Како знати да ли наш Линук има малваре или рооткитс

Сигурносно хардверско коло са катанацом

Гну / Линук је врло сигуран и стабилан оперативни систем. Карактеристике због којих су на многим серверима и на многим рачунарима. Међутим, његова сигурност није заштита од малвера или рооткита који могу заразити наш оперативни систем или угрозити нашу сигурност.

Због тога нам је потребно прилично алата да бисмо открили ове рупе у безбедности и предузели мере према њима. У многим случајевима ћемо наћи ове алате у службеним спремиштима наше дистрибуције, ау другим приликама ћемо морати да користимо схареваре или пробни софтвер.

рооткит

У првом случају ћемо открити рооткитове. Овај софтвер постаје све популарнији на личним и не тако личним рачунарима. У Гну / Линук имамо алат зван цхкрооткит. Овај алат је моћан скенер нашег оперативног система али не решава проблеме рооткита, па једном откривени морамо да идемо један по један да бисмо их проверили и решили. С друге стране, цхкрооткит може створити лажне позитивне резултате, минималне грешке које могу постојати, па је препоручљиво прегледати примљена упозорења један по један.

Да бисмо инсталирали цхкрооткит, у терминал морамо да напишемо следеће:

sudo apt-get install chkrootkit ( o el equivalente gestor de paquetes de la distribución)

А да бисмо покренули програм, морамо само да напишемо следеће:

sudo chkrootkit

malware

Случај малвера је проблематичнији јер нам је потребан спољни тим да бисмо знали да ли наш тим има малвер или не. У овом случају ћемо користити алатку ИСППротецт. ИСППротецт је плаћени софтвер који има бесплатну верзију које можемо искористити да знамо да ли имамо малвер или не. У овом случају морамо отворити терминал и написати следеће:

sudo apt-get install php-cli
sudo mkdir -p /usr/local/ispprotect
sudo chown -R root:root /usr/local/ispprotect
sudo chmod -R 750 /usr/local/ispprotect
sudo cd /usr/local/ispprotect
sudo wget http://www.ispprotect.com/download/ispp_scan.tar.gz
sudo tar xzf ispp_scan.tar.gz
sudo rm -f ispp_scan.tar.gz
sudo ln -s /usr/local/ispprotect/ispp_scan /usr/local/bin/ispp_scan

У овом случају је коришћен Убунту, али се може користити у било којој дистрибуцији, због тога морамо да променимо управника пакета апт-гет за одговарајућег менаџера пакета.

ИСППротецт је средство плаћања, али његова пробна верзија може бити врло ефикасна А ако желимо професионалну анализу, увек можемо платити лиценцу и добити ту услугу.

Закључак

Ови алати су једноставни и брзи за инсталацију, нешто што је неопходно за сигурност нашег оперативног система. Постоје и друге алтернативе, али или оне не испуњавају све захтеве или су врло сложене. У сваком случају, то су два врло добра алата за започињање провере сигурности нашег оперативног система Зар не мислите?


Оставите свој коментар

Ваша емаил адреса неће бити објављена. Обавезна поља су означена са *

*

*

  1. Odgovorni za podatke: AB Internet Networks 2008 SL
  2. Сврха података: Контрола нежељене поште, управљање коментарима.
  3. Легитимација: Ваш пристанак
  4. Комуникација података: Подаци се неће преносити трећим лицима, осим по законској обавези.
  5. Похрана података: База података коју хостује Оццентус Нетворкс (ЕУ)
  6. Права: У било ком тренутку можете ограничити, опоравити и избрисати своје податке.

  1.   млпбцн дијо

    Молим вас, престаните да зовете Убунту линук, јер у делу Убунту-а има више живота, Убунтуу је до носа, а пошто имам Мањаро, нема боје, супер је флуидан, робустан је и супер једноставан за употребу , нема потребе да идете на терминал ни за шта. Оно што ми смета је што у наслову говори о Линуку, али онда у чланку говори само о Убунтуу, као да је то једини Линук који постоји

    1.    ПСР милитант дијо

      Ако ћемо ствари назвати њиховим именом - што ми се чини тачним - то није Линук већ ГНУ / Линук. Линук је језгро система, које може заменити друго. Андроид користи Линук кернел, али нико га тако не назива.

    2.    Роберто дијо

      Мањаро је један од најгорих дистроа које сам икад пробао ...

  2.   Н3570Р дијо

    и ако ме рооткит или малвер открију, шта да радим?

  3.   Немачки дијо

    Врло занимљив чланак, апт-гет се налази у свим дистрибуцијама заснованим на Дебиану. Ако не желите да користите терминал, према ономе што видим, све радње могу се извршити у Кс; иако признајем да је најбоље користити терминал.

  4.   vb дијо

    @млпбцн

    Па, покушао сам да инсталирам мањаро и у мом случају нисам прошао први екран. Не оптерећује се уживо. Барем код Убунту-а и других дистрибуција то се не дешава.