linux平台下的病毒及攻略

运维 系统运维
你了解linux操作平台么?对于开源的linux的确很少有病毒、流氓软件的侵袭,但是也避免不了多多少少病毒的干扰,linux历史上也并不是“无毒”的。本文主要介绍了几种linux平台下病毒的分类,并且总结了linux病毒防范的策略。

       我们经常用的 linux 系统很安全么?其实,病毒已经悄悄地进入了。总体来说计算机病毒对Linux系统存在较小的危险,但是由于各种原因在企业应用中往往是Linux和Windows共存形成异构网络。本文为您介绍的linux防范病毒攻略分成两个部分:

一、Linux平台下的病毒分类:

        1.可执行文件型病毒:可执行文件型病毒是指能够寄生在文件中的,以文件为主要感染对象的病毒。病毒制造者们无论使用什么武器,汇编或者C,要感染ELF文件都是轻而易举的事情。这方面的病毒有Lindose。

        2.蠕虫(worm)病毒:1988年Morris蠕虫爆发后,Eugene H. Spafford 为了区分蠕虫和病毒,给出了蠕虫的技术角度的定义,“计算机蠕虫可以独立运行,并能把自身的一个包含所有功能的版本传播到另外的计算机上。”在Linux平台下,蠕虫病毒极为猖獗,像利用系统漏洞进行传播的ramen,lion,Slapper等,这些病毒都感染了大量的Linux系统,造成了巨大的损失。

        3.脚本病毒:目前出现比较多的是使用shell脚本语言编写的病毒。此类病毒编写较为简单,但是破坏力同样惊人。我们知道,Linux系统中有许多的以.sh结尾的脚本文件,而一个短短十数行的shell脚本就可以在短时间内遍历整个硬盘中的所有脚本文件,进行感染。

        4.后门程序:在广义的病毒定义概念中,后门也已经纳入了病毒的范畴。活跃在Windows系统中的后门这一入侵者的利器在Linux平台下同样极为活跃。从增加系统超级用户账号的简单后门,到利用系统服务加载,共享库文件注射,rootkit工具包,甚至可装载内核模块(LKM),Linux平台下的后门技术发展非常成熟,隐蔽性强,难以清除。是Linux系统管理员极为头疼的问题。

二、linux平台下针对病毒的攻略防范

        1.针对Linux本身(服务器和使用其作为桌面的计算机)防范策略。

        可执行文件型病毒、蠕虫(worm)病毒、脚本病毒的防范通过安装GPL查杀病毒软件基本可以防范。服务器端可以使用AntiVir 它是工作在命令行下的,运行时可以较少占用系统资源。 对于后门程序防范可以采用 LIDS 和Chkrootkit,LIDS是Linux内核补丁和系统管理员工具(lidsadm),它加强了Linus内核。可以保护dev/目录下的重要文件。而Chkrootkit可以检测系统的日志和文件,查看是否有恶意程序侵入系统,并且寻找关联到不同恶意程序的信号。最新版本的Chkrootkit0.45可以检测出sniffers、Trojans、worms、rootkit等59种。

        2.针对使用Linux服务器后端的Windows系统的病毒防范策略。

        许多企业使用代理服务器接入互联网,许多用户Windows系统进行都是在进行HTTP网页浏览和文件下载时感染病毒,所以可以在代理服务器上加挂一个病毒过滤器,对用户浏览的HTTP网页进行病毒检测,发现有用户浏览网页感染病毒的状况即由代理服务器进行阻断,丢弃带有病毒的请求,将不安全的进程阻止在代理服务器内,禁止带有病毒的数据向客户端计算机传播。squid是一款非常优秀的代理服务器软件,但是并没有专门的病毒过滤功能。可以考虑使用德国开放源码爱好者开发的一款基于Linux的病毒过滤代理服务器——HAVP。HAVP病毒过滤代理服务器软件既可以独立使用,也可以与Squid串联使用,增强Squid代理服务器的病毒过滤功能。

        提供邮件服务是Linux服务器中重要应用。可以使用ClamAV,ClamAV 全名是 Clam AntiVirus,它跟Liunx一样强调公开程序代码、免费授权等观念,ClamAV 目前可以侦测超过40,000 种病毒、蠕虫、木马程序,并且随时更新数据库,有一组分布在世界各地的病毒专家,24小时更新及维护病毒数据库,任何人发现可疑病毒也可以随时跟她们取得 联系,立刻更新病毒码,在极短的时间内,网络上采用ClamAV的邮件服务器就完成最新的防护动作。

        前文为您介绍的四种病毒中,相比较而言, Linux后门程序下的病毒最为顽固,是Linux系统管理员极为头疼的问题。你可以用上文介绍的两种方法,轻松地应用其战略战术,剔除linux系统中顽固的病毒,使用一个干干净净的完整系统。

 

【编辑推荐】

  1. 金山“开源”:源码可公开下载 全民反病毒时代到来
  2. 360杀毒通过国际测评机构AV-Comparatives反病毒测试
  3. Linux防范病毒的方法有哪些?
  4. 告诉您10种可能感染病毒的现象
  5. linux操作系统常用命令
  6. 提高Linux操作系统性能
  7. Linux下的文件共享服务全攻略
  8. Linux下的文件共享服务全攻略_IT技术周刊第197期_51CTO.com

 

责任编辑:zhaolei 来源: 比特网
相关推荐

2009-02-25 09:05:27

2011-04-01 09:06:49

WebDAV协作平台

2019-06-18 15:28:24

TomcatLinux优化

2009-08-30 15:12:34

ODULinuxUnix平台

2016-08-22 21:53:06

LinuxPython脚本

2016-08-23 10:00:28

LinuxPython脚本

2010-11-15 10:24:24

启动Oracle数据库

2011-11-08 16:31:10

Java

2017-08-09 16:27:59

LinuxWMware虚拟机

2010-06-03 11:23:41

Linuxbind9

2013-05-28 14:47:04

2012-11-08 11:14:04

2013-03-19 09:27:37

MongoDB

2011-02-25 16:54:54

CentOSpureftpd搭建

2009-07-01 18:25:50

架设JSP

2018-03-19 10:50:26

2013-12-11 16:34:38

LinuxLotus Domin集群

2011-07-28 09:28:37

2010-07-16 11:39:36

自动登录telnet

2018-02-25 14:25:45

LinuxMS Office开源软件
点赞
收藏

51CTO技术栈公众号