Udhëzime për mbrojtjen e GNU / Linux nga malware

Siguria e IT

Kohët e fundit kemi parë disa lajme rreth malware që sulmon sistemet e bazuara në Linux, diçka jo shumë e shpeshtë, por nuk duhet të kemi besim dhe të sigurojmë që Linux është 100% i paprekshëm ndaj këtyre kërcënimeve. Megjithëse distrot tona janë shumë më të sigurta se sistemet e tjera, ne duhet të kemi mendjen e shëndoshë dhe të mbrojmë pajisjet tona nga kërcënimet e mundshme në mënyrë që të mos habitemi.

Ne tashmë kemi folur në këtë blog se si përdorni Kallamar o PIKAT, për të krijuar një pengesë në rrjetin tonë kundër kërcënimeve të mundshme. Kështu që, të kesh një firewall ose firewall është një praktikë e mirë për të shmangur këto lloj kërcënimesh, por nuk është i vetmi ose i pagabueshëm, pasi kërcënimet mund të vijnë nga burime të ndryshme nga rrjeti, siç është një medium i infektuar, etj. Ne gjithashtu kushtojmë një artikull se si të instaloni dhe përdorni programe të caktuara zbuloni rootkits dhe malware të tjerë....

Por në këtë artikull, ne do t'ju japim më shumë mundësi që të jeni në gjendje të mbrojnë kompjuterin tuaj me Linux dhe kështu të jeni më të qetë përballë kërcënimeve të mundshme që na kërcënojnë. Edhe pse kjo nuk do të thotë 100% pakujdesi, ju tashmë e dini që siguria totale nuk ekziston, por ne mund ta përmirësojmë atë. Po kështu, ne kemi kushtuar një artikull tjetër për të dhënë disa udhëzime për të forcuar distro-në tonë që gjithashtu ju rekomandoj të lexoni. Dhe si e konsideroj atë siguria është një temë e nxehtë Për lajmet e fundit të kërcënimeve, megjithëse duhet të jetë gjithmonë, këtu vendos një kokërr tjetër rërë për të qenë më i sigurt:

  1. Keni një konfigurim firewall dhe filtra të tjerë.
  2. Mos instaloni paketa nga burime të dyshimta.
  3. Përdorim mjete për zbulimin e kërcënimeve si:
    1. Chkrootkit: për të zbuluar rootkits
    2. Rootkit Hunter: të dy chkrootkit si ky janë përqendruar në zbulimin e rootkits dhe backdoors.
    3. ClamAV - një antivirus i mirë që do të zbulojë dhe çaktivizojë kërcënimet e malware.
    4. LMD (Linux Malware Detect) - Një tjetër mjet i fuqishëm për zbulimin e malware.
  4. Malware i tjerë mund të zbulohet nga teknika të tjera monitorimin e sistemit, zbulimin e anomalive me paketa të tilla si:
    1. AIDE (Mjedisi i avancuar i zbulimit të ndërhyrjeve)
    2. Samhain
  5. Në kohë reale, mundeni gjithashtu bllokoni disa reklama dhe kërcënime në internet Përmes përdorimit të shfletues të sigurt dhe disa shtojca ose shtesa.

Shpresoj se të kam ndihmuar që ta bësh distro-në tuaj pak më të sigurt, të paktën diçka tjetër ...


Lini komentin tuaj

Adresa juaj e emailit nuk do të publikohet. Fusha e kërkuar janë shënuar me *

*

*

  1. Përgjegjës për të dhënat: AB Internet Networks 2008 SL
  2. Qëllimi i të dhënave: Kontrolloni SPAM, menaxhimin e komenteve.
  3. Legjitimimi: Pëlqimi juaj
  4. Komunikimi i të dhënave: Të dhënat nuk do t'u komunikohen palëve të treta përveç me detyrim ligjor.
  5. Ruajtja e të dhënave: Baza e të dhënave e organizuar nga Occentus Networks (BE)
  6. Të drejtat: Në çdo kohë mund të kufizoni, rikuperoni dhe fshini informacionin tuaj.

  1.   David dijo

    Ftohtë! Faleminderit do të provoj disa.

  2.   Mirkokaloghero dijo

    Kujtesë e mirë për të mos i besuar vetes dhe për të marrë zakon për të mbrojtur sistemet tuaja.

  3.   ALBERT dijo

    Një program për të audituar sistemin tonë unix është lynis, i cili bën disa teste dhe tregon në fund të testeve% të sigurisë që ka, dhe gjithashtu bën raporte në fund të testeve të pikave tuaja të forta dhe të dobëta dhe ju jep këshilla për përmirësimin, funksionon mirë si për stacionet e punës ashtu edhe për serverat linux. Kjo është nëse programi punon në komanda përmes tastierës.

  4.   Alexander dijo

    Linux është i dënuar të dështojë, nuk e di pse nuk vdes përnjëherë

    1.    azpe dijo

      Pa Linux, shumica e kompanive të mëdha nuk do të kishin serverat e tyre që funksiononin.
      Përshëndetje.

  5.   Lopa dijo

    Troll i qeshur i pajetë i "Aleksandrit". Faleminderit për këshillën, për serverat dhe kompjuterët në rrezik, është shumë e rëndësishme të merren masa më të forta duke pasur parasysh numrin e madh të këtyre kompjuterëve me Linux. Për tryezën, më duket se me matjet themelore dhe një kontroll nga koha në kohë më shumë se sa duhet.

    1.    Alexander dijo

      linux nuk po shkon askund si gjithmonë pasi gjithmonë linux është i prapambetur
      Lëndon, nuk lëndon, nuk ka rëndësi, është dështim

  6.   gaztor dijo

    Postim i shkëlqyeshëm, por pa dashur të jesh kërkues, mund të bësh publikimin se si të automatizosh përdorimin e disa prej aplikacioneve duke përdorur CRON dhe disa BASH (ti di si tua lësh atyre diçka për të kopjuar / ngjitur).

    dhe duke kaluar në një çështje tjetër sigurie të lidhur me postimin ...
    Sa lexojnë skriptet e instalimit dhe post instalimit për paketat DEB?
    meqenëse disa paketa (krom / krom) instalojnë shërbime në sfond pa u vërejtur nga përdoruesi, dhe përdoruesit e rinj gjithmonë shkarkojnë paketat DEB (kuptoni që ata përdorin Ubuntu pasi janë të reja, prandaj flas vetëm për DEB) të faqeve, jo nga burime të besueshme.

    1.    Alexander dijo

      ju jeni po aq i vdekur sa linux i varfër i pakënaqur njëqind më vjen keq për ju dhe linuxero

  7.   Alexander dijo

    Unë do të bëj një marshim kundër linux-it në mënyrë që ata të ndalojnë atë barbarizëm që nga linux = vonesa

    1.    wham dijo

      Më mirë kthehuni në shkollë pasi drejtshkrimi juaj lë shumë për të dëshiruar. Unë mbledh që ju përdorni windows pasi që është një OS që edhe një idiot siç mund ta përdorni. Pyesni rojtarin e kopshtit zoologjik se ku është kafazi i majmunit në rast se nuk dini si të ktheheni.

    2.    Alexander dijo

      Ju do të keni një marsh homoseksualësh. !!!
      ha ha ha ha ha ha.
      Sepse ju morën barbitë.
      Cilat gjëra i shihni këtu këtu.
      Hahaha

  8.   JUAN dijo

    Më e sigurt se linux është freebsd ose openbsd pasi ato janë unixs të pastra.

    1.    Isak PE dijo

      Përshëndetje, për disa ditë do të botojmë një artikull mbi sistemet operative të përqendruara në sigurinë, ku flas për disa distros dhe OpenBSD dhe BSD të tjerë. Do t’ju ​​pëlqejë, rrini akorduar ...

      Një përshëndetje!

  9.   John dijo

    CTB-Locker bëhet i fortë duke infektuar serverat e internetit

    Pa dyshim, është një nga kërcënimet që po jep më shumë për të folur deri më tani këtë vit. Curshtë për kuriozitet i pari që braktis kompjuterët personalë dhe përqendrohet në serverat e internetit. Por ata që janë përgjegjës për CTB-Locker nuk do të ndalojnë aktivitetin dhe po arrihet një kulm shumë i lartë i infeksioneve.

    Duhet shtuar se për të gjetur origjinën e këtij kërcënimi duhet të zhvendosemi në fillim të vitit të kaluar, kur u krijua versioni i parë, i cili, siç mund ta merrni me mend, preku kryesisht përdoruesit privatë. Procesi i infeksionit dhe pasojat janë të ngjashme me ato të çdo ransomware: kërcënimi enkripton skedarët, informon përdoruesin për atë që po ndodh dhe ftohet të paguajë një shumë parash nëse duan të rimarrin qasjen. Tani, pronarët e varianteve kanë kthyer tryezat dhe kanë vendosur të ndikojnë në serverat e Linux, duke kriptuar skedarët që përmbahen në të dhe duke vazhduar të informojnë pronarët duke kryer një deface, duke ofruar gjithashtu mundësinë e kryerjes së pagesës për të rimarrë aksesin në skedarët HTML dhe skenare.

    Pronarët e serverave të prekur do të duhet të bëjnë pagesën prej 0,4 Bitcoin në mënyrë që të rimarrin aksesin, diçka që siç e kemi përsëritur tashmë në raste të shumta nuk rekomandohet aspak. Risi në thonjëza është se një demo i procesit të dekriptimit ka filluar të përfshihet, duke lejuar pronarin të rikuperojë dy skedarë, duke inkurajuar kështu që shuma e kërkuar të paguhet.

    Përveç që nuk këshillohet të paguhet shuma për shkak të probabilitetit të humbjes së parave dhe skedarëve, ajo që duam të shmangim është që kostoja e zhvillimit të këtij lloji të përmbajtjes po paguhet, prandaj sot në ditë ka kaq shumë variante .
    Disa detaje të CTB-Locker

    Ekspertët që kanë pasur kontakt me kërcënimin dhe mundësinë e kryerjes së analizës së tij kanë arritur në përfundimin se krijon një seri skedarësh në server që kanë informacion në lidhje me procesin e kryer:

    index.php: Faqja kryesore me udhëzimet.
    allenc.txt: Lista e skedarëve që janë prekur nga procesi.
    test.txt: Skedarët që mund të zhbllokohen falas.
    viktimat.txt: Lista e skedarëve që do të kompresohen.
    extensions.txt: Lista e shtesave që do të ndikohen nga kriptimi.
    secret_ [site_specific_string]: Skedari i përdorur për të kryer dekriptimin falas të dy skedarëve.

    Shumica e këtij lloji të kërcënimit ka një server kontrolli dhe kjo nuk do të ishte një përjashtim. Me këtë rast, asgjë më shumë dhe asgjë më pak se tre janë vendosur:

    http://erdeni.ru/access.php
    http://studiogreystar.com/access.php
    http://a1hose.com/access.php

    Ndërsa vlerësohet se kërcënimi vazhdon të infektojë serverat e internetit, duhet thënë se versionet e disponueshme për Windows (burimi i të cilave kemi të bëjmë) vazhdojnë të veprojnë dhe të ndikojnë në kompjuterët e shtëpisë.

  10.   Alexander dijo

    secila nga distro linux nuk është asgjë më shumë sesa një shaka një fyerje ndaj inteligjencës njerëzore ju mund të bashkoni të gjithë komunitetin dhe të mbroni linux por kjo nuk do të ndryshojë faktin që linux është marrëzi pa më shumë nëse jam në të ardhmen, pse të kthehem në parahistori

    1.    Alexander dijo

      Një njeri i shpellave dhe mund të shkruajë. : OSE
      Ata nuk supozohet se evoluojnë !!!
      Nga ajo që shoh disa i rezistuan evolucionit.
      Çfarë është më tej? Ne kthehemi më tej në kohë dhe arrijmë në epokën Mesozoike.

  11.   leoramirez59 dijo

    Zotërinj, mbani mend këtë rregull të artë: mënyra më e mirë për të vrarë një "Troll" është duke mos i dhënë ushqim. Mos i ushqe Trollin me komentet e tua të papërshtatshme. Injoroni komentet tuaja dhe le të komentojmë këtu njerëz të civilizuar. Moderimi i LA duhet gjithashtu të ndihmojë në ndalimin e kriminelëve tipikë kibernetikë.

  12.   leoramirez59 dijo

    Lidhur me artikullin, mund të përdorni mjetin grafik ClamTK.
    Goesshtë gjithashtu e vetëkuptueshme që antivirusi më i mirë në botë është vetvetja, duke qenë i kujdesshëm.

    Oh, nga rruga, kam harruar që Bitdefender ekziston për GNU Linux, është falas nëse regjistroheni në faqen e tyre të internetit.

  13.   Joaquin Garcia dijo

    Leoramirez59 me të vërtetë besojnë njësoj si ju, trollet nuk duhet të ushqehen, prandaj nuk veprojmë, sepse nëse i censurojmë ata do të shkojnë në një blog tjetër për troll. Gjëja më e mirë është të kalojmë larg tyre, domethënë të mos themi asgjë dhe të vazhdojmë me jetën tonë ose me Linux-in tonë. Përshëndetje për të gjithë

  14.   antu tupak dijo

    A mund të përdorni disa produkte antimal në të njëjtën kohë? Dhe çfarë ndodh kur dritaret xhelozuese ju dërgojnë konflikte në linux, më ndodhi që unë të kisha probleme të filloja linux dhe të lidhesha me rrjetin midis anomalive të tjera, pasi përveç win 10 në ndarjen tjetër tani lidhja është shkëputur çdo kaq shpesh, Unë nuk kam qenë në gjendje ta zgjidh atë, pjesa tjetër duket se funksionon mirë dhe Windows 10 u instalua, por sistemi u shkatërrua nga një gabim i fikjes ndërsa po fillonte një rikuperim