亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊會員 設(shè)為首頁 | 收藏本站
當(dāng)前位置 : 首頁>軟件學(xué)院>網(wǎng)絡(luò)技術(shù)>黑客攻防>正文
 
各個擊破Linux病毒 保護Linux安全

http://www.yibo1263.com 2008-7-21 18:54:57  來源:本站  編輯:葉子
 
  對使用Windows的人來說,病毒無處不在,各種各樣的新型病毒層出不窮,近年來,一種類似Unix的操作系統(tǒng)也在發(fā)展壯大,開始走進我們的視野,并在各領(lǐng)域內(nèi)得到應(yīng)用,它就是Linux系統(tǒng),對于受病毒困擾的用戶來說,Linux會是一塊沒有病毒的樂土嗎?

  一、當(dāng)心Linux病毒

  在Linux出現(xiàn)之初,由于其最初的優(yōu)秀設(shè)計,似乎具有先天病毒免疫能力,所以當(dāng)時有許多人相信不會有針對Linux的病毒出現(xiàn),但是Linux終于也不能例外。1996年秋,澳大利亞一個叫VLAD的組織用匯編語言編寫了據(jù)稱是Linux系統(tǒng)下的第一個病毒的Staog,它專門感染二進制文件,并通過三種方式去嘗試得到root權(quán)限。當(dāng)然,設(shè)計Staog病毒只是為了演示和證明Linux有被病毒感染的潛在危險,它并沒有對感染的系統(tǒng)進行任何損壞行動。

  2001年,一個名為Ramen的Linux蠕蟲病毒出現(xiàn)了。Ramen病毒可以自動傳播,無需人工干預(yù),雖然它沒有對服務(wù)器進行任何破壞,但是它在傳播時的掃描行為會消耗大量的網(wǎng)絡(luò)帶寬。Ramen病毒是利用了Linux某些版本(Redhat6.2和7.0)的rpc.statd和wu-ftp這兩個安全漏洞進行傳播的。

  同年的另一個針對Linux的蠕蟲病毒Lion則造成了實際的危害,當(dāng)時Lion通過互聯(lián)網(wǎng)迅速蔓延,并給部分用戶的電腦系統(tǒng)造成了嚴(yán)重破壞。Lion病毒能通過電子郵件把一些密碼和配置文件發(fā)送到互聯(lián)網(wǎng)上的某個郵箱中,攻擊者在收集到這些文件后就可能通過第一次突破時的缺口再次進入整個系統(tǒng),進行更進一步的破壞活動,比如獲機密信息、安裝后門等。當(dāng)用戶的Linux系統(tǒng)感染了這個病毒,很有可能因為不能判斷入侵者如何改動了系統(tǒng)而選擇重新格式化硬盤。而且,一臺Linux主機在感染了Lion病毒后就會自動開始在互聯(lián)網(wǎng)上搜尋別的受害者。事后的反饋表明Lion病毒給許多Linux用戶造成了的嚴(yán)重的損失。

  其它Linux平臺下病毒還有OSF.8759、Slapper、Scalper、Unux.Svat和BoxPoison等,當(dāng)然,大多數(shù)普通的Linux用戶幾乎沒有遇到過它們。這是因為直到目前,Linux上的病毒還非常少,影響的范圍也很小。但隨著Linux用戶的增加,越來越多的Linux系統(tǒng)連接到局域網(wǎng)和廣域網(wǎng)上,自然增加了受攻擊的可能,可以預(yù)見到會有越來越多的Linux病毒出現(xiàn),因此如何防范Linux病毒就成為每個Linux用戶現(xiàn)在就應(yīng)該開始注意的事情了。

  二、抓住Linux病毒弱點,各個擊破

  Linux的用戶也許聽說甚至遇到過一些Linux病毒,這些Linux病毒的原理和發(fā)作癥狀各不相同,所以采取的防范方法也各不相同。為了更好地防范Linux病毒,我們先對已知的一些Linux病毒進行分類。

  從目前出現(xiàn)的Linux病毒來看,可以歸納到以下幾個病毒類型中去:

  1、感染ELF格式文件的病毒

  這類病毒以ELF格式的文件為主要感染目標(biāo),通過匯編或者C可以寫出能感染ELF文件的病毒。Lindose病毒就是一能感染ELF文件的病毒,當(dāng)它發(fā)現(xiàn)一個ELF文件時,將檢查被感染的機器類型是否為Intel80386。如果是,則查找該文件中是否有一部分的大小大于2784字節(jié)(或十六進制AEO),如果有,病毒就會用自身代碼覆蓋它并添加宿主文件的相應(yīng)部分的代碼,同時將宿主文件的入口點指向病毒代碼部分。

  防范:由于Linux下有良好的權(quán)限控制機制,所以這類病毒要有足夠的權(quán)限才能進行傳播。在防范此類病毒時,我們要注意管理好自己Linux系統(tǒng)中的各種文件的權(quán)限,特別要注意的是在做日常操作時不要使用root賬號,最好不要以root身份運行來歷不明的可執(zhí)行文件,以免無意中觸發(fā)了含病毒的文件從而傳染到整個系統(tǒng)中。

  2、腳本病毒

  腳本病毒是指使用shell等腳本語言編寫的病毒。此類病毒編寫較為簡單,不需要具有很高深的知識,很容易就實現(xiàn)對系統(tǒng)進行破壞,比如刪除文件、破壞系統(tǒng)正常運行、甚至下載安裝木馬等。但它傳播性不強,通常是在本機上造成破壞。

  防范:防范此類病毒也是要注意不要隨便運行來源不明的腳本,同時,要嚴(yán)格控制對root權(quán)限的使用。

  3、蠕蟲病毒

  Linux下的蠕蟲病毒與Windows下的蠕蟲病毒類似,可以獨立運行,并將自身傳播到另外的計算機上去。

  在Linux平臺下的蠕蟲病毒通常利用一些Linux系統(tǒng)和服務(wù)的漏洞來進行傳播,比如,Ramen病毒就是利用了Linux某些版本(Redhat6.2和7.0)的rpc.statd和wu-ftp這兩個安全漏洞進行傳播的。

本新聞共2頁,當(dāng)前在第1頁  1  2  

 
收藏】【打印】【進入論壇
  相關(guān)文章:

·手機僵尸病毒泛濫疑安全商炒作 傳染性被指有
·巧設(shè)路由 阻斷局域網(wǎng)病毒傳播路徑 
·Linux防火墻偽裝機制抵抗黑客攻擊
·分清病毒、木馬、蠕蟲和惡意軟件 
·手機病毒催生10億灰色收入 操作呈現(xiàn)產(chǎn)業(yè)鏈化
·全球首個感染電腦病毒人:往身上植入射頻芯
·五大措施阻止病毒木馬侵害您的電腦 
·簡單介紹Linux內(nèi)核安全入侵偵察系統(tǒng) 
·使用國外Linux主機做網(wǎng)站要注意2點 
·大企業(yè)后端使用Linux十大常見方式 
·化解四種入侵Linux服務(wù)器方法 

 
 
 
 
最新文章

中關(guān)村艷照門女主角詳記錄高清組圖 
大連護士門大尺度艷照高清組圖
iPhone女孩微博爆紅 最寶貴東西換iPhon
反恐精英之父內(nèi)維爾:改變電腦游戲銷售
團購網(wǎng)站黎明之前:中國市場慘烈廝殺不
團購鼻祖Groupon中國揭秘:快與慢的商業(yè)
Spil Games發(fā)布新的品牌形象
1800配置一臺主機 不要顯示器
聯(lián)想V360筆記本模特寫真
愛國者第四代移動硬盤將面市、低電壓保

 
推薦文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆紅 最寶貴東西換
大連護士門大尺度艷照高清組圖
中關(guān)村艷照門女主角詳記錄高清組
蘋果員工中毒門
宮如敏不雅照瘋傳 看張馨予韓一菲
深耕市場 永續(xù)經(jīng)營——專訪百腦匯
優(yōu)派專業(yè)電子書 讓您回家旅途多姿
揭曉百萬大獎三星bada魅力綻放中
大明龍權(quán)“江湖英雄會”全國PK大
永恒之塔校園達人挑戰(zhàn)賽完美落幕
八卦圖解 More>>
iPhone女孩微博爆紅 最寶貴東西換 大連護士門大尺度艷照高清組圖
中關(guān)村艷照門女主角詳記錄高清組 宮如敏不雅照瘋傳 看張馨予韓一菲
朝阳县| 秭归县| 凭祥市| 铁岭县| 青田县| 宣城市| 从江县| 宁河县| 浦东新区| 社旗县| 凤山市| 大邑县| 东丽区| 深水埗区| 明水县| 镇坪县| 井研县| 广宗县| 商水县| 汤阴县| 沅陵县| 鄄城县| 华容县| 漯河市| 三门县| 贵南县| 台南县| 财经| 深州市| 西城区| 五大连池市| 靖西县| 章丘市| 新巴尔虎左旗| 芦山县| 瑞金市| 宜阳县| 错那县| 阿拉善左旗| 桐城市| 布尔津县|