GNU / Linuxをマルウェアから保護するためのガイドライン

ITセキュリティ

最近、私たちはについていくつかのニュースを見てきました Linuxベースのシステムを攻撃するマルウェア、それほど頻繁ではありませんが、Linuxがこれらの脅威に対して100%無防備であることを信頼して保証してはなりません。 私たちのディストリビューションは他のシステムよりもはるかに安全ですが、私たちは常識を持ち、驚かないように起こりうる脅威から機器を保護する必要があります。

このブログでは、その方法についてすでに話しました。 イカを使う o iptables、起こりうる脅威に対するネットワークの障壁を作成します。 そう、 ファイアウォールまたはファイアウォールを持つことは良い習慣です これらのタイプの脅威を回避するためですが、脅威は感染したメディアなど、ネットワーク以外のソースから発生する可能性があるため、それだけではありません。 また、特定のプログラムをインストールして使用する方法に関する記事を提供します。 ルートキットやその他のマルウェアを検出する....

しかし、この記事では、Linuxでコンピューターを保護し、私たちを脅かす可能性のある脅威に直面しても、より落ち着くことができるようにするためのより多くのオプションを提供します。 これは100%の無関心を意味するわけではありませんが、完全なセキュリティが存在しないことはすでにご存知ですが、私たちはそれを改善することができます。 同様に、私たちはいくつかを与えるために別の記事を捧げました ディストリビューションを強化するためのガイドライン また、お読みになることをお勧めします。 そして、私はそれをどのように考えますか 安全性はホットトピックです 脅威の最新ニュースについては、常にそうあるべきですが、ここでは、より確実にするために別の砂粒を置きます。

  1. セットアップする ファイアウォール およびその他のフィルター。
  2. 疑わしいソースからパッケージをインストールしないでください。
  3. 使用 脅威検出のためのツール として:
    1. Chkrootkit:ルートキットを検出する
    2. ルートキットハンター:このようなchkrootkitはどちらも、ルートキットとバックドアの検出に重点を置いています。
    3. ClamAV-マルウェアの脅威を検出して無効にする優れたアンチウイルス。
    4. LMD(Linux Malware Detect)-マルウェアを検出するためのもうXNUMXつの強力なツール。
  4. 他のマルウェアは他の手法で検出できます システムの監視、次のようなパッケージで異常を検出します。
    1. AIDE(高度な侵入検知環境)
    2. Samhainの
  5. リアルタイムで、あなたもすることができます ネット上のいくつかの広告と脅威をブロックする の使用を通じて 安全なブラウザといくつかのプラグインまたはアドオン.

私はあなたがあなたのディストリビューションをもう少し安全にするのを手伝ったことを願っています、少なくとも何か他のもの..。


コメントを残す

あなたのメールアドレスが公開されることはありません。 必須フィールドには付いています *

*

*

  1. データの責任者:AB Internet Networks 2008 SL
  2. データの目的:SPAMの制御、コメント管理。
  3. 正当化:あなたの同意
  4. データの伝達:法的義務がある場合を除き、データが第三者に伝達されることはありません。
  5. データストレージ:Occentus Networks(EU)がホストするデータベース
  6. 権利:いつでも情報を制限、回復、削除できます。

  1.   デイビッド

    涼しい! おかげで私はいくつか試してみます。

  2.   ミルコカロヘロ

    自分を信用せず、システムを保護する習慣を身につけないように注意してください。

  3.   ALBERT

    私たちのUNIXシステムを監査するプログラムはlynisです。これは、いくつかのテストを実行し、テストの最後にセキュリティの割合を示し、テストの最後に長所と短所のレポートを作成し、改善に関するアドバイスを提供します。ワークステーションとLinuxサーバーの両方でうまく機能します。 これは、プログラムがコンソールを介してコマンドで動作する場合です。

  4.   アレクサンダー

    Linuxは失敗する運命にあります、なぜそれが一度に死なないのか分かりません

    1.    アズペ

      Linuxがなければ、ほとんどの大企業はサーバーを稼働させることができませんでした。
      ご挨拶。

  5.   レオプ

    かわいそうな「アレクサンダー」ばかげた生気のないトロール。 アドバイスをありがとう、危険にさらされているサーバーとコンピューターについては、Linuxを搭載したこれらのコンピューターの数が多いことを考えると、より強力な対策を講じることが非常に重要です。 デスクの場合、基本的な測定と時々のチェックで十分すぎるように思えます。

    1.    アレクサンダー

      Linuxは常に後方にあるため、Linuxはいつものようにどこにも行きません
      痛い、痛くない、関係ない、失敗だ

  6.   ピエロ

    すばらしい投稿ですが、要求することなく、CRONとBASHを使用して一部のアプリケーションの使用を自動化する方法を公開できます(コピー/貼り付けするものを残す方法を知っています)。

    投稿にリンクされている別のセキュリティ問題に移ります...
    DEBパッケージのインストールおよびインストール後のスクリプトを読んだ人は何人いますか?
    一部のパッケージ(chromium / chrome)はユーザーに気付かれずにバックグラウンドでサービスをインストールし、新しいユーザーは常にページのDEBパッケージをダウンロードします(新しいのでUbuntuを使用していることを理解しているので、DEBについてのみ説明します)。信頼できる情報源から。

    1.    アレクサンダー

      あなたはLinuxのように死んでいる貧しい不幸なXNUMXあなたとlinuxeroをごめんなさい

  7.   アレクサンダー

    linux = delayなので、その野蛮さを禁止するためにlinuxに対して行進します。

    1.    ZAS

      あなたのつづりはまだまだ足りないので、学校に戻ったほうがいいです。 そんなバカでも使えるOSなので、ウィンドウズを使っていると思います。 帰り方がわからない場合は、飼育係に猿の檻の場所を聞いてください。

    2.    アレクサンダー

      あなたは同性愛者の行進をするでしょう。 !!!
      ハッハッハハッハッハ。
      彼らはあなたのバービーを奪ったからです。
      この辺りで何が見えますか。
      ハハハ

  8.   JUAN

    Linuxよりも安全なのはfreebsdまたはopenbsdです。これらは純粋なUNIXだからです。

    1.    アイザックPE

      こんにちは、数日以内に、セキュリティに重点を置いたオペレーティングシステムに関する記事を公開します。ここでは、いくつかのディストリビューション、OpenBSD、およびその他のBSDについて説明します。 あなたはそれを好きになるでしょう、お楽しみに...

      挨拶!

  9.   ジョン

    CTB-Lockerが強力な感染Webサーバーになります

    間違いなく、今年これまでのところ、これまで以上に話題になっている脅威のXNUMXつです。 不思議なことに、これはパーソナルコンピュータを放棄し、Webサーバーに焦点を合わせた最初の企業です。 しかし、CTB-Lockerの責任者は活動を止めようとしておらず、感染の非常に高いピークが達成されています。

    この脅威の原因を見つけるには、最初のバージョンが作成された昨年の初めに移動する必要があります。これは、ご想像のとおり、主に個人ユーザーに影響を及ぼしました。 感染プロセスとその結果は、他のランサムウェアと同様です。脅威はファイルを暗号化し、ユーザーに何が起こっているかを通知し、アクセスを回復したい場合は多額の支払いを求められます。 現在、バリアントの所有者はテーブルをめくり、Linux Webサーバーに影響を与えることを決定し、そこに含まれるファイルを暗号化し、改ざんを実行して所有者に通知し、HTMLファイルへのアクセスを回復するための支払いを行う可能性を提供します。スクリプト。

    影響を受けるサーバーの所有者は、アクセスを回復するために0,4ビットコインの支払いを行う必要があります。これはすでに何度も繰り返しているため、まったくお勧めできません。 引用符の目新しさは、復号化プロセスのデモが含まれ始めたことです。これにより、所有者はXNUMXつのファイルを回復できるため、要求された金額の支払いが促進されます。

    お金やファイルを失う可能性があるために金額を支払うことはお勧めできませんが、避けたいのは、このタイプのコンテンツの開発コストがカバーされていることです。そのため、今日では非常に多くのバリエーションがあります。 。
    CTB-Lockerの詳細

    脅威とその分析を実行する可能性に接触した専門家は、実行されたプロセスに関する情報を含む一連のファイルをサーバー上に作成すると結論付けました。

    index.php:手順が記載されたメインページ。
    allenc.txt:プロセスの影響を受けたファイルのリスト。
    test.txt:無料でロックを解除できるファイル。
    victims.txt:圧縮されるファイルのリスト。
    extension.txt:暗号化の影響を受ける拡張機能のリスト。
    secret_ [site_specific_string]:XNUMXつのファイルの無料の復号化を実行するために使用されるファイル。

    このタイプの脅威のほとんどには制御サーバーがあり、これも例外ではありませんでした。 この機会に、XNUMXつ以上とXNUMXつ以上が見つかりませんでした。

    http://erdeni.ru/access.php
    http://studiogreystar.com/access.php
    http://a1hose.com/access.php

    脅威は引き続きWebサーバーに感染すると推定されていますが、Windowsで利用可能なバージョン(私たちが扱っているソース)は引き続き機能し、家庭用コンピューターに影響を与えていると言わなければなりません。

  10.   アレクサンダー

    Linuxディストリビューションのすべては、コミュニティ全体を団結させてLinuxを守ることができる、人間の知性に対する冗談にすぎませんが、それでも、将来私がいれば、Linuxがナンセンスであるという事実は変わりません。先史時代へ

    1.    アレクサンダー

      穴居人と書くことができます。 :または
      彼らは進化することになっていない!!!
      私が見るところから、いくつかの抵抗した進化が見られます。
      次は?時間をさかのぼって中生代にたどり着きます。

  11.   レオラミレス59

    紳士、この黄金律を覚えておいてください。「トロール」を殺す最善の方法は、食べ物を与えないことです。 トロールに不適切なコメントを送らないでください。 あなたのコメントを無視して、ここで文明化された人々にコメントしましょう。 LAのモデレートは、典型的なITギャングの禁止にも役立つはずです。

  12.   レオラミレス59

    記事に関しては、ClamTKグラフィックツールを使用できます。
    言うまでもなく、世界で最高のアンチウイルスはあなた自身であり、注意が必要です。

    ちなみに、GNU Linux用のBitdefenderがあるのを忘れてしまいました。彼らのウェブサイトに登録すれば、無料です。

  13.   ジョアキンガルシア

    Leoramirez59は本当にあなたと同じように信じています、トロルは餌を与えられるべきではないので、私たちは行動しません。 最善のことは、それらを渡すことです。つまり、何も言わずに、私たちの生活やLinuxを継続することです。 皆さんこんにちは

  14.   アントゥトゥパック

    複数の抗菌剤を同時に使用できますか? そして、嫉妬深いウィンドウズがあなたにLinuxへの競合を送るとどうなりますか、私は他のパーティションでの勝利10を除いて、Linuxの起動とネットワークへの接続に問題がありました時間、私はそれを解決することができませんでした残りはうまくいくようで、Windows 10はインストールされましたが、回復を開始している間にそれをオフにするエラーによってシステムが台無しになりました