كيفية معرفة ما إذا كان نظام Linux الخاص بنا يحتوي على برامج ضارة أو برامج rootkits

دائرة مقفلة بأمان الأجهزة

Gnu / Linux هو نظام تشغيل آمن ومستقر للغاية. الخصائص التي هي موجودة على العديد من الخوادم وعلى العديد من أجهزة الكمبيوتر. ومع ذلك، أمنه ليس برمجيات ضارة أو دليل على الجذور الخفية يمكن أن تصيب نظام التشغيل لدينا أو تعرض أمننا للخطر.

لهذا السبب نحتاج إلى عدد قليل من الأدوات لاكتشاف هذه الثغرات الأمنية واتخاذ إجراءات بشأنها. في كثير من الحالات ، سيتم العثور على هذه الأدوات في المستودعات الرسمية لتوزيعنا وفي مناسبات أخرى سنحتاج إلى استخدام البرامج المشتركة أو البرامج التجريبية.

الجذور الخفية

في الحالة الأولى سنقوم باكتشاف الجذور الخفية. أصبح هذا البرنامج أكثر شيوعًا على كل من أجهزة الكمبيوتر الشخصية وغير الشخصية. في Gnu / Linux لدينا أداة تسمى chkrootkit. هذه الأداة ماسح ضوئي قوي لنظام التشغيل لدينا لكنها لا تحل مشاكل الجذور الخفية ، لذلك بمجرد اكتشافها ، يتعين علينا الذهاب واحدًا تلو الآخر للتحقق منها وحلها. من ناحية أخرى، يمكن لـ chkrootkit إنشاء إيجابيات خاطئة ، الحد الأدنى من الأخطاء التي قد تكون موجودة ، لذلك يوصى بمراجعة التنبيهات التي يتم تلقيها واحدة تلو الأخرى.

لتثبيت chkrootkit ، يتعين علينا كتابة ما يلي في المحطة:

sudo apt-get install chkrootkit ( o el equivalente gestor de paquetes de la distribución)

ولتشغيل البرنامج ، علينا فقط كتابة ما يلي:

sudo chkrootkit

البرمجيات الخبيثة

تعد حالة البرامج الضارة أكثر إشكالية لأننا نحتاج إلى فريق خارجي لمعرفة ما إذا كان فريقنا لديه برامج ضارة أم لا. في هذه الحالة سنستخدم أداة ISPProtect. ISPProtect هو برنامج مدفوع يحتوي على نسخة مجانية يمكننا استخدامها لمعرفة ما إذا كان لدينا برامج ضارة أم لا. في هذه الحالة يتعين علينا فتح الجهاز وكتابة ما يلي:

sudo apt-get install php-cli
sudo mkdir -p /usr/local/ispprotect
sudo chown -R root:root /usr/local/ispprotect
sudo chmod -R 750 /usr/local/ispprotect
sudo cd /usr/local/ispprotect
sudo wget http://www.ispprotect.com/download/ispp_scan.tar.gz
sudo tar xzf ispp_scan.tar.gz
sudo rm -f ispp_scan.tar.gz
sudo ln -s /usr/local/ispprotect/ispp_scan /usr/local/bin/ispp_scan

في هذه الحالة ، تم استخدام Ubuntu ، ولكن يمكن استخدامه في أي توزيع ، لذلك يتعين علينا تغيير مدير الحزم apt-get لمدير الحزم المقابل.

ISPProtect هي أداة دفع ولكن يمكن أن تكون نسخته التجريبية فعالة للغاية وإذا أردنا تحليلًا احترافيًا ، فيمكننا دائمًا دفع ثمن الترخيص والحصول على هذه الخدمة.

اختتام

هذه الأدوات بسيطة وسريعة التثبيت ، وهي شيء ضروري لأمان نظام التشغيل الخاص بنا. هناك أيضًا بدائل أخرى ، لكنها إما أنها لا تلبي جميع المتطلبات أو أنها معقدة للغاية. على كل حال، هما أداتان جيدتان جدًا لبدء فحص الأمان من نظام التشغيل لدينا ألا تعتقد؟


اترك تعليقك

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها ب *

*

*

  1. المسؤول عن البيانات: AB Internet Networks 2008 SL
  2. الغرض من البيانات: التحكم في الرسائل الاقتحامية ، وإدارة التعليقات.
  3. الشرعية: موافقتك
  4. توصيل البيانات: لن يتم إرسال البيانات إلى أطراف ثالثة إلا بموجب التزام قانوني.
  5. تخزين البيانات: قاعدة البيانات التي تستضيفها شركة Occentus Networks (الاتحاد الأوروبي)
  6. الحقوق: يمكنك في أي وقت تقييد معلوماتك واستعادتها وحذفها.

  1.   MLPBCN قال

    يرجى التوقف عن استدعاء Ubuntu linux ، نظرًا لوجود المزيد من الحياة لجزء من Ubuntu ، فالأمر متروك لأنف Ubuntu ولأنني أملك Manjaro فهو أنه لا يوجد لون ، إنه سائل للغاية ، قوي وسهل الاستخدام ، ليست هناك حاجة للذهاب إلى المحطة بدون مقابل. ما يزعجني هو أنه يتحدث في العنوان عن Linux ، ولكن في المقالة ، يتحدث فقط عن Ubuntu ، كما لو كان Linux هو الوحيد الموجود

    1.    مقاتل PSR قال

      إذا كنا سنسمي الأشياء بأسمائها -وهو يبدو صحيحًا بالنسبة لي- ، فهذا ليس لينكس بل جنو / لينكس. لينكس هو جوهر النظام ويمكن استبداله بآخر. يستخدم Android نواة Linux ولكن لا أحد يسميها.

    2.    روبرتو قال

      Manjaro هي واحدة من أسوأ التوزيعات التي جربتها على الإطلاق ...

  2.   N3570R قال

    وإذا اكتشفني برنامج rootkit أو البرامج الضارة ، فماذا أفعل؟

  3.   جيرمان قال

    مقال مثير للاهتمام ، apt-get موجود في جميع التوزيعات القائمة على دبيان. إذا كنت لا ترغب في استخدام Terminal ، فمن خلال ما أراه ، يمكن تنفيذ جميع الإجراءات في X ؛ على الرغم من أنني أعترف أن استخدام الجهاز هو الأفضل.

  4.   vb قال

    تضمين التغريدة

    حسنًا ، لقد حاولت تثبيت manjaro وفي حالتي لم أتجاوز الشاشة الأولى. لا يتم تحميله في البث المباشر. على الأقل مع Ubuntu والتوزيعات الأخرى لا يحدث ذلك.