Смернице за заштиту ГНУ / Линука од малвера

ИТ безбедност

У последње време видели смо неке вести о малвер који напада системе засноване на Линуку, нешто што није пречесто, али не смемо имати поверења и осигурати да је Линук 100% нерањив против ових претњи. Иако су наше дистрибуције много сигурније од осталих система, морамо имати здрав разум и заштитити своју опрему од могућих претњи како не бисмо били изненађени.

На овом блогу смо већ разговарали о томе како користите лигње o ИПТАБЛЕС, да створимо препреку у нашој мрежи од могућих претњи. Тако, имати заштитни зид или заштитни зид добра је пракса да би се избегле ове врсте претњи, али није једина или непогрешива, јер претње могу доћи из извора који нису мрежа, као што је заражени медијум итд. Такође посвећујемо чланак о томе како инсталирати и користити одређене програме за откривање рооткита и другог малвера....

Али у овом чланку ћемо вам пружити више могућности да заштитите свој рачунар Линуком и тако будете смиренији пред могућим претњама које нам прете. Иако ово не значи 100% забринутост, већ знате да укупна сигурност не постоји, али можемо је побољшати. Исто тако, посветили смо још један чланак који ћемо дати неким смернице за пооштравање наше дистрибуције да такође препоручујем да прочитате. И како то сматрам безбедност је врућа тема За најновије вести о претњама, мада би то требало увек да буде, ево још једног зрна песка да бих био сигурнији:

  1. Нека се припреми фиревалл и други филтери.
  2. Не инсталирајте пакете из сумњивих извора.
  3. Коришћење алати за откривање претњи као:
    1. Цхкрооткит: за откривање рооткитова
    2. Рооткит Хунтер: оба цхкрооткита попут овог фокусирана су на откривање рооткита и бацкдоор-а.
    3. ЦламАВ - добар антивирус који ће открити и онемогућити претње малвером.
    4. ЛМД (Линук Малваре Детецт) - Још један моћан алат за откривање малвера.
  4. Други злонамерни софтвер може се открити другим техникама праћење система, откривање аномалија пакетима као што су:
    1. АИДЕ (Напредно окружење за откривање упада)
    2. Самхаин
  5. У реалном времену такође можете блокирајте неке огласе и претње на мрежи Кроз употребу сигурни прегледачи и неки додаци или додаци.

Надам се да сам вам помогао да своју дистро дистрибуцију учините мало сигурнијом, бар нешто друго ...


Оставите свој коментар

Ваша емаил адреса неће бити објављена. Обавезна поља су означена са *

*

*

  1. Odgovorni za podatke: AB Internet Networks 2008 SL
  2. Сврха података: Контрола нежељене поште, управљање коментарима.
  3. Легитимација: Ваш пристанак
  4. Комуникација података: Подаци се неће преносити трећим лицима, осим по законској обавези.
  5. Похрана података: База података коју хостује Оццентус Нетворкс (ЕУ)
  6. Права: У било ком тренутку можете ограничити, опоравити и избрисати своје податке.

  1.   Давид дијо

    Хладан! Хвала пробаћу неке.

  2.   Мирцоцалогхеро дијо

    Добар подсетник да не верујете себи и да стекнете навику да заштитите своје системе.

  3.   АЛБЕРТ дијо

    Програм за ревизију нашег уник система је линис, који врши неке тестове и на крају тестова указује на% сигурности коју поседује, а такође на крају тестова израђује извештаје о вашим предностима и слабостима и даје вам савете за побољшање добро ради и за радне станице и за линук сервере. То је ако програм ради у командама преко конзоле.

  4.   Александар дијо

    Линук је осуђен на неуспех, не знам зашто не умире одједном

    1.    азпе дијо

      Без Линука, већина великих компанија не би радила своје сервере.
      Поздрав.

  5.   Леоп дијо

    Јадни „Александров“ смешни беживотни трол. Хвала на савету, за сервере и рачунаре у ризику је веома важно предузети јаче мере с обзиром на велики број ових рачунара са Линуком. За радни сто ми се чини да је уз основна мерења и проверу с времена на време и више него довољно.

    1.    Александар дијо

      линук не иде никуда као и увек, јер је увек линук уназад
      Боли, не боли, нема везе, неуспех је

  6.   кловн дијо

    Одличан пост, али без жеље да будете захтевни, могли бисте да објавите како да аутоматизујете употребу неких апликација помоћу ЦРОН-а и неких БАСХ-а (знате како да им оставите нешто за копирање / лепљење).

    и прелазак на друго безбедносно питање повезано са постом ...
    Колико њих чита скрипте за инсталацију и постинсталацију за ДЕБ пакете?
    пошто неки пакети (хром / хром) инсталирају услуге у позадини, а да их корисник не примети, а нови корисници увек преузимају ДЕБ пакете (схватите да користе Убунту пошто су нови, зато говорим само о ДЕБ-у) страница, а не из поузданих извора.

    1.    Александар дијо

      ти си мртав као линук јадни несрећни сто жао теби и линукеро

  7.   Александар дијо

    Направићу марш против линука да они забране то варварство јер је линук = делаи

    1.    Зас дијо

      Боље се вратите у школу јер правопис оставља пуно жељеног. Схваћам да користите Виндовс јер је то ОС који би могао користити и идиот попут вас. Питајте чувара зоолошког врта где је кавез за мајмуне у случају да не знате како да се вратите.

    2.    Александар дијо

      Имаћете геј марш. !!!
      ха ха ха ха ха ха.
      Јер су вам одузели барбике.
      Какве ствари овде видите.
      Хахаха

  8.   ЈУАН дијо

    Сигурнији од линук-а је фреебсд или опенбсд, јер су чисти уник-и.

    1.    Исаац ПЕ дијо

      Поздрав, за неколико дана објавићемо чланак о оперативним системима усмереним на безбедност где говорим о неким дистро-овима и ОпенБСД-у и другим БСД-овима. Свидеће вам се, пратите ...

      Поздрав!

  9.   Џон дијо

    ЦТБ-Лоцкер постаје снажна зараза веб сервера

    Без сумње, то је једна од претњи о којој се највише говори до сада ове године. Знатижељно је да је први напустио личне рачунаре и усредсредио се на веб сервере. Али одговорни за ЦТБ-Лоцкер неће зауставити активност и постиже се врло висок врхунац инфекција.

    Треба додати да се за проналажење порекла ове претње морамо померити на почетак прошле године, када је створена прва верзија, која је, као што претпостављате, углавном утицала на приватне кориснике. Процес заразе и последице слични су последицама било ког рансомваре-а: претња шифрује датотеке, обавештава корисника о томе шта се дешава и позива се да плати новчани износ ако жели да поврати приступ. Сада су власници варијанти окренули столове и одлучили да утичу на Линук веб сервере, шифрујући датотеке садржане у њима и настављајући обавјештавање власника извођењем обрушавања, нудећи могућност плаћања да би се повратио приступ ХТМЛ датотекама и скрипте.

    Власници погођених сервера мораће да изврше уплату од 0,4 Битцоин-а да би повратили приступ, што се, као што смо већ понављали у бројним приликама, уопште не препоручује. Новост у наводницима је да је почео да се укључује демо процеса дешифровања, омогућавајући власнику да опорави две датотеке, чиме подстиче тражени износ да се плати.

    Поред тога што нам није препоручљиво да платимо износ због вероватноће губитка новца и датотека, оно што желимо да избегнемо је да се покривају трошкови развоја ове врсте садржаја, због чега данас постоји толико много варијанти .
    Неки детаљи о ЦТБ-Лоцкеру

    Стручњаци који су имали контакт са претњом и могућност спровођења њене анализе закључили су да на серверу ствара низ датотека које имају информације о извршеном процесу:

    индек.пхп: Главна страница са упутствима.
    алленц.ткт: Списак датотека на које је процес утицао.
    тест.ткт: Датотеке које се могу бесплатно откључати.
    жертве.ткт: Списак датотека које ће бити компримоване.
    ектенсионс.ткт: Листа додатака на које ће енкрипција утицати.
    сецрет_ [сите_специфиц_стринг]: Датотека која се користи за бесплатно дешифровање две датотеке.

    Већина ове врсте претњи има контролни сервер и ово неће бити изузетак. Овом приликом није пронађено ништа више и мање од три:

    http://erdeni.ru/access.php
    http://studiogreystar.com/access.php
    http://a1hose.com/access.php

    Иако се процењује да претња и даље заражава веб сервере, мора се рећи да верзије доступне за Виндовс (чије порекло имамо посла) и даље делују и утичу на кућне рачунаре.

  10.   Александар дијо

    сваки од Линук дистрибуција није ништа више од шале увреда за људску интелигенцију коју читава заједница може ујединити и одбранити линук, али то неће променити чињеницу да је линук бесмислица без више ако будем у будућности, па да се вратим до праисторије

    1.    Александар дијо

      Пећински човек и уме да пише. : ИЛИ
      Не би требало да еволуирају !!!
      Према ономе што видим, одолела је еволуцији.
      Шта је следеће? Враћамо се у прошлост и долазимо у мезозојску еру.

  11.   леорамирез59 дијо

    Господо, запамтите ово златно правило: најбољи начин да убијете „трола“ је ако му не дате храну. Не храните Тролл својим неприкладним коментарима. Занемарите своје коментаре и коментаришимо овде цивилизоване људе. Умереност ЛА-а такође би требало да помогне у забрани типичних ИТ гангстера.

  12.   леорамирез59 дијо

    Што се тиче чланка, можете користити графички алат ЦламТК.
    Такође се подразумева да сте најбољи опрез на свету сами, будите опрезни.

    Успут, заборавио сам да постоји Битдефендер за ГНУ Линук, бесплатан је ако се региструјете на њиховој веб локацији.

  13.   Јоакуин Гарциа дијо

    Леорамирез59 заиста верује исто као и ви, тролове не треба хранити, зато не делујемо, јер ако их цензуришемо, они ће отићи на други блог да би троловали. Најбоље је проћи их, односно не рећи ништа и наставити са нашим животом или са нашим Линуком. Поздрав свима

  14.   анту тупац дијо

    Можете ли истовремено користити неколико антималвера? А шта се дешава када вам завидни прозори шаљу сукобе на линук, десило ми се да сам имао проблема са покретањем линук-а и повезивањем на мрежу међу осталим аномалијама, осим што сам победио 10 на другој партицији, веза је с времена на време прекинута са Време нисам успио да решим, остало изгледа добро и инсталиран је Виндовс 10, али систем је покварио грешка приликом искључивања док је опоравак почињао