Retningslinjer for å beskytte GNU / Linux mot skadelig programvare

IT-sikkerhet

I det siste har vi sett noen nyheter om skadelig programvare som angriper Linux-baserte systemer, noe som ikke er for hyppig, men vi må ikke stole på og sikre at Linux er 100% usårlig mot disse truslene. Selv om distribusjonene våre er mye sikrere enn andre systemer, må vi ha sunn fornuft og beskytte utstyret vårt mot mulige trusler for ikke å bli overrasket.

Vi har allerede snakket i denne bloggen om hvordan bruk blekksprut o IPTABLER, for å skape en barriere i nettverket vårt mot mulige trusler. Så, å ha en brannmur eller brannmur er en god praksis for å unngå denne typen trusler, men det er ikke den eneste eller feilbare, siden trusler kan komme fra andre kilder enn nettverket, for eksempel et infisert medium osv. Vi dedikerer også en artikkel om hvordan du installerer og bruker bestemte programmer til oppdage rootkits og annen skadelig programvare....

Men i denne artikkelen vil vi gi deg flere muligheter for å kunne skjerme datamaskinen din med Linux og dermed være mer rolig mot mulige trusler som truer oss. Selv om dette ikke betyr 100% bekymring, vet du allerede at total sikkerhet ikke eksisterer, men vi kan forbedre det. På samme måte har vi viet en annen artikkel for å gi noen retningslinjer for å tøffe distroen vår at jeg også anbefaler deg å lese. Og hvordan anser jeg det sikkerhet er et hett tema For de siste nyhetene om trusler, selv om det alltid burde være, legger jeg et annet sandkorn for å være mer sikker:

  1. Ha et oppsett brannmur og andre filtre.
  2. Ikke installer pakker fra mistenkelige kilder.
  3. Usa verktøy for deteksjon av trusler som:
    1. Chkrootkit: for å oppdage rootkits
    2. Rootkit Hunter: begge chkrootkit som denne er fokusert på å oppdage rootkits og bakdører.
    3. ClamAV - et godt antivirusprogram som vil oppdage og deaktivere malware-trusler.
    4. LMD (Linux Malware Detect) - Et annet kraftig verktøy for å oppdage skadelig programvare.
  4. Annen skadelig programvare kan oppdages med andre teknikker overvåking av systemet, oppdage avvik med pakker som:
    1. AIDE (Advanced Intrusion Detection Environment)
    2. Samhain
  5. I sanntid kan du også blokker noen annonser og trusler på nettet Gjennom bruk av trygge nettlesere og noen plugins eller tillegg.

Jeg håper jeg har hjulpet deg med å gjøre distroen din litt sikrere, i det minste noe annet ...


Legg igjen kommentaren

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *

*

*

  1. Ansvarlig for dataene: AB Internet Networks 2008 SL
  2. Formålet med dataene: Kontroller SPAM, kommentaradministrasjon.
  3. Legitimering: Ditt samtykke
  4. Kommunikasjon av dataene: Dataene vil ikke bli kommunisert til tredjeparter bortsett fra ved juridisk forpliktelse.
  5. Datalagring: Database vert for Occentus Networks (EU)
  6. Rettigheter: Når som helst kan du begrense, gjenopprette og slette informasjonen din.

  1.   David sa

    Kul! Takk, jeg vil prøve noen.

  2.   mircocaloghero sa

    God påminnelse om ikke å stole på deg selv og å bli vant til å beskytte systemene dine.

  3.   ALBERT sa

    Et program for å revidere vårt unix-system er lynis, som gjør noen tester og indikerer på slutten av testene% -sikkerheten det har, og rapporterer også på slutten av testene av dine styrker og svakheter og gir deg råd om forbedring, det fungerer bra for både arbeidsstasjoner og linux-servere. Det er hvis programmet fungerer i kommandoer via konsoll.

  4.   Alexander sa

    Linux er dømt til å mislykkes, jeg vet ikke hvorfor det ikke dør på en gang

    1.    azpe sa

      Uten Linux ville de fleste store selskaper ikke hatt serverne sine i drift.
      Hilsener.

  5.   Ges sa

    Dårlig "Alexander" latterlig livløs troll. Takk for rådet, for servere og datamaskiner i fare, er det veldig viktig å ta sterkere tiltak gitt det store antallet av disse datamaskinene med Linux. For skrivebordet virker det for meg at med grunnleggende målinger og en sjekk innimellom mer enn nok.

    1.    Alexander sa

      linux går ikke hvor som helst siden alltid linux er bakover
      Det gjør vondt, det gjør ikke vondt, det spiller ingen rolle, det er feil

  6.   klovn sa

    Utmerket innlegg, men uten å ønske å være krevende, kan du publisere hvordan du automatiserer bruken av noen av applikasjonene ved hjelp av CRON og noe BASH (du vet hvordan du lar dem la noe å kopiere / lime inn).

    og går videre til et annet sikkerhetsproblem knyttet til innlegget ...
    Hvor mange leser installerings- og etterinstallasjonsskriptene for DEB-pakker?
    siden noen pakker (krom / krom) installerer tjenester i bakgrunnen uten at brukeren merker det, og nye brukere laster alltid ned DEB-pakkene (forstår at de bruker Ubuntu siden de er nye, det er derfor jeg bare snakker om DEB) på sider, ikke fra pålitelige kilder.

    1.    Alexander sa

      du er like død som linux stakkars ulykkelig hundre beklager deg og linuxero

  7.   Alexander sa

    Jeg vil ta en marsj mot linux slik at de forbyder barbarisme siden linux = forsinkelse

    1.    wham sa

      Bedre gå tilbake til skolen da stavemåten din lar mye å være ønsket. Jeg samler på at du bruker windows siden det er et operativsystem som til og med en idiot som du kan bruke. Spør dyreholderen hvor apeburet er i tilfelle du ikke vet hvordan du skal komme tilbake.

    2.    Alexander sa

      Du vil ha en homomarsj. !!!
      ha ha ha ha ha ha.
      Fordi de tok bort barbiene dine.
      Hvilke ting ser du her rundt.
      Hahaha

  8.   JUAN sa

    Sikrere enn linux er freebsd eller openbsd siden de er rene unixer.

    1.    Isak PE sa

      Hei, om noen dager vil vi publisere en artikkel om sikkerhetsfokuserte operativsystemer der jeg snakker om noen distroer og OpenBSD og andre BSDer. Du vil like det, følg med ...

      En hilsen!

  9.   John sa

    CTB-Locker blir sterk infiserende webservere

    Uten tvil er det en av truslene som gir mest å snakke om så langt i år. Det er merkelig det første som forlater personlige datamaskiner og fokuserer på webservere. Men de som er ansvarlige for CTB-Locker er ikke i ferd med å stoppe aktiviteten, og en veldig høy topp med infeksjoner oppnås.

    Det skal legges til at for å finne opprinnelsen til denne trusselen, må vi flytte til begynnelsen av fjoråret, da den første versjonen ble opprettet, som, som du kan gjette, hovedsakelig berørte private brukere. Infeksjonsprosessen og konsekvensene ligner på ransomware: trusselen krypterer filene, informerer brukeren om hva som skjer og blir invitert til å betale en sum penger hvis de ønsker å få tilgang igjen. Nå har eierne av variantene snudd bordene og bestemt seg for å påvirke Linux-webservere, kryptere filene i dem og fortsette å informere eierne ved å utføre en avskjed, og tilbyr også muligheten til å foreta betalingen for å få tilbake tilgang til HTML-filer og skript.

    Eierne av de berørte serverne må betale 0,4 Bitcoin for å få tilbake tilgang, noe som ikke er anbefalt i det hele tatt som vi allerede har gjentatt ved flere anledninger. Nyheten i anførselstegn er at en demo av dekrypteringsprosessen har begynt å bli inkludert, slik at eieren kan gjenopprette to filer, og dermed oppfordrer det forespurte beløpet til å bli betalt.

    I tillegg til at det ikke anbefales å betale beløpet på grunn av sannsynligheten for å tape penger og filer, er det vi ønsker å unngå at kostnadene for å utvikle denne typen innhold blir betalt, og det er grunnen til at det i dag i dag er så mange varianter .
    Noen detaljer om CTB-Locker

    Ekspertene som har hatt kontakt med trusselen og muligheten for å utføre analysen har konkludert med at den lager en serie filer på serveren som har informasjon om prosessen som er utført:

    index.php: Hovedsiden med instruksjonene.
    allenc.txt: Liste over filer som har blitt berørt av prosessen.
    test.txt: Filene som kan låses opp gratis.
    victim.txt: Liste over filer som skal komprimeres.
    extensions.txt: Liste over utvidelser som vil bli påvirket av kryptering.
    secret_ [site_specific_string]: Filen som brukes til å utføre gratis dekryptering av de to filene.

    Det meste av denne typen trusler har en kontrollserver, og dette skulle ikke være noe unntak. Ved denne anledningen har ingenting mer og intet mindre enn tre blitt lokalisert:

    http://erdeni.ru/access.php
    http://studiogreystar.com/access.php
    http://a1hose.com/access.php

    Selv om det anslås at trusselen fortsetter å infisere webservere, må det sies at versjonene som er tilgjengelige for Windows (kilden vi har å gjøre med) fortsetter å handle og påvirke hjemme-datamaskiner.

  10.   Alexander sa

    hver eneste av Linux-distroene er ikke noe annet enn en vits, en fornærmelse mot menneskelig intelligens. Du kan forene hele samfunnet og forsvare Linux, men det vil ikke endre det faktum at Linux er tull uten mer hvis jeg er i fremtiden, hvorfor returnere til forhistorie

    1.    Alexander sa

      En huleboer og kan skrive. :ELLER
      De skal ikke utvikle seg !!!
      Etter det jeg ser, motsto noen evolusjon.
      Hva er neste? Vi går lenger tilbake i tid og ankommer mesozoikatiden.

  11.   leoramirez59 sa

    Mine herrer, husk denne gyldne regelen: den beste måten å drepe et "troll" på er å ikke gi det mat. Ikke gi trollet dine upassende kommentarer. Ignorer kommentarene dine og la oss kommentere her siviliserte mennesker. LAs moderering bør også bidra til å forby typiske IT-gangstere.

  12.   leoramirez59 sa

    Når det gjelder artikkelen, kan du bruke ClamTK-grafikkverktøyet.
    Det sier seg selv at det beste antivirusprogrammet i verden er deg selv, vær forsiktig.

    Å, forresten, jeg glemte at Bitdefender eksisterer for GNU Linux, det er gratis hvis du registrerer deg på nettsiden deres.

  13.   Joaquin Garcia sa

    Leoramirez59 tror virkelig det samme som deg, troll skal ikke mates, derfor handler vi ikke, for hvis vi sensurerer dem, vil de gå til en annen blogg for å troll. Det beste er å gå videre fra dem, det vil si si ingenting og fortsette med våre liv eller med Linux. Hilsen til alle

  14.   antu tupac sa

    Kan du bruke flere antimalware samtidig? Og hva som skjer når misunnelige vinduer sender deg konflikter til linux, det skjedde for meg at jeg hadde problemer med å starte linux og koble til nettverket blant andre anomalier, bortsett fra å vinne 10 i den andre partisjonen, nå er forbindelsen koblet fra tid til tid, jeg har ikke klart å løse det, resten ser ut til å fungere bra, og Windows 10 ble installert, men systemet ble ødelagt av en feil ved å slå den av mens du startet en gjenoppretting