Preciso de antivírus em um servidor web e de banco de dados (Linux) dedicado/gerenciado da Rackspace?

Preciso de antivírus em um servidor web e de banco de dados (Linux) dedicado/gerenciado da Rackspace?

Estou trabalhando com a Rackspace (mas isso se aplica a qualquer bom provedor de host) para configurar um servidor web e de banco de dados Red Hat Linux. Ambas as máquinas são dedicadas a nós e gerenciadas pela Rackspace. A Rackspace perguntou se queríamos o antivírus Sophos em nossas máquinas por uma pequena taxa mensal.

Você instalaria e pagaria por antivírus em um servidor web e de banco de dados? Por que eu iria querer antivírus nessas máquinas? Quais são os prós/contras?

Responder1

Na maioria das vezes, quando o software antivírus é implantado em um servidor Linux, é para proteger os computadores que acessam arquivos fora do servidor e não para proteger o próprio servidor. É mais comum encontrar antivírus em servidores de e-mail e arquivos executando Linux por esse motivo.

Portanto, se o seu servidor web tiver arquivos que outras pessoas estão acessando ou usando para enviar/receber e-mails, pode não ser uma má ideia ter algum tipo de antivírus em execução.

Responder2

Eu não usaria um antivírus em um servidor Linux. Simplesmente não faz sentido fazer isso. Mas você deve certificar-se de que o sistema tenha um firewall e abra apenas serviços para o mundo que precisam estar abertos.

Responder3

Você manteria um pacote antivírus em um servidor em seu próprio prédio? Se sim, por que você não iria querer algo em outro servidor que esteja fora do local?

Obviamente, os mesmos prós/contras se aplicam a um servidor dedicado e a qualquer outro host. Haverá uma ligeira redução no desempenho para maior tranquilidade da proteção.

Editar: Acabei de notar que este é um sistema Linux. De qualquer forma, meu mesmo processo de pensamento se aplica, mas pensei que você estivesse lidando com um servidor baseado em Windows.

Responder4

Eu perguntaria se eles tinham algum tipo de referência de desempenho entre instalar ou não o Sophos. Além de perguntar se haveria alguma maneira de testá-lo por um mês, uma semana ou algum período de tempo para que você pudesse fazer seu próprio teste de carga. No trabalho, mantemos AV em todos os nossos servidores (incluindo Linux), a perda de desempenho foi negável, mas a tranquilidade vale a pena.

informação relacionada