全球主机论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 493|回复: 8

Linux平台下的病毒分类:

[复制链接]
发表于 2018-12-27 11:01:36 | 显示全部楼层 |阅读模式
1.可执行文件型病毒:可执行文件型病毒是指能够寄生在文件中的,以文件为主要感染对象的病毒。病毒制造者们无论使用什么武器,汇编或者C,要感染ELF文件都是轻而易举的事情。这方面的病毒有Lindose。
2.蠕虫(worm)病毒:1988年Morris蠕虫爆发后,Eugene H. Spafford 为了区分蠕虫和病毒,给出了蠕虫的技术角度的定义,「计算器蠕虫可以独立运行,并能把自身的一个包含所有功能的版本传播到另外的计算器上。」在Linux 平台下,蠕虫病毒极为猖獗,像利用系统漏洞进行传播的ramen,lion,Slapper等,这些病毒都感染了大量的Linux系统,造成了巨大的损失。
3.脚本病毒:目前出现比较多的是使用shell脚本语言编写的病毒。此类病毒编写较为简单,但是破坏力同样惊人。我们知道,Linux系统中有许多的以.sh结尾的脚本文件,而一个短短十数行的shell脚本就可以在短时间内遍历整个硬盘中的所有脚本文件,进行感染。
4.后门程序:在广义的病毒定义概念中,后门也已经纳入了病毒的范畴。活跃在Windows系统中的后门这一入侵者的利器在Linux平台下同样极为活跃。从增加系统超级用户账号的简单后门,到利用系统服务加载,共享库文件注射,rootkit工具包,甚至可装载内核模块(LKM),Linux平台下的后门技术发展非常成熟,隐蔽性强,难以清除。是Linux系统管理员极为头疼的问题。
总体来说计算器病毒对Linux系统存在较小的危险。但是由于各种原因在企业应用中往往是Linux和Windows操作系统共存形成异构网络。所以Linux的防范病毒策略分成两个部分:
1.针对Linux本身(服务器和使用其作为桌面的计算器)防范策略。
可执行文件型病毒、蠕虫(worm)病毒、脚本病毒的防范通过安装GPL查杀病毒软件基本可以防范。服务器端可以使用AntiVir( )它是工作在命令行下的,运行时可以较少占用系统资源。
对于后门程序防范可以采用LIDS( )和Chkrootkit( ),LIDS 是Linux内核补丁和系统管理员工具(lidsadm),它加强了Linus内核。可以保护dev/目录下的重要文件。而Chkrootkit可以检测系统的日志和文件,查看是否有恶意程序侵入系统,并且寻找关联到不同恶意程序的信号。最新版本的Chkrootkit0.45可以检测出 sniffers、Trojans、worms、rootkit等59种。
2.针对使用Linux服务器后端的Windows系统的病毒防范策略。
许多企业使用代理服务器接入互联网,许多用户Windows系统进行都是在进行HTTP网页浏览和文件下载时感染病毒,所以可以在代理服务器上加挂一个病毒过滤器,对用户浏览的HTTP网页进行病毒检测,发现有用户浏览网页感染病毒的状况即由代理服务器进行阻断,丢弃带有病毒的请求,将不安全的进程阻止在代理服务器内,禁止带有病毒的数据向客户端计算器传播。squid是一款非常优秀的代理服务器软件,但是并没有专门的病毒过滤功能。可以考虑使用德国开放源码爱好者开发的一款基于Linux的病毒过滤代理服务器–HAVP( )。HAVP病毒过滤代理服务器软件既可以独立使用,也可以与Squid串联使用,增强Squid代理服务器的病毒过滤功能。
提供邮件服务是Linux服务器中重要应用。可以使用ClamAV(),ClamAV 全名是 ClamAntiVirus,它跟Liunx一样强调公开程序代码、免费授权等观念,ClamAV 目前可以侦测超过40,000 种病毒、蠕虫、木马程序,并且随时更新数据库,有一组分布在世界各地的病毒专家,24小时更新及维护病毒数据库,任何人发现可疑病毒也可以随时跟她们取得 联系,立刻更新病毒特征,在极短的时间内,网络上采用ClamAV的邮件服务器就完成最新的防护动作。
14、加强登录安全
通过修改/etc/文件可以增加对登录错误延迟、记录日志、登录密码长度限制、过期限制等设置。
/etc/#登录密码有效期90天
PASS_MAX_DAYS90 #登录密码最短修改时间,防止非法用户短期更改多次
PASS_MIN_DAYS0 #登录密码最小长度8位
PASS_MIN_LEN8 #登录密码过期提前7天提示修改
PASS_WARN_AGE7 #登录错误时等待时间10秒
FAIL_DELAY10 #登录错误记录到日志
FAILLOG_ENAByes #当限定超级用户管理日志时使用
SYSLOG_SU_ENAByes #当限定超级用户组管理日志时使用
SYSLOG_SG_ENAByes #当使用md5为密码的加密方法时使用
15.使用OPENSSH代替FTP和Telnet
我们通常使用的网络传输程序FTP和Telnet等在本质上都是不安全的,因为它们在网络上用明文传送口令和数据,黑客利用嗅探器非常容易截获这些口令和数据。SSH的英文全称是Secure SHell。通过使用SSH,用户可以把所有传输的数据进行加密,这样即使网络中的黑客能够劫持用户所传输的数据,如果不能解密的话,也不能对数据传输构成真正的威胁。另外,传输的数据是经过压缩的,所以可以加快传输的速度。SSH有很多功能,它既可以代替Telnet,又可以为FTP提供一个安全的「传输通道」。在不安全的网络通信环境中,它提供了很强的验证(authentication)机制与非常安全的通信环境。SSH(Secure Shell)最初由芬兰的一家公司开发,但由于受版权和加密算法的限制,很多人转而使用免费的替代软件OpenSSH。 命令行使用OPENSSH比较麻烦。这里介绍gFTP和OPENSSH整合在一齐,提供一个图形化加密传输方案。gFTP和Windows下的 CuteFtp一样使用非常简单,而且几乎所有的Linux发行版都带有gFTP,不需要安装就可以使用。Windows下支持SSH的客户端软件不少,推荐使用Putty和Filezilla。
16.备份重要的文件
很多木马、蠕虫和后门都会用替换重要文件的办法隐藏自己,将最重要和常用的命令备份是好习惯。准备一套只读介质,光盘或者优盘,甚至放到网上下载都可以。总之是在必要时使用原始的命令而不是系统中可能被感染的命令。需要注意备份的如下:
/bin/su
/bin/ps
/bin/rpm
/usr/bin/top
/sbin/ifconfig
/bin/mount
17.补丁问题
你应该经常到你所安装的系统发行商的主页上去找最新的补丁。操作系统是计算器系统灵魂,维护着系统的底层,对内存、进程等子系统进行管理和调度。如果操作系统本身出现了漏洞,其影响将会是致命的。操作系统的内核,对于网络安全是至关重要的。目前,内核的维护主要分两种模式:对于私有操作系统,如Windows/Solaris等,由于个人用户不能直接接触其源代码,其代码由公司内部开发人员维护,其安全性由同样的团队保证,内核的修正与其他应用程序一样,以patch/SP包的方式发布。对于Linux这样的开放式系统,是一种开放的结构。应该说,开放的模式是双刃剑。从机制上讲,全世界的开发人员都能获得源代码,从而找出其中的纰漏,似乎安全性应该更好;但是同时,如果网络管理人员不能及时更新内核,也会留下安全隐患。而且,影响操作系统安全的因素有很多。从编成水平到用户的使用水平等等,都将影响到系统的安全。仅仅通过开放或者封闭源代码,都不能从根本上解决安全问题。如果你是一个 Linux网管员,你经常需要上相应的网站看,是否有补丁,是否有了bugfix,是否需要升级。千万不要报侥幸心理,否则一个Shell脚本就可能拿下你的网站。套用一句名言:你的服务器永远可能在第二天被黑客接管。
Linux服务器运行的软件主要包括:Samba,Ftp,Telnet,Ssh,Mysql,Php,Apache,Mozilla等,这些软件,大都是开源软件,而且都在不停升级,稳定版和测试版交替出现。在 和 上,最新的ChangeLog中都写着:bug fix, security bug fix的字样。所以Linux网管员要经常的关注相关网站的bugfix和升级,及时升级或添加补丁。
另外还有更多电信,联通,双线,带宽租用、服务器托管、租用等大量优惠的哦,佛山思海网络欢迎您前来咨询!QQ81721488


 楼主| 发表于 2018-12-29 11:13:31 | 显示全部楼层
佛山思海网络  十九年优质运营商  服务器大促销
中国联通大带宽大促销!价格低低低!
中国电信、中国联通、双线、高防、BGP服务器托管、租用优惠促销!
品质服务器托管、租用大特惠!
稳定流畅 24×7售后技术在线
欢迎咨询QQ:81721488 00001.cn
回复

使用道具 举报

 楼主| 发表于 2018-12-31 12:02:29 | 显示全部楼层
广东联通1000M独享带宽服务器
佛山思海网络  经过十九年的IDC运营,已经积累了丰富的IDC运营经验,推出佛山双线、电信、联通、多个机房供你选择、大带宽独享区域、所有独享线路均由机房核心骨干直连接入服务器。24 小时机房值班服务。

现在特推出佛山联通100M、1000M等独享带宽或更大带宽优惠活动,详情请联系QQ:81721488 00001.cn
回复

使用道具 举报

 楼主| 发表于 2019-1-2 13:54:53 | 显示全部楼层
广东服务器优惠促销
思海网络,十九年优质运营商,佛山联通G口大带宽常年优惠促销,防御DDoS流量攻击 和无视CC攻击。所有独享线路均由机房核心骨干直连接入服务器;根据不同用户对带宽的需求,我司可提供10M独享~40000M独享带宽租用;
机房环境保证,电力持续供应保证,7*24小时技术支持,网络联通性保证,客户服务代表   保证等等。

思海网络承诺7x24小时技术人员科技服务:
1、所有服务器上架前均经流水线严格测试、拷机。
2、免费无限次重装操作系统、环境配置。
3、提供7x24小时技术支持服务
4、我们设有独立的IDC电信、联通、双线机房,通过高速光纤直入ChinaNET骨干网。
5、专业技术人员7X24小时维护,有效保障网络的稳定性和高速性。通过先进智能技术,网络联通率在99.9%以上。
6、服务方面:7×24小时的QQ及电话值班,解决您所有远程无法解决的问题,如服务器死机、网卡被禁用、防火墙设置错误、硬件故障等问题,无需要加收任何费用。
7、并设有DNS服务器,为您提供正向,反向解析域名服务。

    思海网络实行低价优质服务,真正做到物超所值,部分资源可与网通或电信等直接签定合同。欢迎咨询QQ:81721488 00001.cn
回复

使用道具 举报

 楼主| 发表于 2019-1-3 11:56:53 | 显示全部楼层
广东大带宽促销优惠中!   
电信百兆租用E6600,4G内存,250G硬盘,100M独立端口,仅需1488元/月
千兆租用I5 ,8G内存,250G硬盘,1G独立端口,仅需16999元/月
网通百兆租用E6600,4G内存,250G硬盘,100M独立端口,仅需1688元/月
千兆租用I5,8G内存,250G硬盘,1G独立端口 ,仅需16999元/月
电信、网通千兆托管(1G独立端口),惊暴16999元/月
*思海网络经过十九年的丰富IDC运营经验,有佛山双线、电信、网通多个机房供您选择;
*大带宽独享区域,所有独享线路均由机房核心骨干直连接入服务器;
*根据不同用户对带宽的需求,我司可提供10M独享~40000M独享带宽租用;
*思海网络实行低价优质策略,真正做到物超所值,部分资源可与网通或电信等直接签定合同。
欢迎咨询QQ:81721488    00001.cn
回复

使用道具 举报

 楼主| 发表于 2019-1-4 11:27:32 | 显示全部楼层
广东联通G口大带宽常年低价大促,低价疯抢!
思海网络十九年的IDC运营,已经积累了丰富的IDC运营经验,推出佛山双线、电信、联通、多个机房供你选择、大带宽独享区域、所有独享线路均由机房核心骨干直连接入服务器。根据不同用户对带宽的需求,我司可提供10M独享~40000M独享带宽租用。多方位的资源,能满足您网络游戏、网页游戏、CDN加速布点、视频资源中心、下载站资源中心、音乐在线播放、电影、P2P、数据库服务器等不同的应用需求。在防护上,有高防、普防等;价格方面:思海网络实行低价优质策略,真正做到物超所值,部分资源可与联通或电信等直接签定合同。

强推:思海佛山联通千兆服务器租用
CPU:Intel Core I5-2300
内存:8GB DDR3/1333 (4Gx2)
硬盘:250GB 企业版SATAII 7200RPM
网卡:1000M自适应
电源:1U服务器专用 400w
带宽:A级线路1000M(1G)独立端口
机房:佛山联通IDC机房
优惠价:12888元/月  
优惠价:128888元/ 年  
推荐:思海百独普通型(联通)
CPU:Intel Core E6600 双核
内存:4GB DDR3/1333
硬盘:250GB 企业版SATAII 7200RPM
网卡:1000M自适应
电源:1U服务器专用 400W
产权:无
网络:A级线路100M独立端口
机房:佛山联通IDC机房
月付:888元  年付:8888元
服务优势:
1) 所有服务器上架前均经流水线严格测试、拷机。
2) 免费无限次重装操作系统、环境配置。
3) 7×24工程师现场快速响应服务。
欢迎咨询QQ:81721488 00001.cn
回复

使用道具 举报

 楼主| 发表于 2019-1-5 11:49:33 | 显示全部楼层
佛山思海网络,十九年优质运营商,IPV6、IPV4、电信、联通、双线、BGP、高防服务器大优惠! 佛山思海网络欢迎您前来咨询!QQ81721488  00001.cn
回复

使用道具 举报

 楼主| 发表于 2019-1-10 17:13:18 | 显示全部楼层
广东服务器托管租用大促销
佛山思海网络  经过十九年的IDC运营,已经积累了丰富的IDC运营经验,推出佛山双线、电信、联通、多个机房供你选择、大带宽独享区域、所有独享线路均由机房核心骨干直连接入服务器。24 小时机房值班服务。
10M独享佛山联通服务器租用低至355元/月
20M独享佛山联通服务器租用低至538元/月
50M独享佛山联通服务器租用低至658元/月
100M独享佛山联通服务器租用低至888元/月

10M独享佛山联通服务器托管低至400元/月
20M独享佛山联通服务器托管低至550元/月
50M独享佛山联通服务器托管低至700元/月
100M独享佛山联通服务器托管低至800元/月

需要了解更多请联系咨询QQ:81721488 00001.cn
回复

使用道具 举报

 楼主| 发表于 2019-1-11 15:24:21 | 显示全部楼层
广东高防服务器大促销
思海网络经过十九年的IDC运营,已经积累了丰富的IDC运营经验,推出佛山高防、双线、电信、联通、多个机房供你选择、大带宽独享区域、所有独享线路均由机房核心骨干直连接入服务器。根据不同用户对带宽的需求,我司可提供10M独享~40000M独享带宽租用。多方位的资源,能满足您网络游戏、网页游戏、CDN加速布点、视频资源中心、下载站资源中心、音乐在线播放、电影、P2P、数据库服务器等不同的应用需求。在防护上,有高防、普防等;价格方面:思海网络实行低价优质策略,真正做到物超所值,部分资源可与联通或电信等直接签定合同。

CC/DDoS攻击作为当今网上有效的攻击方式,再加上CC/DDoS攻击工具随手可得,使得DDoS成为互联网常见、流行的攻击,是目前黑客经常采用而难以防范的攻击手段。 思海网络有十多年的IDC运营、多年的专业DDoS安全防护,拥有顶尖的DDoS攻击防范水准。有着成千上万次的DDoS攻击实际防范经验!并在此基础上于2012年搭建了超高安全防护的全新“立体式”架构体系。能彻底有效处理超过200G以下SYN Flood、ACK Flood、ICMP Flood、UDP Flood攻击;并能有效处理:连接耗尽、HTTP Get Flood、CC攻击等。
欢迎咨询QQ:81721488 00001.cn
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|小黑屋|全球服务器论坛

GMT+8, 2025-5-20 14:18 , Processed in 1.513202 second(s), 17 queries , File On.

Powered by Discuz! X3.5

Copyright © 2001-2024 Tencent Cloud.

快速回复 返回顶部 返回列表