ClamTK គឺជាចំណុចប្រទាក់ក្រាហ្វិកដើម្បីគ្រប់គ្រងកំចាត់មេរោគប្រភពបើកចំហ ClamAV
តើផលិតផលឆ្លើយតបទៅនឹងតម្រូវការ ឬបង្កើតវាទេ? ទោះបីជាការយល់ស្របនៅក្នុងសហគមន៍គឺថាលីនុចមិនត្រូវការកំចាត់មេរោគក៏ដោយក៏មាននរណាម្នាក់បានជួបបញ្ហាក្នុងការអភិវឌ្ឍន៍ពួកគេ។ តាមការពិត មានប្រភពបើកចំហ និងឥតគិតថ្លៃ និងជម្រើសពាណិជ្ជកម្មមួយចំនួន។
នៅក្នុងអត្ថបទនេះយើងនឹងឃើញអ្វីដែលជា ClamTK ដែលជាចំណុចប្រទាក់ក្រាហ្វិកសម្រាប់ ClamAV, ដំណោះស្រាយកំចាត់មេរោគប្រភពបើកចំហ និងពេលណាដែលអ្នកគួរតែដំឡើងវា។
តើយើងត្រូវការកំចាត់មេរោគនៅលើលីនុចទេ?
អស់រយៈពេលជាយូរមកហើយ អ្នកប្រើប្រាស់លីនុចបានបញ្ចុះបញ្ចូលខ្លួនយើងថា យើងមានភាពស៊ាំនឹងកូដព្យាបាទ។ ទោះយ៉ាងណាក៏ដោយក្នុងប៉ុន្មានឆ្នាំថ្មីៗនេះ យើងគួរតែផ្លាស់ប្តូរគំនិតរបស់យើង។ ការវាយប្រហារប្រឆាំងនឹងលីនុចបានកើនឡើងចាប់តាំងពីឆ្នាំ 2016 ហើយជិតមួយភាគបីនៃមេរោគកំណត់គោលដៅប្រព័ន្ធប្រតិបត្តិការនេះ។
មួយផ្នែក ការកើនឡើងនៃការវាយប្រហារនេះគឺដោយសារតែស្ថាប័នធំៗបានងាកទៅរកលីនុចជាប្រព័ន្ធដែលអាចទុកចិត្តបានដែលមានសមត្ថភាពអនុវត្តការងារសំខាន់ៗសម្រាប់ម៉ាស៊ីនមេរបស់ក្រុមហ៊ុនកាន់តែមានប្រសិទ្ធភាព និងក្នុងតម្លៃទាប។ ជាងដៃគូដែលមានកម្មសិទ្ធិរបស់ពួកគេ។ ដូច្នេះហើយ វាបានក្លាយជាគោលដៅស្របច្បាប់សម្រាប់អ្នកវាយប្រហារ ចាប់តាំងពីទិន្នន័យដែលពួកគេរក្សាទុក និងបណ្តាញដែលពួកគេគាំទ្រមានតម្លៃយ៉ាងសម្បើម។
ភាពងាយរងគ្រោះមួយចំនួនដែលត្រូវបានកេងប្រវ័ញ្ចដោយអ្នកវាយប្រហារគឺ៖
ការប្រើប្រាស់ភាសាឆ្លងវេទិកា
ការប្រើប្រាស់កម្មវិធីឆ្លងវេទិកា ដូចជាកម្មវិធីដែលដាក់ក្នុង Java (ដែលដំណើរការនៅក្រោមម៉ាស៊ីននិម្មិត) វាគឺជាប្រភពនៃធាតុសម្រាប់កម្មវិធីព្យាបាទ។ បាទ/ចាស កម្មវិធីទាំងនេះដំណើរការជាមួយទិន្នន័យរសើប វាមិនមានបញ្ហាអ្វីដែលអ្នកកំពុងប្រើប្រព័ន្ធប្រតិបត្តិការនោះទេ។
ការប្រើប្រាស់កម្មវិធីគ្រប់គ្រងមាតិកា
លីនុច គឺជាប្រព័ន្ធប្រតិបត្តិការភាគច្រើននៅក្នុងម៉ាស៊ីនមេ។ ហើយម៉ាស៊ីនមេជាច្រើនប្រើកម្មវិធីគ្រប់គ្រងមាតិកាដូចជា Drupal និង WordPress ។ ឧបករណ៍ទាំងនេះត្រូវបានដំឡើងជាធម្មតាដោយមានកម្រិតខ្ពស់នៃការអនុញ្ញាតរួមទាំងការចូលប្រើការសរសេរ FTP ។ ទំដើម្បីពង្រីកមុខងារ អ្នកគ្រប់គ្រងមាតិកាទាំងនេះជាធម្មតាប្រើកម្មវិធីបន្ថែមភាគីទីបីដែលមានទំនោរមានតម្លៃខ្ពស់ ដែលជាមូលហេតុដែលមនុស្សគ្មានការទទួលខុសត្រូវជាច្រើនមានទំនោរទាញយកវាពីប្រភពជំនួស។ ហើយទោះបីជាពួកគេត្រូវបានទាញយកពីគេហទំព័រផ្លូវការក៏ដោយ កំហុសក្នុងការសរសេរកម្មវិធីដែលបណ្តាលឱ្យមានភាពងាយរងគ្រោះមិនអាចបដិសេធបានទេ។
អ្នកដឹកជញ្ជូន asymptomatic
មិនមានអ្វីដើម្បីការពារកុំព្យួទ័រលីនុចពីការរីករាលដាលមេរោគទៅកាន់ប្រព័ន្ធដែលងាយរងគ្រោះនោះទេ។ កុំព្យូទ័រ Linux ទទួល និងផ្ញើអ៊ីមែលដែលមានឯកសារភ្ជាប់ដែលអាចឆ្លងមេរោគ។
មិនតាមដានព័ត៌មានថ្មីៗ
នៅក្នុងករណីនៃសេវាកម្មទូទៅដូចជា Apache និង FTP ការរក្សាការអាប់ដេតជាប្រចាំគឺមានសារៈសំខាន់ដូចជាការដកដង្ហើមសម្រាប់សត្វមានជីវិត។. ការធ្វើបច្ចុប្បន្នភាពជាទៀងទាត់កាត់បន្ថយហានិភ័យ ប៉ុន្តែ មនុស្សជាច្រើនតែងតែចាត់ទុកកិច្ចការសំខាន់ៗទាំងនេះថាជាការខ្ជះខ្ជាយពេលវេលា ហើយមិនអើពើនឹងការជូនដំណឹងដែលសុំឱ្យពួកគេធ្វើដូច្នេះ. ពេលខ្លះ វាគឺដោយសារតែការអាប់ដេតនឹងបង្ខំអ្នកឱ្យឈប់ប្រើកម្មវិធីដែលមិនត្រូវគ្នាទៀតទេ។
ការប្រើប្រាស់ Samba
Samba គឺជាឈុតនៃកម្មវិធីដែលអនុញ្ញាតឱ្យ Windows និង Linux ត្រូវបានដាក់បញ្ចូលទៅក្នុងបណ្តាញតែមួយ។ នៅពេលប្រើ Samba ការចែករំលែកលីនុចមើលទៅ និងប្រព្រឹត្តដូចការចែករំលែករបស់ Windows ផ្សេងទៀត។ នោះគឺនិយាយថាការអនុញ្ញាតលីនុចលែងដំណើរការទៀតហើយ. ឧបករណ៍សុវត្ថិភាពវីនដូមិនត្រូវបានរៀបចំដើម្បីស្វែងរកមេរោគសម្រាប់វេទិកាផ្សេងទៀតទេ។
ការប្រើឧបករណ៍ Windows ដើម្បីស្កែនមាតិកានៃការចែករំលែកលីនុចនៅលើបណ្តាញមួយដំណើរការហានិភ័យនៃការធ្វើឱ្យចរាចរណ៍លាតត្រដាង។ ក្នុងករណីឧបករណ៍ដែលប្រើក្នុងអាជីវកម្ម ការវាយប្រហារដែលខូចខាតខ្លាំងបំផុតមួយចំនួនត្រូវបានអនុវត្តដោយបុគ្គលិកដែលមិនសប្បាយចិត្តដែលស្វែងរកគ្រោះថ្នាក់ ឬចំណេញផ្នែកហិរញ្ញវត្ថុ។
ភាពស្មុគស្មាញនៃប្រព័ន្ធកើនឡើង
ជាមួយនឹងការប្រើប្រាស់បច្ចេកវិទ្យាដូចជាកុងតឺន័រ និងនិម្មិត វាអាចមានកំណែជាច្រើននៃប្រព័ន្ធប្រតិបត្តិការ ឬប្រព័ន្ធប្រតិបត្តិការជាច្រើនដែលបានដំឡើងក្នុងពេលតែមួយ។ ហេតុនេះហើយ លុះត្រាតែអ្នកបានដំឡើងឧបករណ៍ស្វ័យប្រវត្តិដើម្បីគ្រប់គ្រងពួកវា ការធ្វើបច្ចុប្បន្នភាពគឺមិនអាចតាមដានបានទេ។ ដូច្នេះហានិភ័យសន្តិសុខកើនឡើង។
ដោយសារក្រុមហ៊ុននានាបានពឹងផ្អែកលើលីនុចកាន់តែច្រើនសម្រាប់ហេដ្ឋារចនាសម្ព័ន្ធរបស់ពួកគេ អ្នកវាយប្រហារបានធ្វើឱ្យវាក្លាយជាគោលដៅ។
និយមន័យមិនល្អនៃតួនាទី និងសិទ្ធិ
លីនុចមានប្រព័ន្ធច្បាស់លាស់នៃតួនាទី និងសិទ្ធិដែលត្រូវតែគោរពយ៉ាងប្រុងប្រយ័ត្ន។ អ្នកប្រើប្រាស់ជា root គឺជាអ្នកដែលមានអំណាចក្នុងការចូលប្រើគ្រប់ទីកន្លែង និងធ្វើការផ្លាស់ប្តូរណាមួយនៅក្នុងប្រព័ន្ធ. មានអ្នកប្រើមួយចំនួនដែលដោយមិនបានជា Root មានសិទ្ធិដូចគ្នា។
អ្នកប្រើធម្មតាត្រូវបានបដិសេធការចូលប្រើផ្នែករសើបមួយចំនួនរបស់ប្រព័ន្ធ ប៉ុន្តែទាក់ទងទៅនឹងផ្នែកដែលពួកគេអាចចូលប្រើបាន នោះក៏មានការរឹតបន្តឹងផ្សេងៗលើអ្វីដែលពួកគេអាចធ្វើបាន។
ច្បាប់គឺកំណត់ឱ្យអ្នកប្រើប្រាស់ម្នាក់ៗនូវតែសិទ្ធិដែលពួកគេត្រូវការ ប៉ុន្តែដោយសារតែវាប្រើប្រាស់ពេលវេលា ស្មុគស្មាញ ឬខ្វះចំណេះដឹង ច្បាប់ទាំងនោះច្រើនតែមិនត្រូវបានអនុវត្ត។
កង្វះការបណ្តុះបណ្តាលសម្រាប់អ្នកគ្រប់គ្រងប្រព័ន្ធ
sysadmins ដែលត្រូវបានបណ្តុះបណ្តាលគឺកម្រ និងមានតម្លៃថ្លៃ។ ជាច្រើនដង មនុស្សត្រូវបានជួលដោយមិនមានចំណេះដឹងគ្រប់គ្រាន់ និងលើសទម្ងន់ការងារ។ សូម្បីតែនៅក្នុងករណីនៃអ្នកជំនាញក៏ដោយ ពួកគេមានទំនោរទៅចងភ្ជាប់ជាមួយបច្ចេកវិទ្យាមួយចំនួនដោយមិនផ្ទៀងផ្ទាត់ថាពួកគេជាអ្នកត្រឹមត្រូវនៅក្នុងករណីនីមួយៗ។
ClamTk ជាអ្វី?
ClamTK អាចត្រូវបានដំឡើងពីមជ្ឈមណ្ឌលកម្មវិធីនៃការចែកចាយលីនុចសំខាន់ៗ
វាជាការពិតដែលស្ទើរតែទាំងអស់ដែលខ្ញុំបានលើកឡើងខាងលើសំដៅលើម៉ាស៊ីនមេ និងបណ្តាញសាជីវកម្មធំៗ។ ផងដែរ។ ព័ត៌មានភាគច្រើនអំពីតំរូវការក្នុងការដំឡើងកំចាត់មេរោគនៅលើលីនុចបានមកយ៉ាងជាក់លាក់ពីអ្នកបង្កើតកម្មវិធីកំចាត់មេរោគលីនុច។ អនុញ្ញាតឱ្យខ្ញុំដកស្រង់កថាខណ្ឌពីគេហទំព័រដែលមានឈ្មោះដែលយើងនឹងជៀសវាង។
មិនមែនដំណោះស្រាយកំចាត់មេរោគទាំងអស់សុទ្ធតែដូចគ្នានោះទេ។ ដូចដែលបានរៀបរាប់ខាងលើ កំចាត់មេរោគ Linux ដើមគឺល្អជាងដំណោះស្រាយដែលមានមូលដ្ឋានលើ Windows ។ ប៉ុន្តែមានភាពខុសគ្នាធំរវាងឧបករណ៍កំចាត់មេរោគដើមដែលអ្នកគួរតែចំណាយពេលស្រាវជ្រាវដើម្បីបង្កើតជម្រើសត្រឹមត្រូវសម្រាប់ស្ថាប័នរបស់អ្នក។ ជាឧទាហរណ៍ ដំណោះស្រាយប្រភពបើកចំហអាចទាក់ទាញអ្នកប្រើប្រាស់នៅពេលឃើញដំបូង ពីព្រោះពួកគេត្រូវបានផ្សាយពាណិជ្ជកម្មដោយឥតគិតថ្លៃ។ ទោះជាយ៉ាងណាក៏ដោយ តម្រូវការថែទាំ និងការកំណត់រចនាសម្ព័ន្ធមានភាពស្មុគ្រស្មាញ ហើយក្រុមសន្តិសុខចំណាយពេលវេលា និងការខិតខំប្រឹងប្រែងកាន់តែច្រើន។ កត្តាសំខាន់ផ្សេងទៀតដូចជាភាពងាយស្រួលនៃការប្រើប្រាស់ ការអនុវត្ត អត្រានៃការរកឃើញ ការគាំទ្រ លទ្ធភាពធ្វើមាត្រដ្ឋាន និងការគ្រប់គ្រងកណ្តាលក៏គួរត្រូវបានពិចារណាយ៉ាងប្រុងប្រយ័ត្នផងដែរ មុនពេលធ្វើការសម្រេចចិត្ត។
ខ្ញុំត្រលប់ទៅសំណួរនៅដើមអត្ថបទ តើផលិតផលឆ្លើយតបទៅនឹងតម្រូវការ ឬតើពួកគេបង្កើតវាទេ? ការកើនឡើងនៃភាពងាយរងគ្រោះគឺជាការពិត។ វាក៏ដូច្នោះដែរ។ នៅលើកុំព្យូទ័រអ្នកប្រើប្រាស់តែមួយ ដែលការដំឡើងត្រូវបានអនុវត្តជាញឹកញាប់ ហើយកម្មវិធីត្រូវបានដំឡើងពីឃ្លាំងផ្លូវការ មិនគួរមានបញ្ហាអ្វីនោះទេ។. តិចជាងនេះប្រសិនបើអ្នកមិនបើកឯកសារភ្ជាប់។
ក្នុងករណីណាក៏ដោយវាមានតម្លៃក្នុងការប្រុងប្រយ័ត្នហើយ ClamTK ចូលមកទីនេះ
ClamTK គឺជាចំណុចប្រទាក់ក្រាហ្វិកនៃកម្មវិធីកំចាត់មេរោគប្រភពបើកចំហ ClamAV ។ នេះគឺជាបច្ចេកវិទ្យាប្រភពបើកចំហសម្រាប់ការរកឃើញ Trojan មេរោគ មេរោគ និងការគំរាមកំហែងព្យាបាទផ្សេងទៀត។
លក្ខណៈពិសេស ClamAV
- ស្កេនដោយប្រើបន្ទាត់ពាក្យបញ្ជា ឬជាមួយចំណុចប្រទាក់ក្រាហ្វិក (ដំឡើង ClamTK)
- ត្រងអ៊ីមែល។
- អ្នកធ្វើបច្ចុប្បន្នភាពមូលដ្ឋានទិន្នន័យគំរាមកំហែង និងហត្ថលេខាឌីជីថល ជាមួយនឹងលទ្ធភាពនៃការធ្វើវាតាមរយៈស្គ្រីប។
- ធ្វើបច្ចុប្បន្នភាពជាច្រើនដងក្នុងមួយថ្ងៃនៃមូលដ្ឋានទិន្នន័យគំរាមកំហែង។
- ការគាំទ្រសម្រាប់ទម្រង់ទាំងអស់។ អ៊ីមែល។
- ការគាំទ្រដែលភ្ជាប់មកជាមួយសម្រាប់ទម្រង់បណ្ណសារផ្សេងៗ រួមមាន ZIP, RAR, Dmg, Tar, GZIP, BZIP2, OLE2, Cabinet, CHM, BinHex, SIS និងផ្សេងទៀត។
- ការគាំទ្ររួមបញ្ចូលគ្នាសម្រាប់ ELF ដែលអាចប្រតិបត្តិបាន។ និងឯកសារប្រតិបត្តិដែលអាចចល័តបានដែលផ្ទុកទៅដោយ UPX, FSG, Petite, NsPack, wwpack32, MEW, Upack និងមានភាពច្របូកច្របល់ជាមួយ SUE, Y0da Cryptor និងផ្សេងទៀត។
- ភ្ជាប់មកជាមួយការគាំទ្រសម្រាប់ទម្រង់ឯកសារពេញនិយម រួមទាំងឯកសារ MS Office និង MacOffice, HTML, Flash, RTF និង PDF ។
ប្រសិនបើមានអ្វីអាចនិយាយអំពី ClamTK វាគឺថា ចំណុចប្រទាក់របស់វាគឺមានប្រយោជន៍ជាងស្អាត. គ្រាន់តែមុខងារដែលបានតម្រៀបតាមប្រភេទ និងតំណាងដោយរូបតំណាង។ នៅពេលដែលយើងដាក់ទ្រនិចនៅលើរូបតំណាងនីមួយៗ វាបង្ហាញយើងនូវការពន្យល់ខ្លីៗអំពីលក្ខណៈនៃមុខងារនីមួយៗ។ ទោះយ៉ាងណាក៏ដោយ វាមិនមានលក្ខណៈវិចារណញាណទេ ហើយទាមទារឱ្យមានការស្រាវជ្រាវបន្តិច ឬស្គាល់ពីការប្រើប្រាស់កំចាត់មេរោគ។
ClamTK អនុញ្ញាតឱ្យយើងវិភាគឯកសារ និងថតឯកសារ ទាំងដោយដៃ និងដោយស្វ័យប្រវត្តិ។
ជម្រើស ClamTK ផ្សេងគ្នាគឺ៖
- ការកំណត់៖ កំណត់អ្វី និងរបៀបស្កេន។
- បញ្ជីស៖ គាត់កំណត់ថាគាត់មិនត្រូវបានចាត់ទុកថាជាការគំរាមកំហែងទេ។
- ក្រហម៖ ផ្តល់ឱ្យ ClamAV នូវសិទ្ធិក្នុងការចូលប្រើអ៊ីនធឺណិត។
- ការវិភាគ៖ កំណត់ពេលវេលាដែលការវិភាគត្រូវបានធ្វើ ឬមូលដ្ឋានទិន្នន័យត្រូវបានធ្វើបច្ចុប្បន្នភាព។
- ប្រវត្តិសាស្ត្រ៖ បង្ហាញការស្កេនពីមុន។
- ចត្តាឡីស័ក: អនុញ្ញាតឱ្យអ្នកស្ដារ ឬលុបឯកសារដាច់ដោយឡែក។
- បច្ចុប្បន្នភាព៖ អនុញ្ញាតឱ្យអ្នកពិនិត្យមើលបច្ចុប្បន្នភាពដែលបានដំឡើង និងរបៀបធ្វើបច្ចុប្បន្នភាព។
- អ្នកជំនួយការអាប់ដេត៖ អនុញ្ញាតឱ្យអ្នកកំណត់ពីរបៀបដែលការអាប់ដេតត្រូវបានទទួល។
- ញែកឯកសារ៖ តើខ្ញុំពិតជាត្រូវពន្យល់វាមែនទេ? ឯកសារមួយត្រូវបានជ្រើសរើសនៅក្នុង explorer ហើយចុច OK ។
- ស្កេនថតឯកសារ៖ ដូចគ្នាប៉ុន្តែជាមួយថត។
- ការវិភាគ៖ បង្ហាញលទ្ធផលនៃការវិភាគឯកសារ.
តាមគំនិតរបស់ខ្ញុំ ClamTK (មាននៅក្នុងឃ្លាំងនៃការចែកចាយលីនុចទាំងអស់) មិនទាញយកអត្ថប្រយោជន៍ពីសមត្ថភាពទាំងអស់របស់ ClamAV ទេ ប៉ុន្តែសម្រាប់ ការប្រើប្រាស់របស់វានៅក្នុងឧបករណ៍ផ្ទះគឺអាចបត់បែនបានគ្រប់គ្រាន់. សូមចងចាំថា ពួកយើងណាម្នាក់មានអន្តរកម្មជាមួយមាតិកាពហុមេឌៀ និងបើកឯកសារភ្ជាប់ដែលយើងទទួលបានក្នុងអ៊ីមែល ឬសេវាកម្មផ្ញើសារ។ ទោះបីជាវាមិនឆ្លងកុំព្យូទ័ររបស់យើងក៏ដោយ យើងអាចបញ្ឈប់ពួកវាពីការឆ្លងពីអ្នកដ៏ទៃបានជានិច្ច។
ខ្ញុំតែងតែធ្វើការប្រៀបធៀបជាមួយរឿង ជ្រូកតូចទាំង៣។ ឆ្កែចចកអាចចូលទៅក្នុងផ្ទះពីរដំបូង។ ហើយប្រសិនបើគាត់យកពេលវេលារបស់គាត់គាត់នឹងទទួលបានជោគជ័យជាមួយនឹងទីបី។
ខ្ញុំចង់បានអត្ថបទមួយដែលមានជម្រើសជំនួស ClamAV នៅក្នុងលីនុច ខ្ញុំមិនដឹងថាវាបណ្តាលមកពីការប្រើប្រាស់ ClamTk ទេ ប៉ុន្តែយ៉ាងហោចណាស់នៅលើម៉ាស៊ីនរបស់ខ្ញុំ (ដែលចាស់ និងល្មមប្រើធនធាន) វាប្រើប្រាស់សរុបទាំង នៅក្នុងដំណើរការ (processor) និងនៅក្នុង memory (ram) ខណៈពេលដែលធ្វើការស្កេន។