Pokyny na ochranu systému GNU / Linux pred malvérom

IT bezpečnosť

V poslednej dobe sme videli nejaké správy o malware, ktorý napáda systémy založené na systéme Linux, niečo nie príliš časté, ale nesmieme si dôverovať a zabezpečiť, aby bol Linux proti týmto hrozbám stopercentne nezraniteľný. Aj keď sú naše distribúcie oveľa bezpečnejšie ako iné systémy, musíme mať zdravý rozum a chrániť naše zariadenie pred možnými hrozbami, aby nás neprekvapilo.

O tom, ako, sme už hovorili v tomto blogu použite Squid o IPTABLES, aby sme vytvorili bariéru v našej sieti proti možným hrozbám. Takže mať bránu firewall alebo bránu firewall je dobrým zvykom vyhnúť sa týmto typom hrozieb, ale nie je to jediné alebo neomylné, pretože hrozby môžu pochádzať z iných zdrojov ako zo siete, napríklad z infikovaného média atď. Venujeme tiež článok o tom, ako inštalovať a používať určité programy detegovať rootkity a ďalší malware....

Ale v tomto článku vám ponúkneme viac možností, ako ochrániť váš počítač pomocou systému Linux, a tak byť pokojnejší voči možným hrozbám, ktoré nás ohrozujú. Aj keď to neznamená 100% starosť, už viete, že celková bezpečnosť neexistuje, ale môžeme ju vylepšiť. Rovnako sme venovali ďalší článok, ktorý dáva niektoré z nich pokyny na sprísnenie našej distribúcie že tiež odporúčam prečítať si. A ako to beriem do úvahy bezpečnosť je aktuálna téma Pre najnovšie správy o hrozbách, aj keď by to malo byť vždy, som pre istotu vložil ďalšie zrnko piesku:

  1. Pripravte si nastavenie firewall a ďalšie filtre.
  2. Neinštalujte balíčky z podozrivých zdrojov.
  3. Spojené štáty americké nástroje na detekciu hrozieb as:
    1. Chkrootkit: na detekciu rootkitov
    2. Rootkit Hunter: chkrootkit ako tento je zameraný na detekciu rootkitov a zadných vrátok.
    3. ClamAV - dobrý antivírus, ktorý detekuje a deaktivuje malvérové ​​hrozby.
    4. LMD (Linux Malware Detect) - ďalší výkonný nástroj na zisťovanie škodlivého softvéru.
  4. Ďalší malware je možné zistiť inými technikami monitorovanie systému, zisťovanie anomálií s balíkmi, ako sú:
    1. AIDE (Advanced Intrusion Detection Environment)
    2. Samhain
  5. V reálnom čase môžete tiež blokovať niektoré reklamy a hrozby na internete Prostredníctvom použitia bezpečné prehliadače a niektoré doplnky alebo doplnky.

Dúfam, že som vám pomohol urobiť vašu distribúciu trochu bezpečnejšou, aspoň niečo iné ...


Zanechajte svoj komentár

Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené *

*

*

  1. Za údaje zodpovedá: AB Internet Networks 2008 SL
  2. Účel údajov: Kontrolný SPAM, správa komentárov.
  3. Legitimácia: Váš súhlas
  4. Oznamovanie údajov: Údaje nebudú poskytnuté tretím stranám, iba ak to vyplýva zo zákona.
  5. Ukladanie dát: Databáza hostená spoločnosťou Occentus Networks (EU)
  6. Práva: Svoje údaje môžete kedykoľvek obmedziť, obnoviť a vymazať.

  1.   David dijo

    Super! Ďakujem niektoré vyskúšam.

  2.   mircocaloghero dijo

    Dobrá pripomienka, aby ste si neverili a zvykli si chrániť svoje systémy.

  3.   ALBERT dijo

    Programom na audit nášho systému unix je lynis, ktorý robí niektoré testy a na konci testov indikuje% bezpečnosti, ktoré má, a tiež na konci testov podáva správy o vašich silných a slabých stránkach a poskytuje vám rady na zlepšenie , funguje dobre pre pracovné stanice aj pre linuxové servery. To znamená, že program pracuje v príkazoch cez konzolu.

  4.   Alexander dijo

    Linux je odsúdený na neúspech, neviem, prečo nezomrie naraz

    1.    azpe dijo

      Bez systému Linux by väčšina veľkých spoločností nemala svoje servery v prevádzke.
      Zdravím.

  5.   Leop dijo

    Chudák „Alexander“ Ridiculous Lifeless Troll. Ďakujeme za radu, v prípade ohrozených serverov a počítačov je veľmi dôležité prijať prísnejšie opatrenia vzhľadom na veľký počet týchto počítačov s operačným systémom Linux. Pokiaľ ide o stôl, zdá sa mi, že pri základných meraniach a kontrole z času na čas viac ako dosť.

    1.    Alexander dijo

      linux nikam nevedie ako vždy, pretože vždy je linux zaostalý
      Bolí to, nebolí to, to nevadí, je to zlyhanie

  6.   klaun dijo

    Vynikajúci príspevok, ale bez toho, aby ste chceli byť nároční, môžete zverejniť, ako automatizovať používanie niektorých aplikácií pomocou CRON a niektorých BASH (viete, ako im nechať niečo na kopírovanie / vkladanie).

    a prejsť na ďalší bezpečnostný problém súvisiaci s príspevkom ...
    Koľko si prečíta skripty na inštaláciu a po inštalácii balíkov DEB?
    pretože niektoré balíčky (chróm / chróm) inštalujú služby na pozadí bez toho, aby si to používateľ všimol, a noví používatelia si vždy stiahnu balíčky DEB (rozumej, že používajú Ubuntu, pretože sú nové, preto hovorím iba o DEB) stránok, nie zo spoľahlivých zdrojov.

    1.    Alexander dijo

      si mŕtvy ako linux chudý nešťastný sto ľúto za teba a linuxero

  7.   Alexander dijo

    Urobím pochod proti linuxu, aby zakázali to barbarstvo, pretože linux = meškanie

    1.    zas dijo

      Radšej sa vráťte do školy, pretože váš pravopis zanecháva veľa želaní. Chápem, že používate Windows, pretože ide o OS, ktorý by mohol používať aj idiot ako vy. Ak sa neviete vrátiť, opýtajte sa chovateľa zoo, kde je klietka pre opice.

    2.    Alexander dijo

      Budete mať pochod homosexuálov. !!!
      ha ha ha ha ha ha ha.
      Pretože ti zobrali barbie.
      Aké veci tu vidíš?
      Hahaha

  8.   JUAN dijo

    Bezpečnejší ako linux je freebsd alebo openbsd, pretože ide o čisté unixové systémy.

    1.    Isaac P.E. dijo

      Dobrý deň, o pár dní uverejníme článok o operačných systémoch zameraných na bezpečnosť, kde hovorím o niektorých distrách a OpenBSD a ďalších BSD. Bude sa vám páčiť, zostaňte naladení ...

      Zdravím!

  9.   John dijo

    CTB-Locker sa stáva silným infikujúcim webové servery

    Je nepochybné, že je to jedna z hrozieb, ktorá v tomto roku zatiaľ hovorí najviac. Je prekvapivo prvý, kto opustil osobné počítače a zameral sa na webové servery. Avšak osoby zodpovedné za CTB-Locker sa nechystajú zastaviť činnosť a dosahuje sa veľmi vysoký vrchol infekcií.

    Je potrebné dodať, že aby sme zistili pôvod tejto hrozby, musíme sa presunúť na začiatok minulého roka, kedy bola vytvorená prvá verzia, ktorá sa, ako tušíte, dotkla hlavne súkromných používateľov. Proces infekcie a následky sú podobné ako pri akomkoľvek ransomvéri: hrozba šifruje súbory, informuje používateľa o tom, čo sa deje, a je vyzvaná, aby zaplatila sumu peňazí, ak chce získať späť prístup. Teraz majitelia variantov otočili tabuľky a rozhodli sa ovplyvniť webové servery Linux, šifrovanie súborov v nich obsiahnutých a pokračovanie v informovaní vlastníkov vykonaním deface, taktiež ponúkajú možnosť platby za opätovné získanie prístupu k súborom HTML skriptov.

    Majitelia dotknutých serverov budú musieť za opätovné získanie prístupu zaplatiť 0,4 bitcoinu, čo sa, ako sme už viackrát opakovali, vôbec neodporúča. Novinkou v úvodzovkách je, že sa začalo začleňovať ukážka procesu dešifrovania, ktorá vlastníkovi umožňuje získať späť dva súbory, a tým podporiť zaplatenie požadovanej sumy.

    Okrem toho, že sa neodporúča platiť sumu z dôvodu pravdepodobnosti straty peňazí a súborov, čomu sa chceme vyhnúť, je to, že sú hradené náklady na vývoj tohto typu obsahu, a preto dnes existuje toľko variantov. .
    Niektoré podrobnosti o skrinke CTB

    Odborníci, ktorí boli v kontakte s hrozbou a možnosťou vykonať jej analýzu, dospeli k záveru, že na serveri vytvorí sériu súborov, ktoré obsahujú informácie o vykonanom procese:

    index.php: Hlavná stránka s pokynmi.
    allenc.txt: Zoznam súborov, ktoré boli ovplyvnené procesom.
    test.txt: Súbory, ktoré je možné odomknúť zadarmo.
    obeť.txt: Zoznam súborov, ktoré budú komprimované.
    extensions.txt: Zoznam rozšírení, ktoré budú ovplyvnené šifrovaním.
    secret_ [site_specific_string]: Súbor používaný na bezplatné dešifrovanie týchto dvoch súborov.

    Väčšina tohto typu hrozby má riadiaci server, čo nebude výnimkou. Pri tejto príležitosti sa nenašli nič viac a nič menej ako tri:

    http://erdeni.ru/access.php
    http://studiogreystar.com/access.php
    http://a1hose.com/access.php

    Aj keď sa odhaduje, že hrozba naďalej infikuje webové servery, je treba povedať, že verzie dostupné pre Windows (ktorých zdrojom sa zaoberáme) naďalej pôsobia a ovplyvňujú domáce počítače.

  10.   Alexander dijo

    každá z linuxových distribúcií nie je nič iné ako vtip urážka ľudskej inteligencie, môžete zjednotiť celú komunitu a brániť linux, ale to nezmení skutočnosť, že linux je nezmysel bez ďalších, ak som v budúcnosti, prečo sa vrátiť do praveku

    1.    Alexander dijo

      Jaskynný človek a môže písať. : ALEBO
      Nemajú sa vyvíjať !!!
      Podľa toho, čo vidím, sa bránila evolúcia.
      Čo bude ďalej? Vraciame sa ďalej v čase a prichádzame do druhohôr.

  11.   leoramirez59 dijo

    Páni, pamätajte na toto zlaté pravidlo: Najlepším spôsobom, ako zabiť „trolla“, je nedať mu jedlo. Nekŕmte Trollom svoje nevhodné komentáre. Ignorujte svoje komentáre a poďme sem komentovať civilizovaných ľudí. Moderovanie v LA by malo pomôcť zakázať aj typických zločincov.

  12.   leoramirez59 dijo

    Pokiaľ ide o článok, môžete použiť grafický nástroj ClamTK.
    Je tiež samozrejmé, že najlepším antivírusom na svete ste vy, buďte opatrní.

    Mimochodom, zabudol som, že existuje Bitdefender pre GNU Linux, je zadarmo, ak sa zaregistrujete na ich webovej stránke.

  13.   Joaquin Garcia dijo

    Leoramirez59 skutočne verí tomu istému ako ty, trollovia by nemali byť kŕmení, preto nekonáme, pretože ak ich cenzurujeme, pôjdu na trollovanie do iného blogu. Najlepšie je odísť od nich, teda nič nehovoriť a pokračovať v našich životoch alebo s našim Linuxom. Pozdravujem všetkých

  14.   antu tupac dijo

    Môžete použiť niekoľko antimalwarov súčasne? A čo sa stane, keď vám závidené okná pošlú konflikty do linuxu, stalo sa mi, že som mal problémy so spustením linuxu a pripojením k sieti medzi inými anomáliami, pričom okrem win 10 v druhom oddiele je teraz pripojenie tak často prerušované, Nepodarilo sa mi to vyriešiť. Zdá sa, že zvyšok funguje dobre a systém Windows 10 bol nainštalovaný, ale systém bol zničený chybou vypnutia pri spustení obnovy.