сети под управлением NT4 Server не оправдал себя. (почитайте http://forum.wincity.ru/cgi-bin/ultimatebb.cgi?ubb=get_topic&f=2&t=000197)

Со всех рабочих станций регулярно выходят в иннет. На станциях (как я уже говорил) стоит NAV 2002/2003.

Вопрос для общего развития - какой вообще антивирус можно было бы поставить на Novell Server 3.12/4.0?

Тем более 10 машин.... Если правильно продумать антивир-ю защиту на раб. станц. то и на сервере не надо ничего ставить... (В данном случае)

Ув. Григорьев Михаил, разъясните пожалуйста, что следует считать правильно продуманной антивирусной защитой в данном конкретном случае?
Знаний много не бывает
Golan
 
Сообщения: 9
Зарегистрирован: 20 дек 2002, 19:47

Сообщение Андрей Тр. aka RH » 22 дек 2002, 06:47

ИМХО в данной ситуации следует учитывать два момента. Разумеется, как и всегда, решением этой проблемы является комплекс мер - только выбором и установкой какого-то конкретного АВ не обойтись, по большому счету. Надо и пользователям регулярно напоминать элементарные правила работы с Интернетом ( почтой ), и, к примеру, мэйлер выбирать с учетом его дырявости. Как я уже говорил выше, немаловажным является продуманная раздача прав пользователям на файловую систему - так, чтобы даже при худшем сценарии зараженными оказалось минимальное количество файлов, с минимальным ущербом для системы в целом. Пользователю достаточно иметь RW доступ только к своим файлам на сервере, RO к области с приложениями, скажем - и все.

Во-вторых, сервера NT и Netware отличаются тем, что на NT разгулявшийся вирус может полностью парализовать работу сервера и порушить собственно ОС. На Netware это очень маловероятно ( за исключением пары редких сценариев ), особенно если у источника заразы ограничены права ( см. выше ). Так как собственно исполняемых на сервере вирусов под Netware не существует. В худшем случае забьется мусором том SYS или что-нибудь приключится с ДОС-разделом ( типа One half ). Поэтому, ИМХО, регулярного сканирования томов вполне должно хватить - а каким способом это достигается не суть важно. Ведь антивирус, работающий на сервере Netware, только этим и занимается - он не ловит вирусы в памяти, как это происходит под Виндоуз, а лишь сканирует приходящие / уходящие файлы ( если настроена проверка "на лету" ).

Мы везде пользуемся NAV ( Corp. Edition, правда ) и вполне им довольны. Кстати, по памяти, NAVCE7.6 работает с Netware 3.12/3.2/4.1х - хотя это надо уточнить по документации.
Golan писал(а):Господа, как вы считаете, регулярная проверка томов на сервере с рабочей станции антивирусом NAV 2003 (регулярно обновляется) позволит быть уверенным, что сервер "чист"?
Даешь отдельный раздел по ZENworks ... :bad-words: .. и печати !
Аватара пользователя
Андрей Тр. aka RH
 
Сообщения: 3937
Зарегистрирован: 18 июн 2002, 11:27

Сообщение Мещеряков Андрей » 23 дек 2002, 09:32

Приветствую!
Полностью солидарен с предидушим оратором. В сети источник чумы и уязвимое место - станция и следовательно - объектом защиты должна быть станция. Сервер Твари при правильном распределении прав и проектировании самого сервера (единственный том SYS, планируемый от корня, утилиты перемешанные со всякой гадостью и десять супервизоров в образе пользователей - тогда держись :lol: ) практически неуязвим. На прежней работе я эксплуатировал серверный антивирус выдернутый из MW2.6, но тот шаг был прежде всего лоббирован продвинутым начальством (презерватив, одетый на свечку). Антивирус экономичен, запрашиваемый КПД процессора регламентируется, и может исполняться даже весьма хилыми серверами (C360). Глюков за 2 года не наблюдалось. Другое дело - зачем это надо вообще? Разве что для отчетности... Nav на станциях - и своевременно навешиваемые обновления (думаю, не приспособить ли к их распостранению Zen) - основа для долгой и счастливой жизни. Станция автосканирует весь входящий и исходящий поток файлов, так что получается самодостаточная ситуация. Ну и конечно лазить в Инет через прокси и FW полезно во всех отношениях. По почте много гадости ходить.

С уважением And
Аватара пользователя
Мещеряков Андрей
 
Сообщения: 1999
Зарегистрирован: 19 сен 2002, 14:55
Откуда: lipetsk

Сообщение Михаил Григорьев » 23 дек 2002, 13:52

Golan писал(а):Ув. Григорьев Михаил, разъясните пожалуйста, что следует считать правильно продуманной антивирусной защитой в данном конкретном случае?


Думаю предыдущие двое коллег ответили достаточно полно на ваш вопрос...

Единственное на что я могу сделать акцент... это вирусы через интернет... а именно через почту... (если таковая имеется)
Это сейчас один из лучших способов подцепить вирус...
И тут надо быть бдительным... И обязательно обзавестить почтовым антивирусником...
Аватара пользователя
Михаил Григорьев
 
Сообщения: 1461
Зарегистрирован: 04 июн 2002, 12:22
Откуда: Челябинск

Ставь Inoculan

Сообщение Павел Гарбар » 23 дек 2002, 15:15

Он у меня нормально работал на NW 4.02 (учти, что это не тоже самое, что 4.0). Кстати в MW 2.6 был именно Inoculan.
Павел Гарбар
 
Сообщения: 685
Зарегистрирован: 05 июн 2002, 09:36
Откуда: Санкт-Петербург

Сообщение Андрей Тр. aka RH » 24 дек 2002, 15:57

Свежие мысли на тему борьбы с вирусами в почте, кстати :

Extra Protection from Viruses -

http://www.novell.com/coolsolutions/zen ... us_zw.html

В принципе, идея ясна - можно даже обойтись без ZENworks.
Даешь отдельный раздел по ZENworks ... :bad-words: .. и печати !
Аватара пользователя
Андрей Тр. aka RH
 
Сообщения: 3937
Зарегистрирован: 18 июн 2002, 11:27

Сообщение Музалёв Николай » 24 дек 2002, 19:36

Для представленного сервера будет неплохо немного похимичить и поставить INOCULAN. Шел в комплекте с моим ARCSERVом 6.1 и якобы бесплатно. При небольшом старании можно попробовать его.
Что касается баз к нему - то да, конечно устарели, но можно поискать на сайте - есть подозрение , что новые базы подойдут к старому движку. Если ориентировать его на EXE и COM файлы и на относительно старые, но всё еще опасные офисные скрипты - то как один из рубежей АВ защиты - вполне сойдет.
Ну и начальство будет чуть спокойнее.
Но в представленной сети, конечно, главный упор должен быть на раб. станции и на самый опасный компонент - человеческий фактор.
armoracia rusticana (lat.), "блины" и "фиги" всех видов, а также смайлики - крайне не желательны !
Музалёв Николай
 
Сообщения: 3026
Зарегистрирован: 04 июн 2002, 19:58
Откуда: Беларусь. МИНСК.


Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3

cron