Ohjeet GNU / Linuxin suojaamiseksi haittaohjelmilta

IT-turvallisuus

Viime aikoina olemme nähneet joitain uutisia haittaohjelma, joka hyökkää Linux-pohjaisiin järjestelmiin, mikä ei ole liian usein, mutta emme saa luottaa ja varmistaa, että Linux on 100% loukkaamaton näitä uhkia vastaan. Vaikka alueemme ovat paljon turvallisempia kuin muut järjestelmät, meillä on oltava järki ja suojattava laitteitamme mahdollisilta uhilta, jotta emme yllättyisi.

Olemme jo puhuneet tässä blogissa miten käytä kalmaria o IPTABLETIT, luoda este verkkoomme mahdollisilta uhilta. Niin, palomuurin tai palomuurin käyttö on hyvä käytäntö välttää tämäntyyppiset uhat, mutta se ei ole ainoa tai erehtymätön, koska uhat voivat tulla muista lähteistä kuin verkosta, kuten tartunnan saaneesta väliaineesta jne. Omistamme myös artikkelin tiettyjen ohjelmien asentamisesta ja käytöstä tunnistaa rootkitit ja muut haittaohjelmat....

Mutta tässä artikkelissa annamme sinulle enemmän vaihtoehtoja suojata tietokoneesi Linuxilla ja olla siten rauhallisempi mahdollisten uhkien edessä, jotka uhkaavat meitä. Vaikka tämä ei tarkoita 100-prosenttista huolimattomuutta, tiedät jo, että täydellistä turvallisuutta ei ole, mutta voimme parantaa sitä. Samoin olemme omistaneet toisen artikkelin antaa joitakin suuntaviivat distron lisäämiseksi että suosittelen myös, että luet. Ja miten pidän sitä turvallisuus on kuuma aihe Viimeisimpien uhiuutisten vuoksi, vaikka sen pitäisi aina olla, laitoin vielä toisen hiekan, jotta voisin olla varmempi:

  1. Ole perustettu palomuuri ja muut suodattimet.
  2. Älä asenna paketteja epäilyttävistä lähteistä.
  3. Yhdysvallat työkalut uhkien havaitsemiseen kuten:
    1. Chkrootkit: rootkitien havaitsemiseksi
    2. Rootkit Hunter: molemmat tämän kaltaiset chkrootkit ovat keskittyneet rootkitien ja takaovien havaitsemiseen.
    3. ClamAV - hyvä virustentorjuntaohjelma, joka tunnistaa ja poistaa haittaohjelmien uhat.
    4. LMD (Linux Malware Detect) - Toinen tehokas työkalu haittaohjelmien havaitsemiseen.
  4. Muut haittaohjelmat voidaan havaita muilla tekniikoilla järjestelmän seuranta, havaitaan poikkeavuuksia seuraavilla paketeilla:
    1. AIDE (edistynyt tunkeutumisen havaitsemisympäristö)
    2. Samhain
  5. Reaaliajassa voit myös estää joitain mainoksia ja uhkia verkossa Käyttämällä turvalliset selaimet ja jotkut laajennukset tai lisäosat.

Toivon, että olen auttanut sinua tekemään häiriösi hieman turvallisemmaksi, ainakin jotain muuta ...


Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastaa tiedoista: AB Internet Networks 2008 SL
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.

  1.   David dijo

    Viileä! Kiitos, yritän joitain.

  2.   mircocaloghero dijo

    Hyvä muistutus siitä, ettet luota itseesi ja että sinulla on tapana suojata järjestelmiäsi.

  3.   ALBERT dijo

    Ohjelma unix-järjestelmämme tarkastamiseksi on lynis, joka suorittaa joitain testejä ja ilmoittaa testien lopussa sen sisältämän turvallisuuden prosenttiosuuden. Lisäksi se raportoi vahvuuksien ja heikkouksien testien lopussa ja antaa neuvoja parannuksiin , se toimii hyvin sekä työasemille että linux-palvelimille. Eli jos ohjelma toimii komennoissa konsolin kautta.

  4.   Alexander dijo

    Linux on tuomittu epäonnistumiseen, en tiedä miksi se ei kuole kerralla

    1.    azpe dijo

      Ilman Linuxia useimpien suurten yritysten palvelimet eivät toimisi.
      Tervehdys.

  5.   Leop dijo

    Huono "Alexander" Naurettava eloton peikko. Kiitos neuvosta, vaarassa oleville palvelimille ja tietokoneille on erittäin tärkeää ryhtyä tiukempiin toimenpiteisiin, kun otetaan huomioon näiden Linux-tietokoneiden suuri määrä. Pöydälle näyttää siltä, ​​että perusmittausten ja ajoittaisen tarkistuksen avulla enemmän kuin tarpeeksi.

    1.    Alexander dijo

      linux ei mene mihinkään kuten aina, koska aina linux on taaksepäin
      Se sattuu, se ei satuta, sillä ei ole väliä, se on epäonnistuminen

  6.   pelle dijo

    Erinomainen viesti, mutta haluamatta olla vaativa, voit julkaista kuinka automatisoida joidenkin sovellusten käyttö CRON: n ja joidenkin BASH: n avulla (osaat jättää heille jotain kopioitavaksi / liitettäväksi).

    ja siirrymme toiseen viestiin liittyvään turvallisuuskysymykseen ...
    Kuinka moni lukee DEB-pakettien asennus- ja asennusohjelmat?
    koska jotkut paketit (kromi / kromi) asentavat palveluja taustalla käyttäjän huomaamatta, ja uudet käyttäjät lataavat aina DEB-paketit (ymmärrä käyttävänsä Ubuntua, koska ne ovat uusia, siksi puhun vain DEB: stä) sivuilta, ei luotettavista lähteistä.

    1.    Alexander dijo

      olet yhtä kuollut kuin linux köyhä onneton sata pahoillani sinusta ja linuxerosta

  7.   Alexander dijo

    Teen marssin linuxia vastaan ​​niin, että he kieltävät barbaarisuuden, koska linux = viive

    1.    wham dijo

      Parempi palata kouluun, koska oikeinkirjoitus jättää paljon toivomisen varaa. Katson, että käytät Windowsia, koska se on käyttöjärjestelmä, jota jopa idiootti kuten voisit käyttää. Kysy eläintarhan pitäjältä, missä apinahäkki on, jos et tiedä miten palata.

    2.    Alexander dijo

      Sinulla on homomarssi. !!!
      ha ha ha ha ha ha.
      Koska he veivät barbit.
      Mitä asioita näette täällä?
      Hahaha

  8.   JUAN dijo

    Linuxia turvallisempi on freebsd tai openbsd, koska ne ovat puhtaita unix-tiedostoja.

    1.    Isaac P.E. dijo

      Hei, muutaman päivän kuluttua julkaisemme artikkelin tietoturvakeskeisistä käyttöjärjestelmistä, joissa puhun joistakin distroista ja OpenBSD: stä ja muista BSD: stä. Pidät siitä, pysy kuulolla ...

      Tervehdys!

  9.   Johannes dijo

    CTB-Lockerista tulee vahva tartuttava verkkopalvelin

    Epäilemättä se on yksi uhista, joka antaa eniten puhetta tähän mennessä. On utelias ensimmäinen, joka hylkää henkilökohtaiset tietokoneet ja keskittyy verkkopalvelimiin. Mutta CTB-Lockerista vastaavat henkilöt eivät aio lopettaa toimintaa, ja infektioiden huippu saavutetaan.

    On lisättävä, että tämän uhan alkuperän löytämiseksi meidän on siirryttävä viime vuoden alkuun, jolloin luotiin ensimmäinen versio, joka, kuten voit arvata, kosketti pääasiassa yksityisiä käyttäjiä. Tartuntaprosessi ja seuraukset ovat samanlaisia ​​kuin minkä tahansa lunnasohjelman: uhka salaa tiedostot, ilmoittaa käyttäjälle mitä tapahtuu, ja häntä pyydetään maksamaan rahamäärä, jos he haluavat saada pääsyn takaisin. Nyt varianttien omistajat ovat kääntäneet taulukoita ja päättäneet vaikuttaa Linux-verkkopalvelimiin, salaamalla niihin sisältyvät tiedostot ja ilmoittamalla omistajille tekemällä virheitä, tarjoten myös mahdollisuuden suorittaa maksu palauttaa pääsy HTML-tiedostoihin ja skriptejä.

    Kyseisten palvelimien omistajien on maksettava 0,4 Bitcoin maksamaan pääsy takaisin, mikä, kuten olemme jo toistaneet useaan otteeseen, ei ole ollenkaan suositeltavaa. Lainausmerkeissä uutuus on, että salauksen purkuprosessin demo on alkanut sisällyttää, jolloin omistaja voi palauttaa kaksi tiedostoa, mikä kannustaa pyydettyä summaa maksamaan.

    Sen lisäksi, että rahojen ja tiedostojen menettämisen todennäköisyyden vuoksi ei ole suositeltavaa maksaa summaa, haluamme välttää, että tämän tyyppisen sisällön kehittämiskustannukset katetaan, minkä vuoksi päivittäin on niin monia vaihtoehtoja .
    Joitakin yksityiskohtia CTB-Lockerista

    Asiantuntijat, joilla on ollut yhteyttä uhkaan ja mahdollisuus suorittaa analyysi, ovat päätyneet siihen, että se luo palvelimelle sarjan tiedostoja, joilla on tietoa suoritetusta prosessista:

    index.php: Pääsivu ohjeilla.
    allenc.txt: Luettelo tiedostoista, joihin prosessi on vaikuttanut.
    test.txt: Tiedostot, jotka voidaan avata ilmaiseksi.
    uhrit.txt: Luettelo pakattavista tiedostoista.
    extensions.txt: Luettelo laajennuksista, joihin salaus vaikuttaa.
    secret_ [site_specific_string]: Tiedosto, jota käytetään näiden kahden tiedoston salauksen purkamiseen.

    Suurimmalla osalla tämän tyyppisistä uhista on ohjauspalvelin, eikä tämä ollut poikkeus. Tässä yhteydessä ei ole löydetty muuta eikä vähempää kuin kolme:

    http://erdeni.ru/access.php
    http://studiogreystar.com/access.php
    http://a1hose.com/access.php

    Vaikka on arvioitu, että uhka tartuttaa edelleen verkkopalvelimia, on sanottava, että Windowsille saatavilla olevat versiot (joiden lähde on tekemisissä) toimivat edelleen ja vaikuttavat kotitietokoneisiin.

  10.   Alexander dijo

    jokainen linux-distros ei ole muuta kuin vitsi, joka loukkaa ihmisen älyä. Voit yhdistää koko yhteisön ja puolustaa linuxia, mutta se ei muuta sitä tosiasiaa, että linux on hölynpölyä ilman enempää, jos olen tulevaisuudessa, miksi palata esihistoriaan

    1.    Alexander dijo

      Luolamies ja osaa kirjoittaa. :TAI
      Niiden ei ole tarkoitus kehittyä !!!
      Siitä, mitä näen, jotkut vastustivat evoluutiota.
      Mitä seuraavaksi? Palataan ajassa taaksepäin ja saavutaan Mesozoic-aikakauteen.

  11.   59 dijo

    Hyvät herrat, muista tämä kultainen sääntö: Paras tapa tappaa "peikko" on antamatta sille ruokaa. Älä syötä uisteluun sopimattomia kommenttejasi. Ohita kommenttisi ja kommentoimme täällä sivistyneitä ihmisiä. LA: n maltillisuuden pitäisi myös auttaa kieltämään tyypilliset IT-gangsterit.

  12.   59 dijo

    Artikkelin osalta voit käyttää ClamTK-graafista työkalua.
    On myös sanomattakin selvää, että maailman paras virustentorjunta on itse, varoen.

    Voi, muuten, unohdin, että Bitdefender on olemassa GNU Linuxille, se on ilmainen, jos rekisteröidyt heidän verkkosivustolle.

  13.   Joaquin Garcia dijo

    Leoramirez59 uskoo todella samoin kuin sinäkin, peikkoja ei pidä ruokkia, joten emme toimi, koska jos sensuroimme heidät, he siirtyvät toiseen blogiin uistelemaan. Parasta on siirtyä heistä eteenpäin, eli sanoa mitään ja jatkaa elämäämme tai Linuxillamme. Tervehdys kaikille

  14.   antu tupac dijo

    Voitteko käyttää useita antimalware-tuotteita samanaikaisesti? Ja mitä tapahtuu, kun kateelliset ikkunat lähettävät sinulle ristiriitoja linuxiin, minulle sattui, että minulla oli ongelmia käynnistää linux ja muodostaa yhteys verkkoon muiden poikkeavuuksien lisäksi, kun Win 10: n lisäksi toisessa osiossa nyt yhteys katkeaa niin usein, En ole pystynyt ratkaisemaan sitä, loput näyttävät toimivan hyvin ja Windows 10 asennettiin, mutta järjestelmä tuhoutui virheen sulkemisessa käynnistettäessä palautusta