Vírusirtó Linuxra!
Sziasztok!
Szeretnék egy teljes kőrű vírusirtót telepíteni Ubuntura! Windowson az Avast a kedvencem, és tudom, hogy ez elérhető Linuxra is csak azt nem tudom, hogy a Linuxos vírusokat is ki szűri e, vagy csak a Windowsra írottakat? Ebben kérném a segítségeteket. Ami még fontos lenne, hogy legyen hozzá GUI és CLI API is.
Mostanság többször összefutottam olyan cikkekkel, amikben kimondottan Linuxra írt vírusokról írnak, de egy sem említette mivel lehetne ellene védekezni, csak azt közölték mely IP-t kel letiltani. Létezik egyáltalán Linuxos vírus adatbázis?
■ Szeretnék egy teljes kőrű vírusirtót telepíteni Ubuntura! Windowson az Avast a kedvencem, és tudom, hogy ez elérhető Linuxra is csak azt nem tudom, hogy a Linuxos vírusokat is ki szűri e, vagy csak a Windowsra írottakat? Ebben kérném a segítségeteket. Ami még fontos lenne, hogy legyen hozzá GUI és CLI API is.
Mostanság többször összefutottam olyan cikkekkel, amikben kimondottan Linuxra írt vírusokról írnak, de egy sem említette mivel lehetne ellene védekezni, csak azt közölték mely IP-t kel letiltani. Létezik egyáltalán Linuxos vírus adatbázis?
Virusirto?
Szerintem ennek kevés köze
Linuxon is voltak/vannak/lesznek biztonsági lyukak, amelyeket kihasználhatnak malware terjesztésére.
A windows igazi hátránya abból ered (ismereteim szerint, de javíts ki, ha rosszul tudom), hogy admin jogokkal használja a legtöbb ember, amiatt a vírusoknak könnyű dolguk van, ha át akarnak írni rendszerfájlokat, futtatható binárisokat (".exe-ket")
Linuxon két dolog miatt terjednek nehezebben ezek a kártevők:
egyrészt itt alap, hogy nem root alatt dolgozol, másrészt nincs olyan részesedésük desktopon (ahol a legtöbb felelőtlen user segítené a terjedést), hogy érdemes legyen komolyabban foglalkozni ilyenek írásával.
Ettől függetlenül, ha jól emlékszem, még vírus is létezik linuxra, csak nem igazán terjed.
Egyébként jópár víruskeresőnek van linuxos változata, egy dolgot nem tudok róluk: vajon csak windows-os kártevőket képesek megtalálni, vagy a linuxra íródott variánsokat is megtalálják? (pl. avast, mcafee és még jónéhány - épp az nem jut eszembe, amit használtam is :-( )
Virus
Eloszor is definialnod kellene a celt: a Windowsos virusokat akarod megfogni mondjuk egy levelezoszerveren, vagy a betoresek ellen akarsz vedekezni a Linuxodon? Ha az elobbi, akkor clamav. Ha az utobbi, akkor rootkit checker, illetve intrusion detection system kell neked.
Lib
Idonkent
Tulajdonképpen mi az alapvető
Execute
Hozzáértő felhasználó számára
Egyrészt általában nem kell x
Másrészt szerintem ez nem túl releváns, mert a vírusoknak viszonylag kis része terjed úgy, hogy elindíttat veled egy futtatható fájlt, amit nem futtathatónak hiszel. Általában valami olyan formátumot használnak, aminél a normális működés része, hogy tetszőleges műveletet képes végrehajtani (scr, Office makró, exe fájl amit ha lefuttatsz, akkor Tera Patrick meztelenül fog táncolni a taskbaron ésvagy nagyon vicces szmájlikat tudsz használni emailben), vagy warezt fertőznek meg, vagy teljesen felhasználói közreműködés nélkül terjednek valamilyen biztonsági hibát kihasználva (a legsikeresebb vírusok ilyenek). Szerintem ezek egyike ellen sem védettebb automatikusan a Linux (legfeljebb azáltal, hogy sokkal kevésbé felhasználóbarát, és ezért kisebb, de sokkal hozzáértőbb felhasználói bázisa van).
exe fájl amit ha lefuttatsz,
Kb. így fest az áldozat
X bit
Shellből futtatva a .
. virus.sh
vagysh virus.sh
alak nem hiszem, hogy bármilyen rendszeren nézné a jogokat, GUI-n át nem tudom, pontosan hogy megy ez. Az kétségtelen, hogy Linuxra nem gazdaságos vírust írni, de ettől még maga a rendszer nem feltétlenül biztonságosabb (használni igen). XP-ig bezárólag a Windows-t lehetetlen volt normálisan nem adminisztrátorként használni, és emiatt a Linuxnak volt egy jelentős előnye, de ezt az UAC behozta.De ebből továbbra is csak
Más kérdés, hogy ha végre tudsz hajtani egy shell scriptet, akkor gyakorlatilag bármire rá tudsz tenni egy x-et, kivéve ha...
Na ez pl. nem jutott eszembe korábban: ha fontos a biztonság, akkor csak és kizárólag ellenőrzött forrásból származó kódok végrehajtását engedélyezem, a /home-ot (vagy ahol épp a kedves felhasználóknak van írásjoguk) pedig ellátom egy helyes kis "noexec" opcióval mountoláskor.
Persze ha belegondolok, manapság már nincs akkora jelentősége a dolognak, mivel a különböző script nyelvek, plusz mono (alias .NET), java és társaik is lehetőséget adnak a rosszalkodásra és ezek futtatásához nem kell az X...
De még mindig ott van (már csak hozzáértő kezekben) pl. a SE-Linux v. az AppArmor által megvalósított védelmi rendszer. Ezekkel csak egy gond van: egyelőre előfordul, hogy több bajt okoznak, mint ami hasznot hajtanak.
SE-Linuxot egyáltalán nem ismerem, de az AppArmor úgy emlékszem, csak azt korlátozza, amihez profilt kap, en bloc a rendszert korlátozni és azon belül adni jogokat nem lehet (v. nem annyira triviális) és pl. firefox-ot sikerült kiakasztani vele. (Ubuntu+úgy emlékszem, gyári profil)
Idevágó leírás, szerintetek? Csak marketing vagy hasznos infó?
http://www.eset.hu/otthoni/linux
Biztos
A BackDoor.Wirenet.1 Mac-en
Mondom
~ ugyanaz
Mennyiben?
Azért van egy kis különbség
BackDoor.Wirenet.1 leírása szerint keylogger. Hát a múlt hónapban nekem jól jött volna egy, de nem rosszalkodásra, hanem debugoláshoz. Tehát root jogokkal, saját gépre, kézzel próbáltam telepíteni, de még így sem jutottam egyetlen működőképes keyloggerhez sem. Ezen tapasztalatom alapján nem sok sikert jósolnék egy automatizált megoldásnak.
Az, hogy BackDoor.Wirenet.1 a tárolt jelszavaimat is összeszedi, az már aggasztóan hangzik. Másokra nézve. Én nem tárolok jelszavakat a gépemen.
Bocs de csak most van időm
Elolvastam a hsz-eket. Nekem igazából nem avval van problémám ha egy rendszer fájl megsérül, mert szerencsére nem atom reaktort üzemeltetek, úgy h a valami tönkre megy újra húzom az egész hóbelevancot egy nap alatt.
Engem jobban érdekel az, h ne legyen jelszó lopás, key loggerek stb. Webkamera bekapcsolás, stb.
A vírus szót nagy általánosságba értem, minden olyan módszerre ami kompromittálásra irányul. A személyes adataim aggasztanak, és a húgom aki orrba szájba facebook-ozik. (Már gondolkodom rajta, hogy letiltom a nem titkosított protokollt, de akkor nem fognak neki menni az alkalmazásai és nem tudom ez mennyire korrekt).
Valahol olvastam egy cikket régebben, hogy a Apple a MS-tól vagy 10 évvel van lemaradva, mert eddig nem foglalkoztak vírusokkal meg stb. A Linux tudomásom szerint még annyira sem foglalkozik a kérdéssel, mint az Apple. Olvastam, hogy pl. a Google a Canonical fizető partnere, és Ubuntura építenek (Munkaállomások). A Linux kezd beépülni és felnőni a nagyok közé. Tervezem a 6 tagú családom beidomítását Ubuntura, mert ez a Win 8 nem fér össze az elveimmel, és szerintem pár éven belül a Linux sokkal nagyobb részesedést fog élvezni a háztartásokban mint most, érdemes rá álli a témára bárkinek.
De a családot nem merem úgy rá engedni a netre, hogy védtelenek legyenek ellene.
Security