Linux 防范病毒的方法
网站建设 2023-02-09 11:10www.1681989.com免费网站
对使用Wdows的人来说,病毒无处不在,各种各样的新型病毒层出不穷,近年来,一种类似Unix的操作系统也在发展壮大,开始走进我们的视野,并在各领域内得到应用,它就是Lux系统,对于受病毒困扰的用户来说,Lux会是一块没有病毒的乐土吗?
一、当心Lux病毒
在Lux出现之初,由于其最初的优秀设计,似乎具有先天病毒免疫能力,所以当时有许多人相信不会有针对Lux的病毒出现,Lux终于也不能例外。1996年秋,澳大利亚一个叫VLAD的组织用汇编语言编写了据称是Lux系统下的第一个病毒的Staog,它专门感染二进制文件,并通过三种方式去尝试得到root权限。,设计Staog病毒只是为了演示和证明Lux有被病毒感染的潜在危险,它并没有对感染的系统进行任何损坏行动。
2001年,一个名为Ramen的Lux蠕虫病毒出现了。Ramen病毒可以自动传播,无需人工干预,虽然它没有对服务器进行任何破坏,它在传播时的扫描行为会消耗大量的网络带宽。Ramen病毒是利用了Lux某些版本(Redhat6.2和7.0)的rpc.statd和wu-ftp这两个安全漏洞进行传播的。
同年的另一个针对Lux的蠕虫病毒Lion则造成了实际的危害,当时Lion通过互联网迅速蔓延,并给部分用户的电脑系统造成了严重破坏。Lion病毒能通过电子邮件把一些密码和配置文件发送到互联网上的某个邮箱中,攻击者在收集到这些文件后就可能通过第一次突破时的缺口进入整个系统,进行更进一步的破坏活动,比如获机密信息、安装后门等。当用户的Lux系统感染了这个病毒,很有可能因为不能判断入侵者如何改动了系统而选择重新格式化硬盘。而且,一台Lux主机在感染了Lion病毒后就会自动开始在互联网上搜寻别的受害者。事后的反馈表明Lion病毒给许多Lux用户造成了的严重的损失。
其它Lux平台下病毒还有OSF.8759、Slapper、Scalper、Unux.Svat和BoxPoison等,,大多数普通的Lux用户几乎没有遇到过它们。这是因为直到目前,Lux上的病毒还非常少,影响的范围也很小。但随着Lux用户的增加,越来越多的Lux系统连接到局域网和广域网上,自然增加了受攻击的可能,可以预见到会有越来越多的Lux病毒出现,如何防范Lux病毒就成为每个Lux用户现在就应该开始注意的事情了。
二、抓住弱点,个个击破
Lux的用户也许听说甚至遇到过一些Lux病毒,这些Lux病毒的原理和发作症状各不相同,所以采取的防范方法也各不相同。为了更好地防范Lux病毒,我们先对已知的一些Lux病毒进行分类。
从目前出现的Lux病毒来看,可以归纳到以下几个病毒类型中去
1、感染ELF格式文件的病毒
这类病毒以ELF格式的文件为主要感染目标,通过汇编或者C可以写出能感染ELF文件的病毒。Ldose病毒就是一能感染ELF文件的病毒,当它发现一个ELF文件时,将检查被感染的机器类型是否为Intel80386。如果是,则查找该文件中是否有一部分的大小大于2784字节(或十六进制AEO),如果有,病毒就会用自身代码覆盖它并添加宿主文件的相应部分的代码,将宿主文件的入口点指向病毒代码部分。
防范由于Lux下有良好的权限控制机制,所以这类病毒要有足够的权限才能进行传播。在防范此类病毒时,我们要注意管理好自己Lux系统中的各种文件的权限,特别要注意的是在做日常操作时不要使用root账号,最好不要以root身份运行来历不明的可执行文件,以免无意中触发了含病毒的文件从而传染到整个系统中。
2、脚本病毒
脚本病毒是指使用shell等脚本语言编写的病毒。此类病毒编写较为简单,不需要具有很高深的知识,很容易就实现对系统进行破坏,比如删除文件、破坏系统正常运行、甚至下载安装木马等。但它传播性不强,通常是在本机上造成破坏。
防范防范此类病毒也是要注意不要随便运行来源不明的脚本,,要严格控制对root权限的使用。
3、蠕虫病毒
Lux下的蠕虫病毒与Wdows下的蠕虫病毒类似,可以独立运行,并将自身传播到的计算机上去。
在Lux平台下的蠕虫病毒通常利用一些Lux系统和服务的漏洞来进行传播,比如,Ramen病毒就是利用了Lux某些版本(Redhat6.2和7.0)的rpc.statd和wu-ftp这两个安全漏洞进行传播的。
防范防范此类病毒要堵住蠕虫病毒发作的源头,从已经出现的几个Lux病毒爆发事件来看,它们都是利用了Lux已经公布了的几个安全漏洞,如果用户及时采取了对应的安全措施就不会受到它们的影响。不过遗憾的是,许多Lux的管理员并没有紧密跟踪与自己系统和服务相关的最新信息,所以还是给病毒有可乘之机。
用户要做好本机的安全工作,特别要关心Lux的安全漏洞信息,一旦有新的Lux安全漏洞出现,就要及时采取安全措施。,还可以配合防火墙规则来限制蠕虫病毒的传播。
3、后门程序
后门程序也可以被看成广义的病毒,在Lux平台上也非常活跃。Lux后门利用系统服务加载、共享库文件注射、rootkit工具包、甚至可装载内核模块(LKM)等技术来实现,许多Lux平台下的后门技术与入侵技术相结合,非常隐蔽,难以清除。
防范防范此类病毒可以借助一些软件来进行,有一些软件可以帮助用户找出系统中的各种后门程序,比如chkrootkitR、rootkits可以发现蠕虫、后门等。
4、其它病毒
在Lux平台除了面对针对Lux的病毒之外,还要注意到许多Wdows病毒会存在于Lux的文件系统中,,这类wdows病毒是不会在Lux中发作的,但它们有机会传递到Wdows系统中。
比如,Lux的Samba服务器可以作为整个网络中的文件服务器,当有用户将含有Wdows病毒的文件上传到Samba服务器后,Samba服务器就成为一个病毒携带者,虽然它不会感染这种Wdows病毒,其它访问过Samba服务的人就有可能从中感染到病毒。
防范为了整体的安全,在Lux系统中也需要能查找和杀除Wdows病毒。这就需要使用一些专门的反病毒软件。现在,已经有一些开放源码软件和商业软件可供用户选择了,而且其数量正在逐渐增加。
三、多方入手,剿杀Lux病毒
与Wdows的病毒相比,从数量上看,Lux的病毒几乎可以忽略不计,Lux病毒的制造者们并不会停止,他们多是一些精通编写代码的黑客,Lux自身不可避免地存在的脆弱点很有可能会被他们利用从而编写出各式各样的新Lux病毒来。虽然,Lux病毒还没有开始泛滥,但如果用户毫无防范概念的话,一旦某个Lux病毒暴发,就很可能造成严重的后果。所以Lux用户应该及早重视起Lux病毒这个问题。
,笔者对Lux平台下病毒的防范出以下几条建议,仅供参考
(1)做好系统加固工作。
(2)留心安全公告,及时修正漏洞。
(3)日常操作不要使用root权限进行。
(4)不要随便安装来历不明的各种设备驱动程序。
(5)不要在重要的服务器上运行一些来历不明的可执行程序或脚本。
(6)尽量安装防毒软件,并定期升级病毒代码库。
(7)对于连接到Inter的Lux服务器,要定期检测Lux病毒。蠕虫和木马是否存在。
(8)对于提供文件服务的Lux服务器,最好部署一款可以查杀Wdows和Lux病毒的软件。
(9)对于提供邮件服务的Lux服务器,最好配合使用一个E-mail病毒扫描器。
总而言之,对于Lux平台下病毒的防范要采取多种手段,决不可因为现在Lux病毒很少就掉以轻心。
一、当心Lux病毒
在Lux出现之初,由于其最初的优秀设计,似乎具有先天病毒免疫能力,所以当时有许多人相信不会有针对Lux的病毒出现,Lux终于也不能例外。1996年秋,澳大利亚一个叫VLAD的组织用汇编语言编写了据称是Lux系统下的第一个病毒的Staog,它专门感染二进制文件,并通过三种方式去尝试得到root权限。,设计Staog病毒只是为了演示和证明Lux有被病毒感染的潜在危险,它并没有对感染的系统进行任何损坏行动。
2001年,一个名为Ramen的Lux蠕虫病毒出现了。Ramen病毒可以自动传播,无需人工干预,虽然它没有对服务器进行任何破坏,它在传播时的扫描行为会消耗大量的网络带宽。Ramen病毒是利用了Lux某些版本(Redhat6.2和7.0)的rpc.statd和wu-ftp这两个安全漏洞进行传播的。
同年的另一个针对Lux的蠕虫病毒Lion则造成了实际的危害,当时Lion通过互联网迅速蔓延,并给部分用户的电脑系统造成了严重破坏。Lion病毒能通过电子邮件把一些密码和配置文件发送到互联网上的某个邮箱中,攻击者在收集到这些文件后就可能通过第一次突破时的缺口进入整个系统,进行更进一步的破坏活动,比如获机密信息、安装后门等。当用户的Lux系统感染了这个病毒,很有可能因为不能判断入侵者如何改动了系统而选择重新格式化硬盘。而且,一台Lux主机在感染了Lion病毒后就会自动开始在互联网上搜寻别的受害者。事后的反馈表明Lion病毒给许多Lux用户造成了的严重的损失。
其它Lux平台下病毒还有OSF.8759、Slapper、Scalper、Unux.Svat和BoxPoison等,,大多数普通的Lux用户几乎没有遇到过它们。这是因为直到目前,Lux上的病毒还非常少,影响的范围也很小。但随着Lux用户的增加,越来越多的Lux系统连接到局域网和广域网上,自然增加了受攻击的可能,可以预见到会有越来越多的Lux病毒出现,如何防范Lux病毒就成为每个Lux用户现在就应该开始注意的事情了。
二、抓住弱点,个个击破
Lux的用户也许听说甚至遇到过一些Lux病毒,这些Lux病毒的原理和发作症状各不相同,所以采取的防范方法也各不相同。为了更好地防范Lux病毒,我们先对已知的一些Lux病毒进行分类。
从目前出现的Lux病毒来看,可以归纳到以下几个病毒类型中去
1、感染ELF格式文件的病毒
这类病毒以ELF格式的文件为主要感染目标,通过汇编或者C可以写出能感染ELF文件的病毒。Ldose病毒就是一能感染ELF文件的病毒,当它发现一个ELF文件时,将检查被感染的机器类型是否为Intel80386。如果是,则查找该文件中是否有一部分的大小大于2784字节(或十六进制AEO),如果有,病毒就会用自身代码覆盖它并添加宿主文件的相应部分的代码,将宿主文件的入口点指向病毒代码部分。
防范由于Lux下有良好的权限控制机制,所以这类病毒要有足够的权限才能进行传播。在防范此类病毒时,我们要注意管理好自己Lux系统中的各种文件的权限,特别要注意的是在做日常操作时不要使用root账号,最好不要以root身份运行来历不明的可执行文件,以免无意中触发了含病毒的文件从而传染到整个系统中。
2、脚本病毒
脚本病毒是指使用shell等脚本语言编写的病毒。此类病毒编写较为简单,不需要具有很高深的知识,很容易就实现对系统进行破坏,比如删除文件、破坏系统正常运行、甚至下载安装木马等。但它传播性不强,通常是在本机上造成破坏。
防范防范此类病毒也是要注意不要随便运行来源不明的脚本,,要严格控制对root权限的使用。
3、蠕虫病毒
Lux下的蠕虫病毒与Wdows下的蠕虫病毒类似,可以独立运行,并将自身传播到的计算机上去。
在Lux平台下的蠕虫病毒通常利用一些Lux系统和服务的漏洞来进行传播,比如,Ramen病毒就是利用了Lux某些版本(Redhat6.2和7.0)的rpc.statd和wu-ftp这两个安全漏洞进行传播的。
防范防范此类病毒要堵住蠕虫病毒发作的源头,从已经出现的几个Lux病毒爆发事件来看,它们都是利用了Lux已经公布了的几个安全漏洞,如果用户及时采取了对应的安全措施就不会受到它们的影响。不过遗憾的是,许多Lux的管理员并没有紧密跟踪与自己系统和服务相关的最新信息,所以还是给病毒有可乘之机。
用户要做好本机的安全工作,特别要关心Lux的安全漏洞信息,一旦有新的Lux安全漏洞出现,就要及时采取安全措施。,还可以配合防火墙规则来限制蠕虫病毒的传播。
3、后门程序
后门程序也可以被看成广义的病毒,在Lux平台上也非常活跃。Lux后门利用系统服务加载、共享库文件注射、rootkit工具包、甚至可装载内核模块(LKM)等技术来实现,许多Lux平台下的后门技术与入侵技术相结合,非常隐蔽,难以清除。
防范防范此类病毒可以借助一些软件来进行,有一些软件可以帮助用户找出系统中的各种后门程序,比如chkrootkitR、rootkits可以发现蠕虫、后门等。
4、其它病毒
在Lux平台除了面对针对Lux的病毒之外,还要注意到许多Wdows病毒会存在于Lux的文件系统中,,这类wdows病毒是不会在Lux中发作的,但它们有机会传递到Wdows系统中。
比如,Lux的Samba服务器可以作为整个网络中的文件服务器,当有用户将含有Wdows病毒的文件上传到Samba服务器后,Samba服务器就成为一个病毒携带者,虽然它不会感染这种Wdows病毒,其它访问过Samba服务的人就有可能从中感染到病毒。
防范为了整体的安全,在Lux系统中也需要能查找和杀除Wdows病毒。这就需要使用一些专门的反病毒软件。现在,已经有一些开放源码软件和商业软件可供用户选择了,而且其数量正在逐渐增加。
三、多方入手,剿杀Lux病毒
与Wdows的病毒相比,从数量上看,Lux的病毒几乎可以忽略不计,Lux病毒的制造者们并不会停止,他们多是一些精通编写代码的黑客,Lux自身不可避免地存在的脆弱点很有可能会被他们利用从而编写出各式各样的新Lux病毒来。虽然,Lux病毒还没有开始泛滥,但如果用户毫无防范概念的话,一旦某个Lux病毒暴发,就很可能造成严重的后果。所以Lux用户应该及早重视起Lux病毒这个问题。
,笔者对Lux平台下病毒的防范出以下几条建议,仅供参考
(1)做好系统加固工作。
(2)留心安全公告,及时修正漏洞。
(3)日常操作不要使用root权限进行。
(4)不要随便安装来历不明的各种设备驱动程序。
(5)不要在重要的服务器上运行一些来历不明的可执行程序或脚本。
(6)尽量安装防毒软件,并定期升级病毒代码库。
(7)对于连接到Inter的Lux服务器,要定期检测Lux病毒。蠕虫和木马是否存在。
(8)对于提供文件服务的Lux服务器,最好部署一款可以查杀Wdows和Lux病毒的软件。
(9)对于提供邮件服务的Lux服务器,最好配合使用一个E-mail病毒扫描器。
总而言之,对于Lux平台下病毒的防范要采取多种手段,决不可因为现在Lux病毒很少就掉以轻心。
上一篇:电脑遭受ARP攻击,解决办法
下一篇:远离病毒 八项基本原则
网站设计
- 静宁会SEO的网站建设公司:全面提升您的网络影
- 提升在线业务的关键:选择最佳的丽水网站建设
- 浙江网站优化发展潜力如何
- 井研专业的网站建设公司:打造您的在线品牌
- 灵山SEO网站建设公司:提升您的在线业务表现
- 蒙城网站建设优化公司:提升您网站表现的理想
- 阳谷企业网站优化:提升线上业务力的关键
- 樟树专业的网站建设公司:打造您在线业务的坚
- 通河百度SEO排名的策略与技巧
- 重庆百度快照排名如何进行精准的客户引流
- 重庆百度快照排名
- 常宁便宜的建站公司:助您轻松打造在线业务
- 巫溪百度网站优化:提升网站曝光率与流量的关
- 湖北整站优化怎么做才能放大客户需求
- 闸北网站建设多少钱?全面解析与预算规划
- 辽宁企业网站优化怎么做电话营销