Введение
Здравствуйте, я новичок в Ubuntu, но перешел на нее с Windows, так как слышал, что она более безопасна и менее подвержена вирусам. За последние несколько месяцев я много читал о компьютерных вирусах, и это, вероятно, сделало меня немного более параноидальным.
Проблема
Мы все знаем, что Linux менее подвержен вирусам, но все же некоторые вирусы в нем содержатся. Но каковы шансы получить вирус?Троян удаленного доступа (RAT)Я несколько раз замечал, что когда я на некоторое время выходил из комнаты, открывалось другое окно/программа, которую я не трогал, и поскольку мой компьютер содержит много исходных кодов, я бы счел это «концом моей жизни», если бы произошло что-то подобное.
Дополнительная информация
Я удалил VNC (vino) со своего компьютера сразу после установки системы.
Я не скачивал ничего неизвестного из интернета, только несколько известных программ, использующих официальные пакеты с
apt-get install
Я не посещал ни одного сайта, в котором не был бы уверен (мой Ubuntu используется только для программирования)
Я использую инструмент сканирования ClamAV каждое утро.
clamscan -r --bell -i /
Я также использовал rkhunter для сканирования на предмет возможных руткитов — ничего не обнаружено.
Решения, о которых я уже слышал, но я их толком не тестировал
- Использование
wireshark
для мониторинга трафика (у меня нет опыта использования этого инструмента, я хотел бы знать, какие данные мне следует искать) - Я также слышал, что это
iptables
может быть полезно.
Окончание
Я знаю, что вы никогда не можете быть на 100% уверены, что ваш компьютер свободен от вирусов, но я думаю, что наличие RAT на вашем компьютере - это своего рода "экстремальный вирус", честно говоря. Я сомневаюсь, что кто-то действительно будет контролировать мой компьютер, так как я уверен, что у него нет реального способа сделать это. Но с другой стороны, я все еще параноик по этому поводу. Есть ли способ действительно это проверить, а затем, наконец, закрыть это дело, которое отнимает у меня много времени на поиски на форумах по безопасности и т. д.?
Мое мнение:Я лично сомневаюсь, что среди небольшой группы существующих вирусов для Linux есть вирусы этого типа, но, возможно, я ошибаюсь.
решение1
Linux, по своей сути, ужеочень сильнобезопасный из-за своей модели разрешений и основных принципов дизайна. В отличие от Windows, Linux был создан с учетом безопасности, что сделало его очень сложным для фактического проникновения.
Имея это в виду, проникаялюбойсистема не невозможна, но есть несколько простых шагов, которые вы можете предпринять, чтобы предотвратить проникновение большинства вирусов на ваш компьютер.
- Поддерживайте свою систему в актуальном состоянии!
Если в любом хорошо поддерживаемом пакете будет обнаружена уязвимость безопасности, она будет исправлена чрезвычайно быстро. Просто запускайте ееsudo apt update && sudo apt full-upgrade
время от времени, чтобы поддерживать все ваши пакеты в актуальном состоянии. - Избегайте PPA как чумы!
PPA невероятно полезны для людей, но если вы не уверены на 100%, что ими управляют авторитетные люди и они не скомпрометированы, не добавляйте их в свою систему.Вредоносное ПО через APTна самом деле не входит в область средних возможностей, так что вы будете в безопасности. - Используйте брандмауэр!
Помните, я говорил, что иногда в программе можно найти ошибку, которая может быть использована? Установитеufw
из APT, а затем выполните эту команду:sudo ufw default deny incoming
. Эта команда заблокирует все входящие соединения на ваш компьютер. Если вам нужно разрешить некоторые входящие соединения, просто добавьте еще одно правило брандмауэра. - Сканирование на наличие вирусов/руткитовИзредка!
Чтобы не рисковать, вам следует использоватьclamav
иrkhunter
время от времени регулярно. Один раз в две недели, вероятно, будет более чем достаточно для 99,9% людей. - Используй здравый смысл!
Абсолютно лучшее средство защиты от вредоносных программ — это здравый смысл! Не посещайте странные сайты, не загружайте и не запускайте неизвестные файлы и тому подобное. - Сохраняйте резервные копии!
В случае худшего возможного инцидента (что-то заражено) просто сотрите вашу систему и восстановите ее из чистой резервной копии. Если вы хотите бытьДействительнобезопасно, вы даже можете создавать резервные копии в автономном режиме (через загрузку в реальном времени), чтобы вредоносное ПО не имело возможности распространиться на ваш диск, за исключением случаев, когда оно находится в необработанном виде. - Шифруй, детка, шифруй!
Если на вашем диске есть конфиденциальные данные, часто бывает полезно их зашифровать. Расшифруйте данные, когда вам нужно с ними работать, и зашифруйте их снова, как только закончите. Вы даже можете хранить зашифрованные данные на отдельном диске. Это гарантирует, что если вредоносное ПО каким-то образом попадет на ваш компьютер, его окно возможностей будет очень маленьким.
Помня об этих простых трюках, вы будете защищены от 99,999% всех вредоносных программ на Linux. У вас уже безопасная ОС, и я предполагаю, что вы не вносили радикальных изменений в разрешения. Все будет в порядке!
решение2
Хотя Linux "безопаснее" других ОС, это только из-за меньшего вектора атак и открытых сообществ. По моему мнению, гораздо проще взломать систему Linux, просто основываясь на том факте, что именно ее используют злодейские сущности для создания этих инструментов. К счастью (для нас, пользователей *nix), разработка вредоносного ПО для Windows все еще немного прибыльнее. При этом:
- Регулярно обновляйте/модернизируйте.
- Обновите/повторите попытку.
- установите htop и наблюдайте за своей системой, когда вам покажется, что что-то выглядит странно \ затем погуглите.
UFW — это отличный и простой инструмент для блокировки сетевого трафика. Он используется по умолчанию в вариантах Debian/Ubuntu.
sudo ufw allow <port>/<protocol> sudo ufw allow 80/tcp sudo ufw allow google-chrome #if you wanna allow a whole application.
Последнее и самое важное:
sudo apt update && sudo apt upgrade
решение3
В реальной жизни это рано или поздно произойдет, поэтому вот несколько способов обнаружения и устранения.
ВОССТАНОВЛЕНИЕ: Резервное копирование пространства ОС и пользовательского пространства может спасти жизнь, а качественные резервные копии скрывают множество ошибок.
ОБНАРУЖЕНИЕ: как обнаружить ошибку, например вирус или троян, которая поставила под угрозу вашу безопасность.
Являются ли загадочные программы в списке nethogs вредоносными? В частности, как определить, являются ли загадочные программы в списке nethogs "действующими как" вредоносный вирус? Возможно, стоит посмотреть мой предыдущий пост здесь: Как проверить Ubuntu на наличие заражения? атака на сервер
ПРОФИЛАКТИКА: См. выше.
Кстати, да, запуск VNC с настройками по умолчанию — это огромный риск, поэтому лучше удалить его или, по крайней мере, изменить порт по умолчанию и установить пароль перед подключением к Интернету и т. д. и т. п.
Все, что здесь и выше, скорее всего, охватывает наиболее распространенные проблемы.
НТН