Juhised GNU / Linuxi kaitsmiseks pahavara eest

IT turvalisus

Viimasel ajal oleme näinud mõningaid uudiseid pahavara, mis ründab Linuxi-põhiseid süsteeme, midagi mitte liiga sagedast, kuid me ei tohi olla usaldavad ja tagada, et Linux on nende ohtude vastu 100% haavamatu. Kuigi meie distros on palju turvalisem kui muud süsteemid, peab meil olema mõistust ja oma seadmeid võimalike ohtude eest kaitsma, et mitte imestada.

Oleme juba siin blogis rääkinud, kuidas kasutage kalmaari o IPTABLID, et luua meie võrgus barjäär võimalike ohtude eest. Niisiis, tulemüüri või tulemüüri omamine on hea tava seda tüüpi ohtude vältimiseks, kuid see pole ainus ega eksimatu, kuna ohud võivad pärineda muudest allikatest kui võrk, näiteks nakatunud meedium jne. Pühendame ka artikli, kuidas teatud programme installida ja kasutada juurkomplektide ja muu pahavara tuvastamiseks....

Kuid selles artiklis pakume teile rohkem võimalusi oma arvuti varjamiseks Linuxi abil ja seega rahulikumaks meid võimalike ohtude korral. Kuigi see ei tähenda sajaprotsendilist muret, teate juba, et täielikku turvalisust pole olemas, kuid me saame seda parandada. Samamoodi oleme pühendanud veel ühe artikli, millest mõned anda suunised meie distro karmistamiseks et soovitan teil ka lugeda. Ja kuidas ma seda pean ohutus on kuum teema Viimaste uudiste kohta ähvarduste kohta, ehkki see peaks alati olema, panin siia veel ühe liivatera, et olla kindlam:

  1. Laske seadistada tulemüür ja muud filtrid.
  2. Ärge installige pakette kahtlastest allikatest.
  3. USA tööriistad ohu avastamiseks kui:
    1. Chkrootkit: juurkomplektide tuvastamiseks
    2. Rootkit Hunter: mõlemad sarnased chkrootkit on keskendunud juurkomplektide ja tagauste tuvastamisele.
    3. ClamAV - hea viirusetõrje, mis tuvastab ja keelab pahavaraohud.
    4. LMD (Linux Malware Detect) - veel üks võimas tööriist pahavara tuvastamiseks.
  4. Muu pahavara saab tuvastada muude tehnikatega süsteemi jälgimine, avastades kõrvalekaldeid selliste pakettidega nagu:
    1. AIDE (täiustatud sissetungimise tuvastamise keskkond)
    2. Samhain
  5. Reaalajas saate ka blokeerida mõned reklaamid ja ähvardused veebis Kasutamise kaudu turvalised brauserid ja mõned pistikprogrammid või pistikprogrammid.

Loodan, et olen aidanud teil oma distroot natuke turvalisemaks muuta, vähemalt midagi muud ...


Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutav: AB Internet Networks 2008 SL
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.

  1.   David DIJO

    Lahe! Tänan, et proovin mõnda.

  2.   mircocaloghero DIJO

    Hea meeldetuletus mitte usaldada ennast ja harjuda oma süsteeme kaitsma.

  3.   ALBERT DIJO

    Meie unix-süsteemi auditeerimise programm on lynis, mis teeb mõned testid ja näitab testide lõpus selle turvalisuse protsenti, samuti koostab testide lõpus aruanded teie tugevate ja nõrkade külgede kohta ning annab teile nõu parandamiseks , see töötab hästi nii tööjaamade kui ka Linuxi serverite jaoks. Seda juhul, kui programm töötab konsooli kaudu käsklustena.

  4.   Alexander DIJO

    Linux on määratud läbikukkumisele, ma ei tea, miks see korraga ei sure

    1.    aspe DIJO

      Ilma Linuxita ei töötaks enamiku suurettevõtete serverid.
      Tervitused.

  5.   Leop DIJO

    Vaene "Aleksander" naeruväärne elutu troll. Täname nõuannete eest, ohustatud serverite ja arvutite eest on väga oluline võtta tugevamaid meetmeid, arvestades nende Linuxi arvutite suurt hulka. Laua jaoks tundub mulle, et põhiliste mõõtmiste ja aeg-ajalt kontrollimisega on rohkem kui piisavalt.

    1.    Alexander DIJO

      Linux ei lähe kuhugi nagu alati, kuna alati on linux tahapoole
      see on valus, see ei tee haiget, see on ebaõnnestumine

  6.   kloun DIJO

    Suurepärane postitus, kuid soovimata olla nõudlik, võite avaldada, kuidas CRON-i ja mõnda BASH-i kasutades mõne rakenduse kasutamist automatiseerida (teate, kuidas jätta neile midagi kopeerimiseks / kleepimiseks).

    ja liikudes teise postitusega seotud turvaküsimuse juurde ...
    Kui palju loeb DEB-pakettide installi- ja installijärgseid skripte?
    kuna mõned paketid (kroom / kroom) installivad teenuseid taustal, ilma et kasutaja seda märkaks, ja uued kasutajad laadivad DEB-paketid alati alla (mõistke, et nad kasutavad Ubuntu, kuna nad on uued, seetõttu räägin ainult DEB-st) lehekülgi, mitte usaldusväärsetest allikatest.

    1.    Alexander DIJO

      sa oled surnud nagu linux vaene õnnetu sada vabandust sinust ja linuxerost

  7.   Alexander DIJO

    Ma teen marssi linuxi vastu, et nad keelaksid selle barbaarsuse, kuna linux = delay

    1.    wham DIJO

      Parem mine kooli tagasi, sest õigekiri jätab palju soovida. Ma arvan, et kasutate Windowsi, kuna see on operatsioonisüsteem, mida isegi teie sarnane idioot võiks kasutada. Kui te ei tea, kuidas tagasi minna, küsige loomaaiapidajalt, kus on ahvipuur.

    2.    Alexander DIJO

      Teil on homomarss. !!!
      ha ha ha ha ha ha ha.
      Sest nad viisid su barbid ära.
      Milliseid asju näete siin kandis.
      Hahaha

  8.   JUAN DIJO

    Linuxist turvalisem on freebsd või openbsd, kuna need on puhtad unixid.

    1.    Isaac P.E. DIJO

      Tere, mõne päeva pärast avaldame artikli turvakesksetele opsüsteemidele, kus räägin mõnest distrost ning OpenBSD-st ja teistest BSD-dest. See meeldib teile, olge kursis ...

      Tervitus!

  9.   John DIJO

    CTB-Locker nakatub tugevalt veebiserveritesse

    Kahtlemata on see üks ohtudest, millest sel aastal on kõige rohkem rääkida. Kurioosselt on see esimene, kes hülgab personaalarvutid ja keskendub veebiserveritele. Kuid CTB-Lockeri eest vastutavad isikud ei kavatse seda tegevust peatada ja saavutatakse väga kõrge nakkuste tipp.

    Tuleb lisada, et selle ohu päritolu leidmiseks tuleb liikuda eelmise aasta algusesse, kui loodi esimene versioon, mis, nagu võite arvata, puudutas peamiselt erakasutajaid. Nakkusprotsess ja tagajärjed on sarnased mis tahes lunavara omadele: oht krüpteerib failid, teavitab kasutajat toimuvast ja kutsutakse maksma rahasumma, kui ta soovib juurdepääsu taastada. Nüüd on variantide omanikud tabeleid keeranud ja otsustanud mõjutada Linuxi veebiservereid, krüpteerides nendes olevad failid ja jätkates omanike teavitamist defekti tegemisega, pakkudes ka võimalust HTML-failidele juurdepääsu taastamiseks makse sooritamiseks ja skriptid.

    Mõjutatud serverite omanikud peavad ligipääsu taastamiseks maksma 0,4 Bitcoini, mida - nagu oleme juba korduvalt korranud - ei soovitata üldse. Jutumärkides on uudsus see, et on hakatud lisama dekrüpteerimisprotsessi demot, mis võimaldab omanikul taastada kaks faili, soodustades nõutava summa tasumist.

    Lisaks sellele, et raha ja failide kaotamise tõenäosuse tõttu ei ole soovitatav summat maksta, tahame vältida seda, et seda tüüpi sisu väljatöötamise kulud kaetakse, mistõttu on tänapäeval nii palju variante .
    Mõned üksikasjad CTB-Lockeri kohta

    Eksperdid, kes on kokku puutunud ohuga ja selle analüüsi teostamise võimalusega, on jõudnud järeldusele, et see loob serverisse rea faile, millel on teavet läbiviidud protsessi kohta:

    index.php: pealeht koos juhistega.
    allenc.txt: loetelu failidest, mida protsess on mõjutanud.
    test.txt: failid, mida saab tasuta avada.
    ohvrid.txt: tihendatud failide loend.
    extensions.txt: loend laiendustest, mida krüptimine mõjutab.
    secret_ [site_specific_string]: fail, mida kasutatakse kahe faili tasuta dekrüptimiseks.

    Enamikul seda tüüpi ohtudest on kontrollserver ja see ei olnud erand. Sel korral pole leitud rohkem ega vähem kui kolme:

    http://erdeni.ru/access.php
    http://studiogreystar.com/access.php
    http://a1hose.com/access.php

    Ehkki hinnanguliselt nakatab oht jätkuvalt veebiservereid, tuleb siiski öelda, et Windowsi jaoks saadaval olevad versioonid (mille päritoluga meil on tegemist) toimivad ja mõjutavad koduarvuteid.

  10.   Alexander DIJO

    igaüks Linuxi distros on midagi muud kui nali, mis solvab inimese intelligentsust, kogu kogukond saab linuxi ühendada ja kaitsta, kuid see ei muuda tõsiasja, et Linux on ilma suurema mõttetuseta lollus, kui ma tulevikus olen, nii et ma naasen eelajaloole

    1.    Alexander DIJO

      Koobasemees ja oskab kirjutada. : VÕI
      Nad ei peaks arenema !!!
      Sellest, mida ma näen, olid mõned evolutsioonile vastu.
      Mis edasi saab? Läheme ajas kaugemale ja jõuame mesosooja ajastusse.

  11.   59 DIJO

    Härrased, pidage meeles seda kuldreeglit: parim viis "Trolli" tapmiseks on see, et talle ei anta toitu. Ärge andke trollile oma sobimatuid kommentaare. Eirake teie kommentaare ja kommenteerime siin tsiviliseeritud inimesi. LA mõõdukus peaks aitama keelata ka tüüpilised IT-gangsterid.

  12.   59 DIJO

    Artikli kohta võite kasutada graafilist tööriista ClamTK.
    Samuti on ütlematagi selge, et maailma parim viirusetõrje olete sina ise, olles ettevaatlik.

    Oh, muide, ma unustasin, et Bitdefender on GNU Linuxi jaoks olemas, see on tasuta, kui registreerute nende veebisaidil.

  13.   Joaquin Garcia DIJO

    Leoramirez59 usub tõesti sama, mis sina, trolle ei tohiks toita, sel põhjusel me ei tegutse, sest kui me neid tsenseerime, lähevad nad teise ajaveebi trollima. Parim on neist edasi liikuda, see tähendab mitte öelda midagi ja jätkata oma elu või Linuxiga. Tervitused kõigile

  14.   antu tupac DIJO

    Kas saate kasutada mitut antimalware'i korraga? Ja mis juhtub siis, kui kadedad aknad saadavad teile Linuxis konflikte, juhtus minuga, et mul oli muude anomaaliate hulgas probleeme Linuxi käivitamise ja võrguga ühenduse loomisega, lisaks teises partitsioonis olevale win 10-le on nüüd ühendus aeg-ajalt katkenud aega, ma ei ole suutnud seda lahendada, ülejäänud näivad töötavat hästi ja Windows 10 installiti, kuid süsteemi rikkus viga selle sulgemisel taastamise alustamise ajal