Vadlīnijas GNU / Linux aizsardzībai pret ļaunprātīgu programmatūru

IT drošība

Pēdējā laikā mēs esam redzējuši dažas ziņas par ļaunprogrammatūra, kas uzbrūk sistēmām, kuru pamatā ir Linux, kaut kas nav pārāk bieži, taču mēs nedrīkstam uzticēties un nodrošināt, ka Linux ir 100% neaizsargāts pret šiem draudiem. Lai arī mūsu distrosi ir daudz drošāki nekā citas sistēmas, mums ir jābūt veselam saprātam un jāaizsargā mūsu aprīkojums pret iespējamiem draudiem, lai nepārsteigtos.

Šajā blogā mēs jau runājām par to, kā izmantot kalmāru o IPTABLES, lai izveidotu barjeru mūsu tīklā pret iespējamiem draudiem. Tātad, ugunsmūra vai ugunsmūra lietošana ir laba prakse lai izvairītos no šāda veida draudiem, taču tas nav vienīgais vai nekļūdīgais, jo draudi var rasties no citiem avotiem, nevis no tīkla, piemēram, no inficētas vides utt. Mēs arī veltām rakstu par to, kā instalēt un izmantot noteiktas programmas atklāt rootkit un citas ļaunprātīgas programmatūras....

Bet šajā rakstā mēs jums dosim vairāk iespēju, lai varētu pasargāt savu datoru ar Linux un tādējādi būt mierīgākam, ņemot vērā iespējamos draudus, kas mūs apdraud. Lai gan tas nenozīmē 100% neuzticību, jūs jau zināt, ka pilnīga drošība nepastāv, taču mēs varam to uzlabot. Tāpat mēs veltījām vēl vienu rakstu, lai to sniegtu pamatnostādnes, lai stiprinātu mūsu distro ka iesaku arī izlasīt. Un kā es to uzskatu drošība ir aktuāla tēma Lai uzzinātu jaunākās ziņas par draudiem, lai gan tam vajadzētu būt vienmēr, šeit es ievietoju vēl vienu smilšu graudu, lai būtu drošāk:

  1. Ir uzstādīts ugunsmūris un citi filtri.
  2. Neinstalējiet paketes no aizdomīgiem avotiem.
  3. Izmantot instrumenti draudu noteikšanai kā:
    1. Chkrootkit: lai noteiktu rootkit
    2. Rootkit Hunter: abi šādi chkrootkit ir vērsti uz rootkit un backdoor atklāšanu.
    3. ClamAV - labs antivīruss, kas atklāj un atspējo ļaunprātīgas programmatūras draudus.
    4. LMD (Linux Malware Detect) - vēl viens spēcīgs rīks ļaunprātīgas programmatūras noteikšanai.
  4. Citas ļaunprātīgas programmatūras var noteikt, izmantojot citas metodes sistēmas uzraudzība, atklājot anomālijas, izmantojot šādus iepakojumus:
    1. AIDE (uzlabota ielaušanās detektēšanas vide)
    2. Samhain
  5. Reāllaikā varat arī bloķēt dažas reklāmas un draudus tīklā Izmantojot drošas pārlūkprogrammas un daži spraudņi vai papildinājumi.

Es ceru, ka esmu jums palīdzējis padarīt jūsu distro mazliet drošāku, vismaz kaut kas cits ...


Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

*

*

  1. Atbildīgais par datiem: AB Internet Networks 2008 SL
  2. Datu mērķis: SPAM kontrole, komentāru pārvaldība.
  3. Legitimācija: jūsu piekrišana
  4. Datu paziņošana: Dati netiks paziņoti trešām personām, izņemot juridiskus pienākumus.
  5. Datu glabāšana: datu bāze, ko mitina Occentus Networks (ES)
  6. Tiesības: jebkurā laikā varat ierobežot, atjaunot un dzēst savu informāciju.

  1.   David teica

    Forši! Paldies, es izmēģināšu dažus.

  2.   mircocaloghero teica

    Labs atgādinājums neuzticēties sev un pieradināt aizsargāt savas sistēmas.

  3.   ALBERT teica

    Programma, kas pārbauda mūsu unix sistēmu, ir lynis, kas veic dažus testus un testu beigās norāda, cik% drošības tas ir, kā arī testu beigās sagatavo pārskatus par jūsu stiprajām un vājajām pusēm un sniedz padomus par uzlabojumiem, tas labi darbojas gan darbstacijās, gan Linux serveros. Tas ir, ja programma darbojas komandās, izmantojot konsoli.

  4.   Alexander teica

    Linux ir lemts neveiksmei, es nezinu, kāpēc tas nemirst uzreiz

    1.    azpe teica

      Bez Linux vairumam lielo uzņēmumu nedarbotos viņu serveri.
      Sveicieni.

  5.   Leops teica

    Nabaga "Aleksandrs" Smieklīgs nedzīvs trollis. Paldies par padomu, par riskam pakļautajiem serveriem un datoriem ir ļoti svarīgi veikt stingrākus pasākumus, ņemot vērā šo datoru lielo skaitu ar Linux. Attiecībā uz rakstāmgaldu, man šķiet, ka ar pamata mērījumiem un laiku pa laikam pārbaudi ir vairāk nekā pietiekami.

    1.    Alexander teica

      linux nedodas nekur, kā vienmēr, jo vienmēr linux ir atpakaļ
      Tas sāp, tas nesāp, tas nav svarīgi, tas ir neveiksme

  6.   klauns teica

    Izcila ziņa, taču, nevēloties būt prasīga, jūs varētu publicēt, kā automatizēt dažu lietojumprogrammu izmantošanu, izmantojot CRON un dažas BASH (jūs zināt, kā atstāt viņiem kaut ko kopējamu / ielīmējamu).

    un pāriet uz citu drošības jautājumu, kas saistīts ar amatu ...
    Cik daudzi lasa DEB pakotņu instalēšanas un instalēšanas skriptus?
    tā kā dažas paketes (hroms / hroms) fonā instalē pakalpojumus, lietotājam nemanot, un jaunie lietotāji vienmēr lejupielādē DEB paketes (saprotiet, ka viņi izmanto Ubuntu, jo tie ir jauni, tāpēc es runāju tikai par DEB) lappuses, nevis no uzticamiem avotiem.

    1.    Alexander teica

      tu esi miris kā linux nabags nelaimīgs simts žēl tevis un linuxero

  7.   Alexander teica

    Es veikšu gājienu pret linux, lai viņi aizliedz to barbarismu, jo linux = kavēšanās

    1.    ko teica

      Labāk atgriezieties skolā, jo pareizrakstība atstāj daudz ko vēlamu. Es apkopoju, ka jūs izmantojat logus, jo tā ir OS, kuru varētu izmantot pat tāds idiots kā jūs. Jautājiet zooloģiskā dārza turētājam, kur atrodas pērtiķu būris, ja nezināt, kā atgriezties.

    2.    Alexander teica

      Jums būs geju gājiens. !!!
      ha ha ha ha ha ha.
      Tāpēc, ka viņi atņēma jūsu bārbijus.
      Kādas lietas jūs redzat šeit apkārt.
      Hahaha

  8.   JUAN teica

    Drošāks par Linux ir freebsd vai openbsd, jo tie ir tīri unix.

    1.    Īzaks PE teica

      Labdien, pēc dažām dienām mēs publicēsim rakstu par uz drošību vērstām operētājsistēmām, kur es runāju par dažiem distros un OpenBSD un citiem BSD. Jums tas patiks, sekojiet līdzi ...

      Sveicieni!

  9.   John teica

    CTB-Locker kļūst spēcīgs, inficējot tīmekļa serverus

    Neapšaubāmi, tas ir viens no draudiem, kas šogad dod vairāk runāt. Interesanti ir pirmais, kurš pamet personālos datorus un koncentrējas uz tīmekļa serveriem. Bet tie, kas ir atbildīgi par CTB-Locker, negatavojas pārtraukt darbību, un tiek sasniegts ļoti augsts infekciju maksimums.

    Jāpiebilst, ka, lai atrastu šo draudu izcelsmi, mums jāpāriet uz pagājušā gada sākumu, kad tika izveidota pirmā versija, kas, kā jūs varat nojaust, galvenokārt skāra privātos lietotājus. Infekcijas process un sekas ir līdzīgas jebkurai izpirkuma programmatūrai: draudi šifrē failus, informē lietotāju par notiekošo un tiek aicināti samaksāt naudas summu, ja viņi vēlas atgūt piekļuvi. Tagad variantu īpašnieki ir pagriezuši tabulas un nolēmuši ietekmēt Linux tīmekļa serverus, šifrējot tajos esošos failus un turpinot informēt īpašniekus, veicot defektu, piedāvājot arī iespēju veikt maksājumu, lai atgūtu piekļuvi HTML failiem un skripti.

    Ietekmēto serveru īpašniekiem, lai atgūtu piekļuvi, būs jāmaksā 0,4 Bitcoin, kaut kas, kā mēs jau vairākkārt esam atkārtojuši, vispār nav ieteicams. Jaunums pēdiņās ir tas, ka ir sākts iekļaut atšifrēšanas procesa demonstrāciju, ļaujot īpašniekam atgūt divus failus, tādējādi veicinot pieprasītās summas samaksu.

    Papildus tam, ka nav ieteicams maksāt summu naudas un failu zaudēšanas varbūtības dēļ, mēs vēlamies izvairīties no tā, ka tiek segtas šāda veida satura izstrādes izmaksas, tāpēc šodien dienā ir tik daudz variantu .
    Daži dati par CTB-Locker

    Eksperti, kuriem ir bijusi saskare ar draudiem un iespēja veikt tā analīzi, secināja, ka tas uz servera izveido virkni failu, kuriem ir informācija par veikto procesu:

    index.php: galvenā lapa ar instrukcijām.
    allenc.txt: to failu saraksts, kurus process ir ietekmējis.
    test.txt: faili, kurus var atbloķēt bez maksas.
    upuri.txt: tiks saspiestu failu saraksts.
    extensions.txt: saraksts ar paplašinājumiem, kurus ietekmēs šifrēšana.
    secret_ [site_specific_string]: fails, kas izmantots divu failu bezmaksas atšifrēšanai.

    Lielākajai daļai šāda veida draudu ir vadības serveris, un tas nebija izņēmums. Šajā gadījumā nekas vairāk un mazāk kā trīs nav atrasts:

    http://erdeni.ru/access.php
    http://studiogreystar.com/access.php
    http://a1hose.com/access.php

    Lai gan tiek lēsts, ka draudi turpina inficēt tīmekļa serverus, jāsaka, ka Windows pieejamās versijas (ar kuru avotu mums ir darīšana) turpina darboties un ietekmē mājas datorus.

  10.   Alexander teica

    katrs Linux distros ir nekas cits kā joks, kas aizskar cilvēka inteliģenci, jūs varat apvienot visu sabiedrību un aizstāvēt linux, bet tas nemainīs faktu, ka linux ir bezjēdzība bez vairāk, ja es esmu nākotnē, kāpēc atgriezties uz aizvēsturi

    1.    Alexander teica

      Alu cilvēks un prot rakstīt. : VAI
      Viņiem nav paredzēts attīstīties !!!
      No tā, ko es redzu, daži pretojās evolūcijai.
      Kas notiks tālāk? Mēs atgriežamies laikā un nonākam mezozoja laikmetā.

  11.   59 teica

    Kungi, atcerieties šo zelta likumu: labākais veids, kā nogalināt "Trolli", ir nedot viņam ēdienu. Nebarojiet trolli ar saviem nepiemērotajiem komentāriem. Ignorējiet jūsu komentārus un komentēsim šeit civilizētus cilvēkus. LA mērenībai vajadzētu arī palīdzēt aizliegt tipiskos IT gangsterus.

  12.   59 teica

    Attiecībā uz rakstu varat izmantot grafisko rīku ClamTK.
    Pats par sevi saprotams, ka labākais antivīruss pasaulē esi tu pats, uzmanies.

    Ak, starp citu, es aizmirsu, ka GNU Linux ir pieejams Bitdefender, tas ir bez maksas, ja reģistrējaties viņu vietnē.

  13.   Hoakins Garsija teica

    Leoramirez59 tiešām tic tam pašam kā jūs, troļļus nevajadzētu barot, tāpēc mēs nerīkojamies, jo, ja mēs tos cenzēsim, viņi dosies uz citu blogu troļļot. Vislabāk ir pāriet no viņiem, tas ir, neteikt neko un turpināt savu dzīvi vai Linux. Sveiciens visiem

  14.   antu tupac teica

    Vai jūs varat izmantot vairākus antimalwares vienlaicīgi? Kas notiek, kad skaudīgie logi jums nosūta konfliktus uz linux, man gadījās, ka man bija problēmas palaist Linux un izveidot savienojumu ar tīklu citu anomāliju starpā, izņemot to, ka otrā nodalījumā bija win 10, tagad savienojums laiku pa laikam ir atvienots. laiku, es to nevarēju atrisināt, šķiet, ka pārējais darbojas labi, un tika instalēts Windows 10, bet sistēmu sabojāja kļūda to izslēdzot, kamēr sākās atkopšana