Garis panduan untuk melindungi GNU / Linux daripada perisian hasad

Keselamatan IT

Akhir-akhir ini kita telah melihat beberapa berita mengenai malware yang menyerang sistem berasaskan Linux, sesuatu yang tidak terlalu kerap, tetapi kita tidak boleh mempercayai dan memastikan bahawa Linux 100% kebal terhadap ancaman ini. Walaupun distro kami jauh lebih selamat daripada sistem lain, kita mesti mempunyai akal fikiran dan melindungi peralatan kita daripada kemungkinan ancaman agar tidak terkejut.

Kita sudah bercakap di blog ini mengenai bagaimana gunakan Sotong o IPTABLES, untuk membuat penghalang dalam rangkaian kami terhadap kemungkinan ancaman. Jadi, mempunyai firewall atau firewall adalah amalan yang baik untuk mengelakkan jenis ancaman ini, tetapi bukan satu-satunya atau tidak sempurna, kerana ancaman boleh datang dari sumber selain rangkaian, seperti media yang dijangkiti, dll. Kami juga mendedikasikan artikel tentang cara memasang dan menggunakan program tertentu untuk mengesan rootkit dan perisian hasad lain....

Tetapi dalam artikel ini, kami akan memberi anda lebih banyak pilihan untuk melindungi komputer anda dengan Linux dan dengan itu lebih tenang menghadapi kemungkinan ancaman yang mengancam kami. Walaupun ini tidak bermaksud 100% tidak prihatin, anda sudah tahu bahawa keselamatan tidak ada, tetapi kami dapat memperbaikinya. Begitu juga, kami telah mendedikasikan artikel lain untuk memberikan beberapa garis panduan untuk mengukuhkan distro kami bahawa saya juga mengesyorkan agar anda membaca. Dan bagaimana saya menganggapnya keselamatan adalah topik hangat Untuk berita terbaru mengenai ancaman, walaupun selalu ada, di sini saya meletakkan sebutir pasir yang lebih pasti:

  1. Mempunyai persediaan firewall dan penapis lain.
  2. Jangan pasang pakej dari sumber yang mencurigakan.
  3. Usa alat untuk mengesan ancaman sebagai:
    1. Chkrootkit: untuk mengesan rootkit
    2. Rootkit Hunter: kedua-dua chkrootkit seperti ini difokuskan untuk mengesan rootkit dan backdoor.
    3. ClamAV - antivirus yang baik yang akan mengesan dan mematikan ancaman malware.
    4. LMD (Linux Malware Detect) - Alat kuat lain untuk mengesan perisian hasad.
  4. Malware lain dapat dikesan dengan teknik lain memantau sistem, mengesan anomali dengan pakej seperti:
    1. AIDE (Persekitaran Pengesanan Pencerobohan Lanjutan)
    2. Samhain
  5. Dalam masa nyata, anda juga boleh menyekat beberapa iklan dan ancaman di internet Melalui penggunaan penyemak imbas yang selamat dan beberapa pemalam atau tambahan.

Saya harap saya telah membantu anda menjadikan distro anda sedikit lebih selamat, sekurang-kurangnya sesuatu yang lain ...


Tinggalkan komen anda

Alamat email anda tidak akan disiarkan. Ruangan yang diperlukan ditanda dengan *

*

*

  1. Bertanggungjawab untuk data: AB Internet Networks 2008 SL
  2. Tujuan data: Mengendalikan SPAM, pengurusan komen.
  3. Perundangan: Persetujuan anda
  4. Komunikasi data: Data tidak akan disampaikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Pangkalan data yang dihoskan oleh Occentus Networks (EU)
  6. Hak: Pada bila-bila masa anda boleh menghadkan, memulihkan dan menghapus maklumat anda.

  1.   David kata

    Sejuk! Terima kasih saya akan mencuba.

  2.   mircocaloghero kata

    Peringatan yang baik untuk tidak mempercayai diri sendiri dan terbiasa melindungi sistem anda.

  3.   ALBERT kata

    Program untuk mengaudit sistem unix kami adalah lynis, yang melakukan beberapa ujian dan menunjukkan pada akhir ujian% keselamatan yang dimilikinya, dan juga membuat laporan pada akhir ujian kekuatan dan kelemahan anda dan memberi anda nasihat mengenai peningkatan, ia berfungsi dengan baik untuk stesen kerja dan pelayan linux. Itu adalah jika program berfungsi dalam perintah melalui konsol.

  4.   Alexander kata

    Linux ditakdirkan untuk gagal, saya tidak tahu mengapa ia tidak mati sekaligus

    1.    azpe kata

      Tanpa Linux, kebanyakan syarikat besar tidak akan beroperasi pelayannya.
      Greetings.

  5.   Leop kata

    Buruk "Alexander" yang tidak bermaya. Terima kasih atas nasihatnya, untuk pelayan dan komputer yang berisiko, sangat penting untuk mengambil langkah yang lebih kuat memandangkan sebilangan besar komputer ini menggunakan Linux. Untuk meja, nampaknya dengan pengukuran asas dan pemeriksaan dari semasa ke semasa lebih daripada cukup.

    1.    Alexander kata

      linux tidak akan ke mana-mana seperti biasa kerana selalu linux mundur
      Ia menyakitkan, tidak menyakitkan, tidak penting, ini adalah kegagalan

  6.   badut kata

    Catatan yang sangat baik, tetapi tanpa mahu menuntut, anda boleh menerbitkan cara mengautomasikan penggunaan beberapa aplikasi menggunakan CRON dan beberapa BASH (anda tahu bagaimana membiarkan sesuatu itu disalin / ditampal).

    dan beralih ke masalah keselamatan lain yang berkaitan dengan siaran ...
    Berapa banyak yang membaca skrip pemasangan dan pasang pasang untuk pakej DEB?
    kerana beberapa pakej (kromium / krom) memasang perkhidmatan di latar belakang tanpa disedari oleh pengguna, dan pengguna baru selalu memuat turun pakej DEB (memahami bahawa mereka menggunakan Ubuntu sejak mereka baru, sebab itu saya hanya membincangkan mengenai DEB) halaman, bukan dari sumber yang boleh dipercayai.

    1.    Alexander kata

      anda mati seperti linux miskin tidak bahagia seratus maaf untuk anda dan linuxero

  7.   Alexander kata

    Saya akan melakukan perarakan menentang linux sehingga mereka melarang kebiadapan itu kerana linux = penundaan

    1.    apalah kata

      Lebih baik kembali ke sekolah kerana ejaan anda meninggalkan banyak yang diinginkan. Saya tahu bahawa anda menggunakan tingkap kerana ia adalah OS yang mungkin bodoh seperti anda. Tanyakan kepada penjaga kebun binatang di mana kandang monyet sekiranya anda tidak tahu bagaimana untuk kembali.

    2.    Alexander kata

      Anda akan mengadakan perarakan gay. !!!
      ha ha ha ha ha ha.
      Kerana mereka mengambil barbie anda.
      Perkara apa yang anda lihat di sini.
      Hahaha

  8.   JUAN kata

    Lebih selamat daripada linux adalah freebsd atau openbsd kerana ia adalah unix yang tulen.

    1.    Isaac P.E. kata

      Halo, dalam beberapa hari kami akan menerbitkan artikel mengenai sistem operasi yang berfokus pada keselamatan di mana saya bercakap mengenai beberapa distro dan OpenBSD dan BSD lain. Anda akan menyukainya, nantikan ...

      Sesuatu ucapan!

  9.   John kata

    CTB-Locker menjadi pelayan web yang kuat

    Tidak diragukan lagi, ini adalah salah satu ancaman yang memberi lebih banyak perbincangan sejauh ini tahun ini. Ini adalah yang pertama untuk meninggalkan komputer peribadi dan fokus pada pelayan web. Tetapi mereka yang bertanggungjawab untuk CTB-Locker tidak akan menghentikan aktiviti tersebut dan tahap jangkitan yang sangat tinggi sedang dicapai.

    Perlu ditambahkan bahawa untuk mencari asal usul ancaman ini, kita harus beralih ke awal tahun lalu, ketika versi pertama dibuat, yang, seperti yang anda duga, mempengaruhi pengguna swasta. Proses jangkitan dan konsekuensinya serupa dengan ransomware: ancaman tersebut menyulitkan fail, memberitahu pengguna tentang apa yang berlaku dan diundang untuk membayar sejumlah wang jika mereka ingin mendapatkan kembali akses. Sekarang, pemilik varian telah mengubah jadual dan memutuskan untuk mempengaruhi pelayan web Linux, menyulitkan fail yang terdapat di dalamnya dan terus memberitahu pemiliknya dengan melakukan deface, juga menawarkan kemungkinan melakukan pembayaran untuk mendapatkan kembali akses ke file HTML dan skrip.

    Pemilik pelayan yang terjejas harus membuat pembayaran sebanyak 0,4 Bitcoin untuk mendapatkan kembali akses, sesuatu yang seperti yang telah kita berulang kali tidak dianjurkan sama sekali. Yang baru dalam petikan adalah bahawa demo proses penyahsulitan telah mulai disertakan, yang membolehkan pemilik memulihkan dua fail, sehingga mendorong jumlah yang diminta untuk dibayar.

    Selain tidak disarankan untuk membayar jumlahnya kerana kemungkinan kehilangan wang dan fail, apa yang ingin kita hindari adalah bahawa kos untuk mengembangkan jenis kandungan ini ditanggung, itulah sebabnya hari ini terdapat begitu banyak varian .
    Beberapa butiran CTB-Locker

    Pakar-pakar yang telah berhubungan dengan ancaman dan kemungkinan melakukan analisisnya telah menyimpulkan bahawa ia membuat serangkaian fail di pelayan yang mempunyai maklumat mengenai proses yang dilakukan:

    index.php: Halaman utama dengan arahan.
    allenc.txt: Senarai fail yang telah dipengaruhi oleh proses tersebut.
    test.txt: Fail yang boleh dibuka kuncinya secara percuma.
    korbans.txt: Senarai fail yang akan dimampatkan.
    extensions.txt: Senarai sambungan yang akan dipengaruhi oleh penyulitan.
    secret_ [site_specific_string]: Fail yang digunakan untuk melakukan penyahsulitan percuma kedua-dua fail tersebut.

    Sebilangan besar jenis ancaman ini mempunyai pelayan kawalan dan ini tidak akan menjadi pengecualian. Pada kesempatan ini, tidak kurang dan tidak kurang dari tiga lokasi:

    http://erdeni.ru/access.php
    http://studiogreystar.com/access.php
    http://a1hose.com/access.php

    Walaupun dianggarkan bahawa ancaman itu terus menjangkiti pelayan web, harus dikatakan bahawa versi yang tersedia untuk Windows (sumber yang kita hadapi) terus bertindak dan mempengaruhi komputer di rumah.

  10.   Alexander kata

    setiap distro linux tidak lebih dari sekadar jenaka penghinaan terhadap kecerdasan manusia, anda boleh menyatukan seluruh masyarakat dan mempertahankan linux tetapi itu tidak akan mengubah hakikat bahawa linux hanya omong kosong jika saya berada di masa depan sehingga ke prasejarah

    1.    Alexander kata

      Seorang manusia gua dan boleh menulis. : ATAU
      Mereka tidak semestinya berkembang !!!
      Dari apa yang saya lihat ada yang menentang evolusi.
      Apa yang seterusnya? Kami kembali lebih jauh dalam masa dan tiba di era Mesozoikum.

  11.   leoramirez59 kata

    Tuan-tuan, ingatlah peraturan keemasan ini: cara terbaik untuk membunuh "Troll" adalah dengan tidak memberikannya makanan. Jangan beri komen Troll komen anda yang tidak sesuai. Abaikan komen anda dan mari beri komen di sini orang yang beradab. Kesederhanaan LA juga harus membantu melarang samseng IT yang biasa.

  12.   leoramirez59 kata

    Mengenai artikel itu, anda boleh menggunakan alat grafik ClamTK.
    Tidak perlu dikatakan bahawa antivirus terbaik di dunia adalah diri anda sendiri, berhati-hati.

    Oh, omong-omong, saya lupa bahawa Bitdefender ada untuk GNU Linux, percuma jika anda mendaftar di laman web mereka.

  13.   Joaquin Garcia kata

    Leoramirez59 benar-benar percaya sama seperti anda, troll tidak boleh diberi makan, oleh itu kami tidak bertindak, kerana jika kami menyensor mereka, mereka akan pergi ke blog lain untuk troll. Perkara terbaik adalah menyampaikannya, iaitu tidak mengatakan apa-apa dan meneruskan kehidupan kita atau dengan Linux kita. Salam untuk semua

  14.   antu tupac kata

    Bolehkah anda menggunakan beberapa antimalware pada masa yang sama? Dan apa yang berlaku apabila tingkap yang dicemburui menghantar anda konflik ke linux, kebetulan saya menghadapi masalah memulakan linux dan menyambung ke rangkaian di antara anomali lain, selain menang 10 di partisi lain, kini sambungan terputus setiap kali , Saya belum dapat menyelesaikannya selebihnya nampaknya berfungsi dengan baik dan windows 10 dipasang tetapi sistem hancur kerana kesalahan mematikannya semasa memulakan pemulihan