Friday, January 1, 2021

File Server မှာ Antivirus ရှိဖို့လိုပါတယ်....

 Shared Folder တွေ...Mapped Network Drive ကိုပေးသုံးတဲ့အခါမှာ user တွေသုံးတဲ့ data တွေဟာ Virus မျိုးစုံ ( malware, virus codes, trojan, adware , botnet,....) ရန်မရှိဖို့ လိုအပ်ပါတယ်....Server Admin တယောက်အနေနဲ့ ဒီလိုကိစ္စမျိုး အတွက် Linux မှာအလွယ်တကူဖြေရှင်းနိုင်ပါတယ်....ကဲ..ဘယ်လိုဖြေ ရှင်းနိုင်မလဲဆိုတာ...

ကဲ...အရင်ဆုံး ကျွန်တော်တို့ဟာ ကိုယ့် shared folder ကိုစစ်ပါတယ်

ကဲ..လောလောဆယ်တော့ ကျွန်တော်တို့ဟာ Recycle Folder ထဲနဲ့ shared ထဲက data တွေကို တွေ့ရပါတယ်....no infected files ဆိုတော့ virus ကင်းတယ်ပေါ့...

အခုက Test Case အနေနဲ့ virus code တစ်ခုကို အဲဒီ shared folder ထဲကို download လုပ်ပြီး save လိုက်ပါတယ်...( ဒီနေရာမှာ shared folder ထဲကို လာသိမ်းတဲ့ data တွေထဲမှာဒီလိုမျိုး virus တွေလည်းပါလာတတ်တဲ့အတွက် ဒီလို test case လုပ်လိုက်ပါတယ်)

 

ကဲ...ပြီးပြီဆိုတော့.....

ကဲ...အဲဒီတော့ test virus  ကို တွေ့ပြီ....

တွေ့ပြီဆိုတော့ အဲဒီ virus ကို Quarantine Center ကိုပို့မယ် ...အဲလေ...  Quarantine folder ထဲကို ရွေ့လိုက်ပါတယ်...ဒီ Quarantine folder ဆိုတာက Virus Vault ပါပဲ.... virus တွေကို အကျဥ်းချထား....ထောင်ချထားတဲ့နေရာပါပဲ.... Server Admin ခွင့် ပြုချက်မရဘဲ အကျဥ်းထောင်ထဲက ထွက်လို့မရပါဘူး.....

အခုလို ကိုဗစ်ကာလမှာ လူနာတွေကို Quarantine Center ပို့သလိုပါပဲ...လူနာတွေကိုအပြင်လူတွေနဲ့ ထိတွေ့ခွင့်မပေးပဲ...လူနာတွေကိုကောင်းအောင်ကုပေးတယ်...အဲဒီလိုမျိုးပါပဲ....အခု ကျွန်တော့်ရဲ့ Quarantine folder ထဲက virus ဟာ recovery ပြန်လုပ်နိုင်မလား ( တချို့ virus တွေက virus သတ်ပြီး virus ရင် မူလ file ကို အကောင်းအတိုင်း recovery ပြန်လုပ်နိုင်တဲ့အတွက် data ပြန်ရနိုင်ပါတယ်...) တချို့ virus တွေကတော့ virus သတ်ရင် မူလ file ကိုပါ ပျက်စေတဲ့အတွက် Quarantine folder ထဲမှာအကျဥ်းချထားပါတယ်....

ဒီတော့ ဒီလိုအခြေအနေမှာ virus တွေကို Quarantine ထားတာအ ကောင်းဆုံးပါပဲ...အကျဥ်းချထားဆိုတော့အဲဒီ virus ကို စောင့်ကြည့် နိုင်မယ်...ပြီးတော့ အကျဥ်းချထားတဲ့ virus behavior ကိုလေ့လာပြီး virus removal နည်းလမ်းကိုလည်း စနစ်တကျ ‌ဖော်ထုတ်နိုင်မှာပါ

နောက်တခုက Symantec တို့ ...Kaspersky တို့လို့ Antivirus Company ကြီးတွေဆီကို report ပို့လို့ ပြီး virus removal solution ကို ရယူနိုင်ပါတယ်....ဆိုတော့ Virus Quarantine ထားတာအဆင်ပြေတာပါ...နောက်ဆုံး အဲဒီ file ကိုမလိုချင်တော့ဘူးဆိုရင် အဲဒီ file ကို server admin ကရိုးရိုး file ဖျက်သလို ဖျက်လိုက်ရုံပါပဲ...အဲဒါဆိုအဲဒီ virus သေပြီပေါ့....

ဟင်..အဲဒီလောက်လွယ်လား.....လွယ်ပါတယ်....Linux OS ရဲ့ ဖွဲ့စည်းတည်ဆောက်ပုံအရ... virus ဆိုတာ Linux မှာ လွယ်လွယ်ကူကူ delete လုပ်နိုင်ပါတယ်....ဒါကြောင့်လည်း File Server ...Storage Server အများစုဟာ Linux နဲ့ ပဲသုံးကြတာကိုတွေ့ရမှာပါ ( Synology တို့ ....QNap တို့လို့ proprietary linux File & Storage Server တွေကိုသုံးဖူးကြမှာပါ) .....

ကဲ..ဒီတော့ ကျွန်တော်တို့က Virus ကို Quarentine ပို့လိုက်ပြီးဖြစ်တဲ့အတွက် Shared ထဲမှာ....virus clean သွားပါပြီ ...

ကဲ...ဒါဆိုရင် Shared ထဲမှာ Virus ကင်းစင်သွားပါပြီ....  Linux မှာ Virus ဆိုတာကိုမေ့ထားလို့ရတယ်ဆိုတဲ့အကြောင်း ဗဟုသုတအလို့ငှာရေးသားလိုက်ရပါတယ်...အားလုံးပဲပညာဗဟုသုတ ကြွယ်၀တိုးတက် ကြပါစေ....

 

လေးစားစွာဖြင့်

Phyo Sithu 

B.Sc ( Physics) 

Red Hat Certified System Administrator ( Red Hat ) 

Cisco Certified Network Administrator ( CCNA)




No comments:

ping script ေလးနဲ့ အထာကျကျကိုယ့် server ေလးတွေအခြေအနေကိုစစ်ကြမယ်....

ပုံမှန်အားဖြင့်ကျွန်တော်တို့ဟာ ping command ကိုအသုံးပြုပြီးတော့ ကိုယ့်စက်ရယ်...ကိုယ့် network ထဲမှာ internet connection ရမရစစ်ဆေးလေ့ရှိကြပါတ...