Smjernice za zaštitu GNU / Linuxa od zlonamjernog softvera

IT sigurnost

U posljednje vrijeme vidjeli smo neke vijesti o zlonamjerni softver koji napada sustave zasnovane na Linuxu, nešto što nije prečesto, ali ne smijemo imati povjerenja i osigurati da je Linux 100% neranjiv protiv ovih prijetnji. Iako su naše distribucije mnogo sigurnije od ostalih sustava, moramo imati zdrav razum i zaštititi svoju opremu od mogućih prijetnji kako se ne bismo iznenadili.

Na ovom smo blogu već razgovarali o tome kako koristite lignje o IPTABLE, stvoriti prepreku u našoj mreži protiv mogućih prijetnji. Tako, posjedovanje vatrozida ili vatrozida dobra je praksa kako bi se izbjegle ove vrste prijetnji, ali nije jedina ili nepogrešiva, jer prijetnje mogu dolaziti iz izvora koji nisu mreža, poput zaraženog medija itd. Također smo posvetili članku o tome kako instalirati i koristiti određene programe otkrivanje rootkitova i drugog zlonamjernog softvera....

Ali u ovom ćemo vam članku pružiti više mogućnosti da zaštitite svoje računalo Linuxom i tako budete mirniji od mogućih prijetnji koje nam prijete. Iako to ne znači 100% zabrinutost, već znate da ukupna sigurnost ne postoji, ali možemo je poboljšati. Isto tako, posvetili smo još jedan članak koji će dati neke smjernice za pooštravanje naše distribucije da također preporučujem da pročitate. I kako to smatram sigurnost je vruća tema Za najnovije vijesti o prijetnjama, iako bi to uvijek trebalo biti, evo još jednog zrnca pijeska kako bih bio sigurniji:

  1. Neka se namjesti vatrozid i drugi filtri.
  2. Ne instalirajte pakete iz sumnjivih izvora.
  3. Koristiti alati za otkrivanje prijetnji kao:
    1. Chkrootkit: za otkrivanje rootkitova
    2. Rootkit Hunter: oba chkrootkita poput ovog usmjerena su na otkrivanje rootkita i backdoor-a.
    3. ClamAV - dobar antivirus koji će otkriti i onemogućiti prijetnje zlonamjernim softverom.
    4. LMD (Linux Malware Detect) - Još jedan moćan alat za otkrivanje zlonamjernog softvera.
  4. Drugi se zlonamjerni softver može otkriti drugim tehnikama praćenje sustava, otkrivanje anomalija paketima kao što su:
    1. AIDE (Napredno okruženje za otkrivanje prodora)
    2. Samhain
  5. U stvarnom vremenu također možete blokirati neke oglase i prijetnje na mreži Kroz upotrebu sigurni preglednici i neki dodaci ili dodaci.

Nadam se da sam vam pomogao da svoju distribuciju učinite malo sigurnijom, barem nešto drugo ...


Ostavite svoj komentar

Vaša email adresa neće biti objavljen. Obavezna polja su označena s *

*

*

  1. Odgovoran za podatke: AB Internet Networks 2008 SL
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obvezi.
  5. Pohrana podataka: Baza podataka koju hostira Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.

  1.   David dijo

    Super! Hvala probati ću neke.

  2.   Mirkokaloghero dijo

    Dobar podsjetnik da ne vjerujete sebi i ne naviknete se na zaštitu svojih sustava.

  3.   ALBERT dijo

    Program za reviziju našeg unix sustava je lynis, koji radi neke testove i na kraju testova ukazuje na% sigurnosti koju ima, a na kraju testova izrađuje izvještaje o vašim prednostima i slabostima i daje vam savjete o poboljšanju, dobro radi i za radne stanice i za linux poslužitelje. To jest ako program radi u naredbama putem konzole.

  4.   Aleksandar dijo

    Linux je osuđen na neuspjeh, ne znam zašto ne umire odjednom

    1.    azpe dijo

      Bez Linuxa, većina velikih tvrtki ne bi imala poslužitelje.
      Pozdrav.

  5.   Leop dijo

    Jadni "Aleksander" smiješni beživotni trol. Zahvaljujem na savjetu, za rizične poslužitelje i računala vrlo je važno poduzeti jače mjere s obzirom na velik broj tih računala s Linuxom. Za radni stol čini mi se da je uz osnovna mjerenja i provjeru s vremena na vrijeme i više nego dovoljno.

    1.    Aleksandar dijo

      linux ne ide nikamo kao i uvijek jer je uvijek linux unatrag
      Boli, ne boli, nema veze, neuspjeh je

  6.   klaun dijo

    Izvrsna pošta, ali bez želje da budete zahtjevni, mogli biste objaviti kako automatizirati upotrebu nekih aplikacija pomoću CRON-a i nekih BASH-a (znate kako im ostaviti nešto za kopiranje / lijepljenje).

    i prelazak na drugo sigurnosno pitanje povezano s postom ...
    Koliko čita skripti za instalaciju i postinstalaciju za DEB pakete?
    budući da neki paketi (krom / krom) instaliraju usluge u pozadini, a da ih korisnik ne primijeti, a novi korisnici uvijek preuzimaju DEB pakete (razumiju da koriste Ubuntu budući da su novi, zato govorim samo o DEB-u) stranica, a ne iz pouzdanih izvora.

    1.    Aleksandar dijo

      ti si mrtav kao linux jadni nesretni sto žao tebi i linuxero

  7.   Aleksandar dijo

    Napravit ću marš protiv linuxa kako bi zabranio to barbarstvo budući da je linux = delay

    1.    wham dijo

      Bolje se vratite u školu jer vaš pravopis ostavlja puno želja. Shvaćam da koristite Windows jer je to OS koji bi mogao koristiti i idiot poput vas. Pitajte čuvara zoološkog vrta gdje je kavez s majmunima u slučaju da se ne znate vratiti.

    2.    Aleksandar dijo

      Imat ćete gej marš. !!!
      ha ha ha ha ha ha.
      Jer su vam oduzeli barbike.
      Kakve stvari ovdje vidite.
      Hahaha

  8.   JOHN dijo

    Sigurniji od linuxa je freebsd ili openbsd jer su čisti unixovi.

    1.    Isaac P.E. dijo

      Pozdrav, za nekoliko dana objavit ćemo članak o operativnim sustavima usmjerenim na sigurnost gdje govorim o nekim distro-ovima i OpenBSD-u i drugim BSD-ima. Svidjet će vam se, pratite nas ...

      Pozdrav!

  9.   Huan dijo

    CTB-Locker postaje snažna zaraza web poslužitelja

    Bez sumnje, to je jedna od prijetnji koja daje najviše razgovora do sada ove godine. Znatiželjno je da je prvi napustio osobna računala i usredotočio se na web poslužitelje. No, odgovorni za CTB-Locker neće zaustaviti aktivnost i postiže se vrlo visok vrhunac infekcija.

    Treba dodati da se za pronalazak podrijetla ove prijetnje moramo pomaknuti na početak prošle godine, kada je stvorena prva verzija, koja je, kao što pretpostavljate, uglavnom utjecala na privatne korisnike. Proces zaraze i posljedice slični su posljedicama bilo kojeg ransomwarea: prijetnja šifrira datoteke, obavještava korisnika o onome što se događa i poziva se da plati novčani iznos ako želi povratiti pristup. Sada su vlasnici inačica okrenuli ploču i odlučili utjecati na Linux web poslužitelje, šifrirajući datoteke sadržane u njima i nastavljajući obavještavati vlasnike izvođenjem obrade, nudeći također mogućnost plaćanja kako bi povratili pristup HTML datotekama i skripte.

    Vlasnici pogođenih poslužitelja morat će izvršiti uplatu od 0,4 Bitcoina kako bi povratili pristup, što se, kao što smo već ponavljali u brojnim prigodama, uopće ne preporučuje. Novost u navodnicima je da je počeo biti uključen demo postupka dešifriranja, što je vlasniku omogućilo oporavak dvije datoteke, potičući tako traženi iznos za plaćanje.

    Osim što nije preporučljivo platiti iznos zbog vjerojatnosti gubitka novca i datoteka, ono što želimo izbjeći jest da se pokrivaju troškovi razvoja ove vrste sadržaja, zbog čega danas postoji toliko mnogo varijanti .
    Neki detalji CTB-Lockera

    Stručnjaci koji su imali kontakt s prijetnjom i mogućnost provođenja njene analize zaključili su da na poslužitelju stvara niz datoteka koje imaju informacije o provedenom procesu:

    index.php: Glavna stranica s uputama.
    allenc.txt: Popis datoteka na koje je postupak utjecao.
    test.txt: datoteke koje se mogu besplatno otključati.
    жертve.txt: Popis datoteka koje će se komprimirati.
    extensions.txt: Popis proširenja na koja će enkripcija utjecati.
    secret_ [site_specific_string]: Datoteka koja se koristi za besplatno dešifriranje dviju datoteka.

    Većina ove vrste prijetnji ima kontrolni poslužitelj i to neće biti iznimka. Ovom prilikom nije pronađeno ništa više i ništa manje od tri:

    http://erdeni.ru/access.php
    http://studiogreystar.com/access.php
    http://a1hose.com/access.php

    Iako se procjenjuje da prijetnja i dalje zaražava web poslužitelje, mora se reći da verzije dostupne za Windows (čiji izvor imamo posla) i dalje djeluju i utječu na kućna računala.

  10.   Aleksandar dijo

    svaki od Linux distribucija nije ništa više od šale uvreda ljudske inteligencije, možete ujediniti cijelu zajednicu i braniti linux, ali to neće promijeniti činjenicu da je linux glupost bez više toga ako jesam u budućnosti, zašto se vraćati do prapovijesti

    1.    Aleksandar dijo

      Špiljski čovjek i zna pisati. :ILI
      Ne bi smjeli evoluirati !!!
      Prema onome što vidim, odoljela je evoluciji.
      Što je sljedeće? Vraćamo se u prošlost i dolazimo u mezozojsko doba.

  11.   leoramirez59 dijo

    Gospodo, sjetite se ovog zlatnog pravila: najbolji način da ubijete "Trola" je ako mu ne date hranu. Ne hranite Trola svojim neprikladnim komentarima. Zanemarite svoje komentare i dajmo komentar ovdje civiliziranim ljudima. Umjerenost LA-a također bi trebala pomoći u zabrani tipičnih IT gangstera.

  12.   leoramirez59 dijo

    Što se tiče članka, možete koristiti grafički alat ClamTK.
    Podrazumijeva se i da ste najbolji oprez na svijetu sami, budite oprezni.

    Usput, zaboravio sam da Bitdefender postoji za GNU Linux, besplatno je ako se registrirate na njihovoj web stranici.

  13.   Joaquin Garcia dijo

    Leoramirez59 stvarno vjeruje isto kao i vi, trolove ne treba hraniti, stoga ne djelujemo, jer ako ih cenzuriramo, oni će otići na drugi blog da trolliraju. Najbolje je prijeći s njih, odnosno ne reći ništa i nastaviti sa svojim životom ili s našim Linuxom. Pozdrav svima

  14.   antu tupac dijo

    Možete li istovremeno koristiti nekoliko antimalwarea? A što se događa kad vam zavidni prozori šalju sukobe na linux, dogodilo mi se da sam imao problema s pokretanjem linuxa i povezivanjem na mrežu među ostalim anomalijama, jer osim pobjede 10 na drugoj particiji, veza je s vremena na vrijeme prekinuta do vrijeme, nisam uspio riješiti, čini se da ostatak radi u redu i instaliran je Windows 10, ali sustav je pokvario pogreškom isključivanja dok je oporavak započinjao