Kā uzzināt, vai mūsu Linux ir ļaunprātīga programmatūra vai rootkit

Aparatūras drošības bloķēta ķēde

Gnu / Linux ir ļoti droša un stabila operētājsistēma. Raksturlielumi, kuriem tie ir daudzos serveros un daudzos datoros. Tomēr tā drošība nav ļaunprātīgas programmatūras vai rootkit pierādījums kas var inficēt mūsu operētājsistēmu vai apdraudēt mūsu drošību.

Tāpēc mums ir nepieciešami diezgan daudz rīku, lai atklātu šīs drošības nepilnības un rīkotos ar tām. Daudzos gadījumos mēs šos rīkus atradīsim oficiālajos mūsu izplatīšanas krātuvēs, un citos gadījumos mums būs jāizmanto shareware vai izmēģinājuma programmatūra.

Rootkits

Pirmajā gadījumā mēs atklāsim rootkit. Šī programmatūra kļūst arvien populārāka gan personālajos, gan ne tik personālajos datoros. Gnu / Linux mums ir rīks, ko sauc par chkrootkit. Šis rīks ir jaudīgs mūsu operētājsistēmas skeneris taču tas neatrisina rootkit problēmas, tāpēc, kad tas ir noteikts, mums ir jādodas pa vienam, lai tos pārbaudītu un atrisinātu. No otras puses, chkrootkit var radīt nepatiesus pozitīvus rezultātus, iespējami maz kļūdu, tāpēc ieteicams pārskatīt saņemtos brīdinājumus pa vienam.

Lai instalētu chkrootkit, terminālā ir jāieraksta šādi:

sudo apt-get install chkrootkit ( o el equivalente gestor de paquetes de la distribución)

Un, lai palaistu programmu, mums vienkārši jāuzraksta šādi:

sudo chkrootkit

malware

Ļaunprātīgas programmatūras gadījums ir problemātiskāks, jo mums ir nepieciešama ārēja komanda, lai uzzinātu, vai mūsu komandā ir ļaunprātīga programmatūra. Šajā gadījumā mēs izmantosim rīku ISPProtect. ISPProtect ir apmaksāta programmatūra, kurai ir bezmaksas versija ko mēs varam izmantot, lai uzzinātu, vai mums ir ļaunprātīga programmatūra. Šajā gadījumā mums ir jāatver termināls un jāraksta sekojošais:

sudo apt-get install php-cli
sudo mkdir -p /usr/local/ispprotect
sudo chown -R root:root /usr/local/ispprotect
sudo chmod -R 750 /usr/local/ispprotect
sudo cd /usr/local/ispprotect
sudo wget http://www.ispprotect.com/download/ispp_scan.tar.gz
sudo tar xzf ispp_scan.tar.gz
sudo rm -f ispp_scan.tar.gz
sudo ln -s /usr/local/ispprotect/ispp_scan /usr/local/bin/ispp_scan

Šajā gadījumā ir izmantots Ubuntu, taču to var izmantot jebkurā izplatīšanā, tāpēc mums ir jāmaina atbilstošā pakotņu pārvaldnieka apt-get pakotņu pārvaldnieks.

ISPProtect ir maksājumu rīks, bet tā izmēģinājuma versija var būt ļoti efektīva Un, ja mēs vēlamies profesionālu analīzi, mēs vienmēr varam maksāt par licenci un saņemt šo pakalpojumu.

Secinājums

Šie rīki ir vienkārši un ātri instalējami, kas ir nepieciešams mūsu operētājsistēmas drošībai. Ir arī citas alternatīvas, taču vai nu tās neatbilst visām prasībām, vai arī ir ļoti sarežģītas. Jebkurā gadījumā, tie ir divi ļoti labi rīki, lai sāktu pārbaudīt drošību mūsu operētājsistēmas Vai tu nedomā?


Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

*

*

  1. Atbildīgais par datiem: AB Internet Networks 2008 SL
  2. Datu mērķis: SPAM kontrole, komentāru pārvaldība.
  3. Legitimācija: jūsu piekrišana
  4. Datu paziņošana: Dati netiks paziņoti trešām personām, izņemot juridiskus pienākumus.
  5. Datu glabāšana: datu bāze, ko mitina Occentus Networks (ES)
  6. Tiesības: jebkurā laikā varat ierobežot, atjaunot un dzēst savu informāciju.

  1.   mlpbcn teica

    Lūdzu, pārtrauciet zvanīt uz Ubuntu linux, jo daļai Ubuntu ir vairāk dzīvības. Tas ir atkarīgs no Ubuntu deguna, un, tā kā man ir Manjaro, tas nozīmē, ka nav krāsu, tas ir ļoti plūstošs, tas ir izturīgs un ļoti viegli lietojams , nav vajadzības iet uz termināli par neko. Mani satrauc tas, ka nosaukums runā par Linux, bet vēlāk rakstā tas runā tikai par Ubuntu, it kā tas būtu vienīgais Linux

    1.    PSR kaujinieks teica

      Ja mēs sauksim lietas pēc nosaukuma - kas man šķiet pareizi -, tas nav Linux, bet GNU / Linux. Linux ir sistēmas kodols, kuru var aizstāt ar citu. Android izmanto Linux kodolu, taču neviens to tā nesauc.

    2.    roberto teica

      Manžaro ir viens no sliktākajiem rajoniem, ko esmu izmēģinājis ...

  2.   N3570R teica

    un ja rootkit vai ļaunprātīga programmatūra mani atklāj, kā rīkoties?

  3.   Germán teica

    Ļoti interesants raksts, apt-get ir atrodams visos Debian balstītajos distros. Ja jūs nevēlaties izmantot termināli, es redzu, ka visas darbības var veikt X; lai gan es atzīstu, ka termināla izmantošana ir vislabākā.

  4.   vb teica

    @mlpbcn

    Nu, es esmu mēģinājis instalēt manjaro, un manā gadījumā es neesmu izturējis pirmo ekrānu. Tas netiek ielādēts tiešraidē. Vismaz ar Ubuntu un citiem izplatījumiem tas nenotiek.