GNU / Linux apsaugos nuo kenkėjiškų programų gairės

IT saugumas

Pastaruoju metu matėme keletą naujienų kenkėjiška programa, puolanti „Linux“ sistemas, kažkas ne per dažnai, tačiau neturime pasitikėti ir užtikrinti, kad „Linux“ yra 100% nepakenkiama nuo šių grėsmių. Nors mūsų „distros“ yra daug saugesni nei kitos sistemos, mes turime turėti sveiką protą ir saugoti savo įrangą nuo galimų grėsmių, kad nenustebtume.

Šiame tinklaraštyje jau kalbėjome apie tai, kaip naudoti kalmarus o IPTABLES, sukurti mūsų tinklo barjerą nuo galimų grėsmių. Taigi, turėti ugniasienę ar užkardą yra gera praktika išvengti tokio tipo grėsmių, tačiau tai nėra vienintelis ar neklystantis dalykas, nes grėsmės gali kilti iš kitų šaltinių nei tinklas, pavyzdžiui, užkrėstos terpės ir kt. Mes taip pat skiriame straipsnį apie tai, kaip įdiegti ir naudoti tam tikras programas aptikti rootkit ir kitas kenkėjiškas programas....

Tačiau šiame straipsnyje mes suteiksime jums daugiau galimybių, kad galėtumėte apsaugoti savo kompiuterį naudodami „Linux“ ir taip būti ramesni galimų grėsmių akivaizdoje. Nors tai nereiškia, kad 100% nesijaučia, jūs jau žinote, kad visiško saugumo nėra, tačiau mes galime jį pagerinti. Mes taip pat skyrėme dar vieną straipsnį, kad galėtume juos pateikti gairės, kaip sugriežtinti mūsų platinimą kad aš taip pat rekomenduoju perskaityti. Ir kaip aš tai laikau saugumas yra aktuali tema paskutinėms grėsmių naujienoms, nors jos turėtų būti visada, čia aš įdėjau dar vieną smėlio grūdą, kad būčiau tikras:

  1. Turėkite nustatymą užkardą ir kiti filtrai.
  2. Neįdiekite paketų iš įtartinų šaltinių.
  3. JAV grėsmės nustatymo priemonės kaip:
    1. Chkrootkit: aptikti rootkit
    2. „Rootkit Hunter“: abu „chkrootkit“, kaip šis, yra orientuoti į rootkitų ir užpakalinių durų aptikimą.
    3. ClamAV - gera antivirusinė programa, kuri aptiks ir išjungs kenkėjiškų programų grėsmes.
    4. LMD („Linux Malware Detect“) - dar vienas galingas kenkėjiškų programų aptikimo įrankis.
  4. Kitą kenkėjišką programą galima aptikti kitais būdais stebint sistemą, nustatant anomalijas tokiomis pakuotėmis kaip:
    1. AIDE (pažangi įsibrovimo aptikimo aplinka)
    2. Samhain
  5. Realiu laiku taip pat galite blokuoti kai kuriuos skelbimus ir grasinimus internete Naudojant saugias naršykles ir kai kuriuos papildinius ar priedus.

Tikiuosi, kad padėjau jums šiek tiek apsaugoti jūsų platinimą, bent jau kažkas kita ...


Palikite komentarą

Jūsų elektroninio pašto adresas nebus skelbiamas. Privalomi laukai yra pažymėti *

*

*

  1. Už duomenis atsakingas: AB Internet Networks 2008 SL
  2. Duomenų paskirtis: kontroliuoti šlamštą, komentarų valdymą.
  3. Įteisinimas: jūsų sutikimas
  4. Duomenų perdavimas: Duomenys nebus perduoti trečiosioms šalims, išskyrus teisinius įsipareigojimus.
  5. Duomenų saugojimas: „Occentus Networks“ (ES) talpinama duomenų bazė
  6. Teisės: bet kuriuo metu galite apriboti, atkurti ir ištrinti savo informaciją.

  1.   Davidas sakė

    Saunus! Ačiū pabandysiu.

  2.   „Mircocaloghero“ sakė

    Geras priminimas nepasitikėti savimi ir įprasti apsaugoti savo sistemas.

  3.   ALBERT sakė

    Mūsų „unix“ sistemos audito programa yra „lynis“, kuri atlieka keletą bandymų ir testų pabaigoje nurodo turimą% saugumą, o pasibaigus bandymams pateikia ataskaitas apie jūsų stipriąsias ir silpnąsias puses bei pataria, kaip tobulėti, jis gerai veikia tiek darbo stotyse, tiek „Linux“ serveriuose. Tai yra, jei programa veikia komandomis per konsolę.

  4.   Aleksandras sakė

    „Linux“ pasmerkta nesėkmei, aš nežinau, kodėl ji nemiršta iš karto

    1.    azpe sakė

      Be „Linux“ daugumos didelių kompanijų serveriai neveiktų.
      Sveikinimai.

  5.   Leonas sakė

    Vargšas „Aleksandras“ juokingas negyvas trolis. Dėkojame už patarimą, dėl serverių ir kompiuterių, kuriems gresia pavojus, labai svarbu imtis griežtesnių priemonių, atsižvelgiant į didelį šių kompiuterių, turinčių „Linux“, skaičių. Stalui man atrodo, kad atliekant pagrindinius matavimus ir kartkartėmis tikrinant daugiau nei pakankamai.

    1.    Aleksandras sakė

      „Linux“ niekur nedings, nes visada „Linux“ yra atgal
      Skauda, ​​neskauda, ​​nesvarbu, nesėkmė

  6.   klounas sakė

    Puikus įrašas, bet nenorėdami būti reiklūs, galite paskelbti, kaip automatizuoti kai kurių programų naudojimą naudojant CRON ir kai kurias BASH (žinote, kaip palikti joms ką nors kopijuoti / įklijuoti).

    ir pereiti prie kitos saugumo problemos, susijusios su įrašu ...
    Kiek skaitė DEB paketų diegimo ir įdiegimo po scenarijų?
    kadangi kai kurie paketai (chromas / chromas) įdiegia paslaugas fone vartotojui nepastebint, o nauji vartotojai visada atsisiunčia DEB paketus (supraskite, kad jie naudoja „Ubuntu“, nes yra nauji, todėl kalbu tik apie DEB) puslapių, o ne iš patikimų šaltinių.

    1.    Aleksandras sakė

      tu toks miręs kaip vargšas vargšas nelaimingas šimtas gaila tavęs ir linuxero

  7.   Aleksandras sakė

    Padarysiu žygį prieš „Linux“, kad jie uždraustų tą barbarizmą, nes „linux“ = vėlavimas

    1.    sakė

      Geriau grįžkite į mokyklą, nes jūsų rašyba palieka daug norimų rezultatų. Aš sakau, kad jūs naudojatės „Windows“, nes tai yra OS, kurią galėtų naudoti net toks idiotas kaip jūs. Paklauskite zoologijos sodo prižiūrėtojo, kur yra beždžionių narvas, jei nežinote, kaip grįžti.

    2.    Aleksandras sakė

      Turėsite gėjų žygį. !!!
      ha ha ha ha ha ha.
      Nes jie atėmė tavo barbes.
      Kokius dalykus matai čia.
      Hahaha

  8.   JUAN sakė

    Saugiau nei „Linux“ yra „freebsd“ arba „openbsd“, nes jie yra gryni „unix“ failai.

    1.    Izaokas PE sakė

      Sveiki, po kelių dienų mes paskelbsime straipsnį apie į saugumą orientuotas operacines sistemas, kur aš kalbu apie kai kuriuos distros ir „OpenBSD“ bei kitus BSD. Jums patiks, sekite naujienas ...

      Pasveikinimas!

  9.   Jonas sakė

    „CTB-Locker“ tampa stiprus užkrėsti interneto serverius

    Be abejonės, tai yra viena iš grėsmių, apie kurią kol kas daugiau kalbama šiais metais. Įdomu tai, kad pirmasis atsisako asmeninių kompiuterių ir sutelkia dėmesį į interneto serverius. Tačiau tie, kurie atsakingi už CTB-Locker, neketina nutraukti šios veiklos ir pasiekiamas labai didelis infekcijų pikas.

    Reikia pridurti, kad norėdami rasti šios grėsmės kilmę, turime pereiti į praėjusių metų pradžią, kai buvo sukurta pirmoji versija, kuri, kaip jūs galite atspėti, daugiausia paveikė privačius vartotojus. Infekcijos procesas ir pasekmės yra panašios kaip ir bet kurios išpirkos programos: grėsmė užšifruoja failus, informuoja vartotoją apie tai, kas vyksta, ir yra pakviestas sumokėti pinigų sumą, jei norima atgauti prieigą. Dabar variantų savininkai apsuko lenteles ir nusprendė paveikti „Linux“ žiniatinklio serverius, šifruodami juose esančius failus ir toliau informuodami savininkus atlikdami trūkumą, taip pat suteikdami galimybę sumokėti, kad būtų atgauta prieiga prie HTML failų ir scenarijus.

    Pažeistų serverių savininkai, norėdami atgauti prieigą, turės sumokėti 0,4 Bitcoin, o tai, kaip jau kartojome daugeliu atvejų, apskritai nerekomenduojami. Kabutėse naujovė ta, kad pradėta įtraukti iššifravimo proceso demonstracinė versija, leidžianti savininkui atkurti dvi bylas, taip skatinant sumokėti prašomą sumą.

    Be to, kad nepatartina sumokėti sumos dėl tikimybės prarasti pinigus ir failus, mes norime išvengti to, kad padengiamos tokio tipo turinio kūrimo išlaidos, todėl šiandien yra tiek daug variantų .
    Keletas CTB-Locker detalių

    Ekspertai, turėję kontaktą su grėsme ir galimybe atlikti jos analizę, padarė išvadą, kad serveryje sukuriama daugybė failų, kuriuose yra informacijos apie atliktą procesą:

    index.php: Pagrindinis puslapis su instrukcijomis.
    allenc.txt: Failų, kuriuos paveikė procesas, sąrašas.
    test.txt: failai, kuriuos galima atrakinti nemokamai.
    áldymai.txt: Bus suspaustų failų sąrašas.
    extensions.txt: plėtinių, kuriems įtakos turės šifravimas, sąrašas.
    secret_ [site_specific_string]: failas, naudojamas laisvam dviejų failų iššifravimui atlikti.

    Dauguma šio tipo grėsmių turi valdymo serverį ir tai nebuvo išimtis. Šia proga nieko daugiau ir mažiau nei trys nebuvo rasti:

    http://erdeni.ru/access.php
    http://studiogreystar.com/access.php
    http://a1hose.com/access.php

    Nors manoma, kad grėsmė ir toliau užkrečia žiniatinklio serverius, reikia pasakyti, kad „Windows“ prieinamos versijos (su kurios šaltiniu mes susiduriame) toliau veikia ir veikia namų kompiuterius.

  10.   Aleksandras sakė

    kiekvienas „Linux“ distrosas yra ne kas kita, kaip pokštas, įžeidžiantis žmogaus intelektą. Galite suvienyti visą bendruomenę ir apginti „Linux“, tačiau tai nepakeis fakto, kad „Linux“ yra nesąmonė be daugiau, jei būsiu ateityje taip, kad grįžimas į priešistorę

    1.    Aleksandras sakė

      Urvinis žmogus ir gali rašyti. : ARBA
      Jie neturėtų vystytis !!!
      Iš to, ką matau, kai kurie priešinosi evoliucijai.
      Kas toliau? Mes grįžtame atgal laiku ir pasiekiame mezozojaus erą.

  11.   59 sakė

    Ponai, prisiminkite šią auksinę taisyklę: geriausias būdas užmušti „Trolį“ yra neduoti jam maisto. Neskelbkite „Troll“ netinkamų komentarų. Nepaisykite jūsų komentarų ir komentuokime čia civilizuotus žmones. LA nuosaikumas taip pat turėtų padėti uždrausti tipinius kibernetinius nusikaltėlius.

  12.   59 sakė

    Kalbant apie straipsnį, galite naudoti „ClamTK“ grafinį įrankį.
    Taip pat savaime suprantama, kad geriausias antivirusas pasaulyje esi pats, būk atsargus.

    O, beje, pamiršau, kad „Bitdefender“ egzistuoja GNU Linux, tai nemokama, jei užsiregistruosite jų svetainėje.

  13.   Joaquinas Garcia sakė

    Leoramirez59 tikrai tiki tuo pačiu kaip ir jūs, trolių nereikėtų maitinti, todėl mes nesielgiame, nes jei juos cenzūruosime, jie eis į kitą tinklaraštį trolinti. Geriausia yra juos perduoti, tai yra nieko nesakyti ir tęsti savo gyvenimą ar „Linux“. Sveiki visi

  14.   antu tupac sakė

    Ar galite naudoti keletą antimalware vienu metu? Kas atsitinka, kai pavydūs langai siunčia jums konfliktus į „Linux“, man nutiko, kad man kilo problemų paleidžiant „Linux“ ir prisijungiant prie tinklo tarp kitų anomalijų, išskyrus tai, kad kitame skaidinyje buvo „Win 10“, dabar laikas nuo laiko atjungiamas. laiko, man nepavyko to išspręsti, atrodo, kad likusi dalis veikia gerai, o „Windows 10“ buvo įdiegta, tačiau sistemą sugadino klaida ją išjungus paleidus atkūrimą