| L'installation d'un antivirus sous Linux va à l'encontre des règles préconisées pour durcir et protéger un système ( voir page : https://messervices.cyber.gouv.fr/guides/recommandations-de-securite-relatives-un-systeme-gnulinux et une copie du rapport associé : fr_np_linux_configuration-v2.0.pdf ). |
L'utilisation d'un antivirus sous Linux est déconseillée, mais si malgré cela vous utilisez un antivirus, cette page fournit nos instructions concernant sa configuration.
Voici pourquoi il est déconseillé d'utiliser un antivirus sous Linux :
Enfin, la consommation de ressources engendrés par un antivirus n'est pas compensée par ce qu'il pourrait apporter en terme de sécurité.
Comme indiqué dans la documentation de MongoDB ( voir page : Security Checklist for Self-Managed Deployments - Database Manual - MongoDB Docs ) : les dossiers de stockage des données, ainsi que le dossier de stockage des fichiers de log des différents démons MongoDB doivent impérativement être exclus de l'antivirus. |
En effet, la suppression d'un fichier dans l'un de ces dossiers par l'antivirus peut planter le programme et corrompre l'intégralité de la base de données.
De plus, les données enregistrées dans le dossier de stockage étant compressées, leur analyse engendrerait un surcout non négligeable en ressources d'Entrées / Sorties et CPU sans apporter de bénéfice en terme de sécurité.
Pour les différents démons MongoDB, le dossier de stockage des données et le fichier de log peut être retrouvé dans leur fichier de configuration respectif :
Graphite, suivant le nombre de métriques à gérer, peut déjà avoir, naturellement, un taux d'utilisation du disque très élevé.