악성 코드로부터 GNU / Linux를 보호하기위한 지침

IT 보안

최근에 우리는 Linux 기반 시스템을 공격하는 맬웨어, 너무 빈번하지 않지만 우리는 Linux가 이러한 위협에 대해 100 % 무적임을 신뢰해서는 안됩니다. 우리의 배포판은 다른 시스템보다 훨씬 더 안전하지만 놀라지 않도록 상식을 가지고 가능한 위협으로부터 장비를 보호해야합니다.

우리는 이미이 블로그에서 오징어 사용 o IP 테이블, 가능한 위협에 대한 네트워크의 장벽을 만듭니다. 그래서, 방화벽이나 방화벽이있는 것이 좋습니다. 이러한 유형의 위협을 피하는 것이 유일하거나 오류가없는 것은 아닙니다. 위협은 감염된 매체 등과 같이 네트워크 이외의 소스에서 발생할 수 있기 때문입니다. 또한 특정 프로그램을 설치하고 사용하는 방법에 대한 기사를 제공합니다. 루트킷 및 기타 맬웨어 감지....

그러나이 기사에서는 Linux로 컴퓨터를 보호 할 수있는 더 많은 옵션을 제공하여 우리를 위협 할 수있는 위협에 대해 더 침착하게 대처할 것입니다. 이것이 100 % 무관심하다는 의미는 아니지만 전체 보안이 존재하지 않는다는 것을 이미 알고 있지만 개선 할 수 있습니다. 마찬가지로, 우리는 배포판을 강화하기위한 지침 읽어 보는 것도 좋습니다. 그리고 나는 그것을 어떻게 생각합니까 안전은 뜨거운 주제입니다 위협에 대한 최신 뉴스는 항상 그래야하지만 여기에 더 확실하게하기 위해 또 다른 모래를 넣었습니다.

  1. 설정 방화벽 및 기타 필터.
  2. 의심스러운 소스의 패키지를 설치하지 마십시오.
  3. 미국 위협 탐지 도구 으로 :
    1. Chkrootkit : 루트킷 탐지
    2. 루트킷 사냥꾼 : 이와 같은 chkrootkit은 모두 루트킷과 백도어를 감지하는 데 중점을 둡니다.
    3. ClamAV-맬웨어 위협을 감지하고 비활성화하는 우수한 바이러스 백신입니다.
    4. LMD (Linux Malware Detect)-맬웨어를 감지하는 또 다른 강력한 도구입니다.
  4. 다른 기술로 다른 맬웨어를 탐지 할 수 있습니다. 시스템 모니터링, 다음과 같은 패키지로 이상을 감지합니다.
    1. AIDE (고급 침입 탐지 환경)
    2. 삼 헤인 (Samhain)
  5. 실시간으로 인터넷상의 일부 광고 및 위협 차단 사용을 통해 안전한 브라우저 및 일부 플러그인 또는 추가 기능.

배포판을 좀 더 안전하게 만드는 데 도움이 되었기를 바랍니다., 적어도 다른 것 ...


코멘트를 남겨주세요

귀하의 이메일 주소는 공개되지 않습니다. 필수 필드가 표시되어 있습니다 *

*

*

  1. 데이터 책임자: AB Internet Networks 2008 SL
  2. 데이터의 목적 : 스팸 제어, 댓글 관리.
  3. 합법성 : 귀하의 동의
  4. 데이터 전달 : 법적 의무에 의한 경우를 제외하고 데이터는 제 XNUMX 자에게 전달되지 않습니다.
  5. 데이터 저장소 : Occentus Networks (EU)에서 호스팅하는 데이터베이스
  6. 권리 : 귀하는 언제든지 귀하의 정보를 제한, 복구 및 삭제할 수 있습니다.

  1.   데이비드

    멋있는! 고마워요.

  2.   미르코칼로게로

    자신을 신뢰하지 말고 시스템을 보호하는 습관을 가지라는 것을 상기시키는 것이 좋습니다.

  3.   ALBERT

    유닉스 시스템을 감사하는 프로그램은 lynis로, 몇 가지 테스트를 수행하고 테스트가 끝날 때 보안 수준을 표시하며 테스트가 끝날 때 강점과 약점에 대한 보고서를 작성하고 개선에 대한 조언을 제공합니다. 워크 스테이션과 리눅스 서버 모두에서 잘 작동합니다. 프로그램이 콘솔을 통해 명령으로 작동하는 경우입니다.

  4.   알렉산더

    Linux는 실패 할 운명입니다. 왜 한꺼번에 죽지 않는지 모르겠습니다.

    1.    Azpe

      Linux가 없다면 대부분의 대기업은 서버를 운영하지 못할 것입니다.
      인사말.

  5.   레오프

    불쌍한 "알렉산더"어리석은 생명없는 트롤. 조언을 해주셔서 감사합니다. 위험에 처한 서버와 컴퓨터의 경우 이러한 컴퓨터가 Linux를 사용하는 경우 더 강력한 조치를 취하는 것이 매우 중요합니다. 책상의 경우 기본 치수와 수시로 확인하는 것만으로 충분하다고 생각합니다.

    1.    알렉산더

      Linux는 항상 뒤로 가기 때문에 항상 아무데도 가지 않습니다.
      아파 아프지 않아 상관 없어 실패

  6.   어릿광대

    훌륭한 게시물이지만 요구하지 않고 CRON 및 일부 BASH를 사용하여 일부 응용 프로그램의 사용을 자동화하는 방법을 게시 할 수 있습니다 (복사 / 붙여 넣기 할 항목을 남겨 두는 방법을 알고 있음).

    그리고 게시물과 관련된 다른 보안 문제로 이동 ...
    DEB 패키지의 설치 및 설치 후 스크립트를 읽은 사람은 몇 명입니까?
    일부 패키지 (크롬 / 크롬)는 사용자가 알지 못하는 사이에 백그라운드에서 서비스를 설치하고 새로운 사용자는 항상 DEB 패키지를 다운로드합니다 (새 사용자이기 때문에 Ubuntu를 사용한다는 것을 이해하므로 DEB에 대해서만 이야기합니다). 신뢰할 수있는 출처에서.

    1.    알렉산더

      당신은 리눅스만큼이나 죽었습니다 가난한 불행한 백 당신과 linuxero에게 미안합니다

  7.   알렉산더

    나는 리눅스에 대항하여 그들이 리눅스 = 지연 이후 그 야만적 인 행위를 금지하도록 할 것이다.

    1.    자스

      철자가 많이 필요하므로 학교로 돌아가는 것이 좋습니다. 당신 같은 바보라도 사용할 수있는 OS이기 때문에 윈도우를 사용한다고 생각합니다. 돌아가는 방법을 모르면 원숭이 우리가 어디에 있는지 동물원 키퍼에게 물어보세요.

    2.    알렉산더

      당신은 동성애 행진을 할 것입니다. !!!
      하하하 하하하.
      그들이 당신의 바비들을 빼앗 았기 때문입니다.
      여기 주변에 어떤 것들이 보이나요.
      하하하

  8.   JUAN

    리눅스보다 더 안전한 것은 순수한 유닉스이기 때문에 freebsd 또는 openbsd입니다.

    1.    아이작 PE

      안녕하세요, 며칠 후 보안 중심 운영 체제에 대한 기사를 게시하여 배포판과 OpenBSD 및 기타 BSD에 대해 이야기하겠습니다. 당신은 그것을 좋아할 것입니다, 계속 지켜봐주십시오 ...

      인사말!

  9.   요한 복음

    CTB-Locker는 웹 서버를 강력하게 감염시킵니다.

    의심 할 여지없이 올해 지금까지 가장 많이 이야기하는 위협 중 하나입니다. 흥미롭게도 개인용 컴퓨터를 버리고 웹 서버에 집중 한 것은 처음입니다. 그러나 CTB-Locker를 담당하는 사람들은 활동을 중단하지 않고 매우 높은 감염률을 달성하고 있습니다.

    이 위협의 원인을 찾으려면 작년 초로 이동해야합니다. 첫 번째 버전이 만들어 졌을 때 추측 할 수 있듯이 주로 개인 사용자에게 영향을 미쳤습니다. 감염 과정과 결과는 모든 랜섬웨어와 유사합니다. 위협은 파일을 암호화하고 사용자에게 무슨 일이 일어나고 있는지 사용자에게 알리며 액세스 권한을 다시 얻으려면 돈을 지불하도록 요청받습니다. 이제 변종의 소유자는 테이블을 바꾸고 Linux 웹 서버에 영향을 미치고 그 안에 포함 된 파일을 암호화하고 훼손을 수행하여 소유자에게 알리고 HTML 파일에 대한 액세스 권한을 다시 얻기 위해 비용을 지불 할 수있는 가능성을 제공하기로 결정했습니다. 스크립트.

    영향을받는 서버의 소유자는 액세스를 다시 얻기 위해 0,4 비트 코인을 지불해야합니다. 우리가 이미 여러 차례 반복했듯이 전혀 권장하지 않습니다. 따옴표의 참신함은 암호 해독 프로세스의 데모가 포함되기 시작하여 소유자가 두 개의 파일을 복구 할 수 있도록하여 요청 된 금액을 지불하도록 장려한다는 것입니다.

    돈과 파일을 잃을 가능성으로 인해 금액을 지불하지 않는 것 외에도 우리가 피하고 싶은 것은 이러한 유형의 콘텐츠를 개발하는 데 드는 비용이 충당된다는 것이므로 오늘날에는 많은 변형이 있습니다.
    CTB-Locker에 대한 세부 정보

    위협과 접촉하고 분석을 수행 할 가능성이있는 전문가들은 수행 된 프로세스에 대한 정보가있는 일련의 파일을 서버에 생성한다고 결론지었습니다.

    index.php : 지침이있는 메인 페이지.
    allenc.txt : 프로세스의 영향을받은 파일 목록.
    test.txt : 무료로 잠금 해제 할 수있는 파일입니다.
    희생자 .txt : 압축 될 파일 목록.
    extensions.txt : 암호화의 영향을받는 확장 목록입니다.
    secret_ [site_specific_string] : 두 파일의 무료 암호 해독을 수행하는 데 사용되는 파일입니다.

    이러한 유형의 위협에는 대부분 제어 서버가 있으며 이것은 예외가 아닙니다. 이 경우 세 개 이상은 없었습니다.

    http://erdeni.ru/access.php
    http://studiogreystar.com/access.php
    http://a1hose.com/access.php

    위협이 웹 서버를 계속 감염시키는 것으로 추정되지만 Windows에서 사용할 수있는 버전 (우리가 우려하는 소스)은 계속해서 가정용 컴퓨터에 영향을 미치고 영향을 미칩니다.

  10.   알렉산더

    리눅스 배포판의 각각은 농담에 지나지 않습니다. 전체 커뮤니티가 리눅스를 통합하고 방어 할 수있는 인간 지능에 대한 모욕입니다. 선사 시대

    1.    알렉산더

      원시인으로 쓸 수 있습니다. :또는
      그들은 진화해서는 안됩니다 !!!
      내가 본 것에서 일부는 진화에 저항했습니다.
      다음 단계 우리는 시간을 더 거슬러 올라가 중생대 시대에 도달합니다.

  11.   레오 라미레즈 59

    여러분,이 황금률을 기억하십시오. "트롤"을 죽이는 가장 좋은 방법은 음식을주지 않는 것입니다. 트롤에게 부적절한 댓글을주지 마세요. 귀하의 의견을 무시하고 여기에 문명화 된 사람들을 언급합시다. LA의 중재는 일반적인 IT 갱스터를 금지하는데도 도움이됩니다.

  12.   레오 라미레즈 59

    기사와 관련하여 ClamTK 그래픽 도구를 사용할 수 있습니다.
    또한 세상에서 가장 좋은 바이러스 백신은 당신 자신입니다.

    그건 그렇고, Bitdefender가 GNU Linux에 존재한다는 것을 잊었습니다. 웹 사이트에 등록하면 무료입니다.

  13.   호아킨 가르시아

    Leoramirez59는 정말로 당신과 똑같은 것을 믿습니다. 트롤은 먹여서는 안됩니다. 따라서 우리는 행동하지 않습니다. 왜냐하면 우리가 그들을 검열하면 그들은 트롤을 위해 다른 블로그로 갈 것이기 때문입니다. 가장 좋은 것은 그들로부터 이동하는 것입니다. 즉, 아무 말도하지 않고 우리의 삶이나 Linux를 계속 사용하는 것입니다. 모두에게 인사

  14.   안투 투팍

    여러 맬웨어 방지 프로그램을 동시에 사용할 수 있습니까? 그리고 부러워하는 창이 당신에게 리눅스로 갈등을 보낼 때 무슨 일이 일어나는가, 제가 리눅스를 시작하고 다른 비정상들 사이에서 네트워크에 연결하는 데 문제가 있다는 것을 알게되었습니다. 시간, 나는 그것을 해결할 수 없었습니다 나머지는 잘 작동하는 것 같고 Windows 10이 설치되었지만 복구를 시작하는 동안 시스템을 종료하는 오류로 인해 시스템이 망가졌습니다.