Riktlinjer för att skydda GNU / Linux från skadlig kod

IT-säkerhet

På senare tid har vi sett några nyheter om skadlig kod som attackerar Linux-baserade system, något som inte är alltför frekvent, men vi får inte lita på och se till att Linux är 100% osårbart mot dessa hot. Även om våra distributioner är mycket säkrare än andra system, måste vi ha sunt förnuft och skydda vår utrustning mot möjliga hot för att inte bli förvånad.

Vi har redan pratat i den här bloggen om hur använd bläckfisk o IPTABLER, för att skapa ett hinder i vårt nätverk mot möjliga hot. Så, att ha en brandvägg eller brandvägg är en bra praxis för att undvika dessa typer av hot, men det är inte det enda eller ofelbart, eftersom hot kan komma från andra källor än nätverket, såsom ett infekterat medium, etc. Vi ägnar också en artikel om hur man installerar och använder vissa program för upptäcka rootkits och annan skadlig kod....

Men i den här artikeln kommer vi att ge dig fler alternativ för att kunna skydda din dator med Linux och därmed vara mer lugn inför eventuella hot som hotar oss. Även om detta inte betyder 100% oro, vet du redan att total säkerhet inte finns, men vi kan förbättra det. På samma sätt har vi tillägnat en annan artikel för att ge några riktlinjer för att stärka vår distro att jag också rekommenderar att du läser. Och hur anser jag det säkerhet är ett hett ämne För de senaste nyheterna om hot, även om det alltid borde vara, lägger jag här ett annat sandkorn för att vara mer säker:

  1. Ha en uppsättning brandvägg och andra filter.
  2. Installera inte paket från misstänkta källor.
  3. USA verktyg för hotdetektering som:
    1. Chkrootkit: för att upptäcka rootkits
    2. Rootkit Hunter: både chkrootkit som den här är fokuserad på att upptäcka rootkits och bakdörrar.
    3. ClamAV - ett bra antivirusprogram som upptäcker och inaktiverar skadliga hot.
    4. LMD (Linux Malware Detect) - Ett annat kraftfullt verktyg för att upptäcka skadlig kod.
  4. Annan skadlig kod kan upptäckas med andra tekniker övervakning av systemet, upptäcka avvikelser med paket som:
    1. AIDE (Advanced Intrusion Detection Environment)
    2. Samhain
  5. I realtid kan du också blockera vissa annonser och hot på nätet Genom användning av säkra webbläsare och några plugins eller tillägg.

Jag hoppas att jag har hjälpt dig att göra din distro lite säkrare, åtminstone något annat ...


Lämna din kommentar

Din e-postadress kommer inte att publiceras. Obligatoriska fält är markerade med *

*

*

  1. Ansvarig för data: AB Internet Networks 2008 SL
  2. Syftet med uppgifterna: Kontrollera skräppost, kommentarhantering.
  3. Legitimering: Ditt samtycke
  4. Kommunikation av uppgifterna: Uppgifterna kommer inte att kommuniceras till tredje part förutom enligt laglig skyldighet.
  5. Datalagring: databas värd för Occentus Networks (EU)
  6. Rättigheter: När som helst kan du begränsa, återställa och radera din information.

  1.   David sade

    Häftigt! Tack, jag ska prova några.

  2.   mircocaloghero sade

    Bra påminnelse om att inte lita på dig själv och att vana dig att skydda dina system.

  3.   ALBERT sade

    Ett program för att granska vårt unix-system är lynis, som gör vissa tester och anger i slutet av testerna den% säkerhet det har, och gör också rapporter i slutet av testerna av dina styrkor och svagheter och ger dig råd om förbättringar, det fungerar bra för både arbetsstationer och Linux-servrar. Det är om programmet fungerar i kommandon via konsolen.

  4.   Alexander sade

    Linux är dömt till misslyckande, jag vet inte varför det inte dör på en gång

    1.    azpe sade

      Utan Linux skulle de flesta stora företag inte ha sina servrar i drift.
      Hälsningar.

  5.   Leop sade

    Dåligt "Alexander" löjligt livlöst troll. Tack för rådet, för servrar och datorer i riskzonen är det mycket viktigt att vidta starkare åtgärder med tanke på det stora antalet av dessa datorer med Linux. För skrivbordet verkar det för mig att med grundmätningarna och en kontroll från tid till annan mer än tillräckligt.

    1.    Alexander sade

      Linux går ingenstans som alltid eftersom alltid Linux är bakåt
      Det gör ont, det gör inte ont, det spelar ingen roll, det är misslyckande

  6.   clown sade

    Utmärkt inlägg, men utan att behöva kräva, kan du publicera hur du automatiserar användningen av några av applikationerna med CRON och en del BASH.

    och går vidare till en annan säkerhetsfråga kopplad till inlägget ...
    Hur många läser installations- och efterinstallationsskript för DEB-paket?
    eftersom vissa paket (krom / krom) installerar tjänster i bakgrunden utan att användaren märker det, och nya användare laddar alltid ner DEB-paketen (förstår att de använder Ubuntu eftersom de är nya, det är därför jag bara pratar om DEB) på sidor, inte från pålitliga källor.

    1.    Alexander sade

      du är lika död som linux stackars olycklig hundra ledsen för dig och linuxero

  7.   Alexander sade

    Jag kommer att göra en marsch mot Linux så att de förbjuder barbarism eftersom Linux = fördröjning

    1.    Zas sade

      Bättre gå tillbaka till skolan eftersom din stavning lämnar mycket att önska. Jag antar att du använder windows eftersom det är ett operativsystem som även en idiot som du kan använda. Fråga djurhållaren var apaburen är om du inte vet hur du ska återvända.

    2.    Alexander sade

      Du kommer att ha en gaymarsch. !!!
      ha ha ha ha ha ha.
      Eftersom de tog bort dina barbies.
      Vilka saker ser du här.
      Hahaha

  8.   JUAN sade

    Säkrare än Linux är freebsd eller openbsd eftersom de är rena unix.

    1.    Isaac P.E. sade

      Hej, om några dagar kommer vi att publicera en artikel om säkerhetsfokuserade operativsystem där jag pratar om några distros och OpenBSD och andra BSD. Du kommer att gilla det, håll dig uppdaterad ...

      Hälsningar!

  9.   John sade

    CTB-Locker blir starka infekterande webbservrar

    Utan tvekan är det ett av de hot som ger mest att prata om hittills i år. Det är märkligt nog det första som överger persondatorer och fokuserar på webbservrar. Men de som ansvarar för CTB-Locker är inte på väg att stoppa aktiviteten och en mycket hög topp av infektioner uppnås.

    Det bör tilläggas att för att hitta ursprunget till detta hot måste vi flytta till början av förra året, när den första versionen skapades, vilket, som du kan gissa, främst drabbade privata användare. Infektionsprocessen och konsekvenserna liknar dem för all ransomware: hotet krypterar filerna, informerar användaren om vad som händer och uppmanas att betala en summa pengar om de vill få tillbaka åtkomst. Ägarna till varianterna har vänt borden och beslutat att påverka Linux-webbservrar, kryptera filerna i dem och fortsätta att informera ägarna genom att utföra en deface, vilket också erbjuder möjligheten att göra betalningen för att återfå åtkomst till HTML-filer och skript.

    Ägarna till de drabbade servrarna måste betala 0,4 Bitcoin för att få tillbaka åtkomst, något som vi inte har rekommenderat alls vid flera tillfällen. Nyheten i citattecken är att en demo av dekrypteringsprocessen har börjat inkluderas, så att ägaren kan återställa två filer, vilket uppmuntrar det begärda beloppet att betalas.

    Förutom att inte rekommenderas att betala beloppet på grund av sannolikheten att förlora pengar och filer, vill vi undvika att kostnaden för att utveckla denna typ av innehåll täcks, varför det idag i dag finns så många varianter .
    Några detaljer om CTB-Locker

    Experterna som har haft kontakt med hotet och möjligheten att genomföra analysen har dragit slutsatsen att det skapar en serie filer på servern som har information om den genomförda processen:

    index.php: Huvudsidan med instruktionerna.
    allenc.txt: Lista över filer som har påverkats av processen.
    test.txt: Filerna som kan låsas upp gratis.
    victim.txt: Lista över filer som kommer att komprimeras.
    extensions.txt: Lista över tillägg som påverkas av kryptering.
    secret_ [site_specific_string]: Filen som används för att utföra gratis dekryptering av de två filerna.

    Det mesta av denna typ av hot har en kontrollserver och detta skulle inte vara ett undantag. Vid detta tillfälle har inget mer eller inget mindre än tre lokaliserats:

    http://erdeni.ru/access.php
    http://studiogreystar.com/access.php
    http://a1hose.com/access.php

    Det uppskattas att hotet fortsätter att infektera webbservrar, men det måste sägas att de versioner som finns tillgängliga för Windows (vars ursprung vi har att göra med) fortsätter att agera och påverka hemdatorer.

  10.   Alexander sade

    var och en av linuxdistros är inget annat än ett skämt en förolämpning mot mänsklig intelligens, du kan förena hela samhället och försvara linux men det kommer inte att förändra det faktum att linux är bara nonsens om jag är i framtiden så att till förhistorien

    1.    Alexander sade

      En grottman och kan skriva. :ELLER
      De ska inte utvecklas !!!
      Från vad jag ser motstod en del evolution.
      Vad är nästa? Vi går tillbaka längre i tiden och kommer fram till den mesozoiska eran.

  11.   leoramirez59 sade

    Mina herrar, kom ihåg denna gyllene regel: det bästa sättet att döda ett "Troll" är att inte ge det mat. Mata inte trollet med dina olämpliga kommentarer. Ignorera dina kommentarer och låt oss kommentera här civiliserade människor. LA-moderering bör också hjälpa till att förbjuda typiska cyberbrottslingar.

  12.   leoramirez59 sade

    När det gäller artikeln kan du använda ClamTK-grafikverktyget.
    Det säger sig självt att det bästa antivirusprogrammet i världen är dig själv, var försiktig.

    Åh, förresten, jag glömde att det finns Bitdefender för GNU Linux, det är gratis om du registrerar dig på deras hemsida.

  13.   Joaquin Garcia sade

    Leoramirez59 tror verkligen på samma sak som du, troll bör inte matas, därför agerar vi inte, för om vi censurerar dem kommer de att gå till en annan blogg för att trolla. Det bästa är att gå vidare från dem, det vill säga ingenting och fortsätta med våra liv eller med vår Linux. Hälsningar till alla

  14.   antu tupac sade

    Kan du använda flera antivärden samtidigt? Och vad som händer när de avundsjuka fönstren skickar konflikter till Linux, det hände mig att jag hade problem med att starta Linux och ansluta till nätverket bland andra avvikelser, med bortsett från att vinna 10 i den andra partitionen, nu kopplas kopplingen bort så ofta , Jag har inte kunnat lösa det resten verkar fungera bra och Windows 10 installerades men systemet förstördes av ett fel när den stängde av medan en återställning började