主 页  下载中心 文章中心 在线杀毒 软件论坛
国内杀毒软件     瑞星杀毒 金山毒霸 江民杀毒 光华反病毒 更多... 木马专杀   木马杀客 木马克星 木马清道夫 AVG(原Ewido)Anti-Spyware 更多...
国外杀毒软件     卡巴斯基   诺顿   趋势 安博士 熊猫卫士  小红伞 驱逐舰 麦咖啡McAfee   NOD32   F-Secure   Dr.Web   Avast   更多...
升级补丁   瑞星升级 金山毒霸升级 江民升级 光华升级 卡巴斯基升级 诺顿升级 趋势升级 安博士升级 NOD32升级 Dr.Web升级 Avast升级
流氓软件清理     360安全卫士 瑞星卡卡   金山毒霸系统清理专家 Wopti流氓软件清除大师   恶意软件清理助手   超级兔子网络卫士 更多...
防火墙     天网 费尔 冰盾 更多... 病毒专题     熊猫烧香病毒专题 电眼间谍病毒专题 AV终结者病毒专题 灰鸽子清理     更多...
系统漏洞补丁     windowXP系统漏洞补丁 window2000系统漏洞补丁 window2003系统漏洞补丁 windowVISTA系统漏洞补丁 更多...
 您当前的位置:爱客者 -> 文章中心 -> 系统安全 -> LinuxUnix安全 -> 文章内容
没有病毒的乐土 linux下病毒防范技巧
来源:网络 时间:2006-3-7

  对使用windows的人来说,病毒无处不在,各种各样的新型病毒层出不穷,近年来,一种类似unix的操作系统也在发展壮大,开始走进我们的视野,并在各领域内得到应用,它就是linux系统,对于受病毒困扰的用户来说,linux会是一块没有病毒的乐土吗?

  一、当心linux病毒

  在linux出现之初,由于其最初的优秀设计,似乎具有先天病毒免疫能力,所以当时有许多人相信不会有针对linux的病毒出现,但是linux终于也不能例外。1996年秋,澳大利亚一个叫vlad的组织用汇编语言编写了据称是linux系统下的第一个病毒的staog,它专门感染二进制文件,并通过三种方式去尝试得到root权限。当然,设计staog病毒只是为了演示和证明linux有被病毒感染的潜在危险,它并没有对感染的系统进行任何损坏行动。

  2001年,一个名为ramen的linux蠕虫病毒出现了。ramen病毒可以自动传播,无需人工干预,虽然它没有对服务器进行任何破坏,但是它在传播时的扫描行为会消耗大量的网络带宽。ramen病毒是利用了linux某些版本(redhat6.2和7.0)的rpc.statd和wu-ftp这两个安全漏洞进行传播的。

  同年的另一个针对linux的蠕虫病毒lion则造成了实际的危害,当时lion通过互联网迅速蔓延,并给部分用户的电脑系统造成了严重破坏。lion病毒能通过电子邮件把一些密码和配置文件发送到互联网上的某个邮箱中,攻击者在收集到这些文件后就可能通过第一次突破时的缺口再次进入整个系统,进行更进一步的破坏活动,比如获机密信息、安装后门等。当用户的linux系统感染了这个病毒,很有可能因为不能判断入侵者如何改动了系统而选择重新格式化硬盘。而且,一台linux主机在感染了lion病毒后就会自动开始在互联网上搜寻别的受害者。事后的反馈表明lion病毒给许多linux用户造成了的严重的损失。

  其它linux平台下病毒还有osf.8759、slapper、scalper、unux.svat和boxpoison等,当然,大多数普通的linux用户几乎没有遇到过它们。这是因为直到目前,linux上的病毒还非常少,影响的范围也很小。但随着linux用户的增加,越来越多的linux系统连接到局域网和广域网上,自然增加了受攻击的可能,可以预见到会有越来越多的linux病毒出现,因此如何防范linux病毒就成为每个linux用户现在就应该开始注意的事情了。

  二、抓住弱点,个个击破

  linux的用户也许听说甚至遇到过一些linux病毒,这些linux病毒的原理和发作症状各不相同,所以采取的防范方法也各不相同。为了更好地防范linux病毒,我们先对已知的一些linux病毒进行分类。

  从目前出现的linux病毒来看,可以归纳到以下几个病毒类型中去:

  1、感染elf格式文件的病毒

  这类病毒以elf格式的文件为主要感染目标,通过汇编或者c可以写出能感染elf文件的病毒。lindose病毒就是一能感染elf文件的病毒,当它发现一个elf文件时,将检查被感染的机器类型是否为intel80386。如果是,则查找该文件中是否有一部分的大小大于2784字节(或十六进制aeo),如果有,病毒就会用自身代码覆盖它并添加宿主文件的相应部分的代码,同时将宿主文件的入口点指向病毒代码部分。

  防范:由于linux下有良好的权限控制机制,所以这类病毒要有足够的权限才能进行传播。在防范此类病毒时,我们要注意管理好自己linux系统中的各种文件的权限,特别要注意的是在做日常操作时不要使用root账号,最好不要以root身份运行来历不明的可执行文件,以免无意中触发了含病毒的文件从而传染到整个系统中。

  2、脚本病毒

  脚本病毒是指使用shell等脚本语言编写的病毒。此类病毒编写较为简单,不需要具有很高深的知识,很容易就实现对系统进行破坏,比如删除文件、破坏系统正常运行、甚至下载安装木马等。但它传播性不强,通常是在本机上造成破坏。

  防范:防范此类病毒也是要注意不要随便运行来源不明的脚本,同时,要严格控制对root权限的使用。

  3、蠕虫病毒

  linux下的蠕虫病毒与windows下的蠕虫病毒类似,可以独立运行,并将自身传播到另外的计算机上去。

  在linux平台下的蠕虫病毒通常利用一些linux系统和服务的漏洞来进行传播,比如,ramen病毒就是利用了linux某些版本(redhat6.2和7.0)的rpc.statd和wu-ftp这两个安全漏洞进行传播的。

  防范:防范此类病毒要堵住蠕虫病毒发作的源头,从已经出现的几个linux病毒爆发事件来看,它们都是利用了linux已经公布了的几个安全漏洞,如果用户及时采取了对应的安全措施就不会受到它们的影响。不过遗憾的是,许多linux的管理员并没有紧密跟踪与自己系统和服务相关的最新信息,所以还是给病毒有可乘之机。

  用户要做好本机的安全工作,特别要关心linux的安全漏洞信息,一旦有新的linux安全漏洞出现,就要及时采取安全措施。此外,还可以配合防火墙规则来限制蠕虫病毒的传播。

  4、后门程序

  后门程序也可以被看成广义的病毒,在linux平台上也非常活跃。linux后门利用系统服务加载、共享库文件注射、rootkit工具包、甚至可装载内核模块(lkm)等技术来实现,许多linux平台下的后门技术与入侵技术相结合,非常隐蔽,难以清除。

  防范:防范此类病毒可以借助一些软件来进行,有一些软件可以帮助用户找出系统中的各种后门程序,比如chkrootkitr、rootkits可以发现蠕虫、后门等。

  5、其它病毒

  在linux平台除了面对针对linux的病毒之外,还要注意到许多windows病毒会存在于linux的文件系统中,当然,这类windows病毒是不会在linux中发作的,但它们有机会传递到windows系统中。

  比如,linux的samba服务器可以作为整个网络中的文件服务器,当有用户将含有windows病毒的文件上传到samba服务器后,samba服务器就成为一个病毒携带者,虽然它不会感染这种windows病毒,但是其它访问过samba服务的人就有可能从中感染到病毒。

  防范:为了整体的安全,在linux系统中也需要能查找和杀除windows病毒。这就需要使用一些专门的反病毒软件。现在,已经有一些开放源码软件和商业软件可供用户选择了,而且其数量正在逐渐增加。

  三、多方入手,剿杀linux病毒

  与windows的病毒相比,从数量上看,linux的病毒几乎可以忽略不计,但是linux病毒的制造者们并不会停止,他们多是一些精通编写代码的黑客,linux自身不可避免地存在的脆弱点很有可能会被他们利用从而编写出各式各样的新linux病毒来。虽然,linux病毒还没有开始泛滥,但如果用户毫无防范概念的话,一旦某个linux病毒暴发,就很可能造成严重的后果。所以linux用户应该及早重视起linux病毒这个问题。

  最后,笔者对linux平台下病毒的防范总结出以下几条建议,仅供参考:

  (1)做好系统加固工作。

  (2)留心安全公告,及时修正漏洞。

  (3)日常操作不要使用root权限进行。

  (4)不要随便安装来历不明的各种设备驱动程序。

  (5)不要在重要的服务器上运行一些来历不明的可执行程序或脚本。

  (6)尽量安装防毒软件,并定期升级病毒代码库。

  (7)对于连接到internet的linux服务器,要定期检测linux病毒。蠕虫和木马是否存在。

  (8)对于提供文件服务的linux服务器,最好部署一款可以同时查杀windows和linux病毒的软件。

  (9)对于提供邮件服务的linux服务器,最好配合使用一个e-mail病毒扫描器。

  总而言之,对于linux平台下病毒的防范要采取多种手段,决不可因为现在linux病毒很少就掉以轻心。

相关新闻
Linux系统如何加载U盘或移动硬盘2007/4/16
谁更安全?红旗呼吁停止口水战2007/4/11
Linux操作系统的安全设置简介2007/1/19
对于linux操作系统下病毒的防范技巧2006/8/30
利用linux安全防护工具2006/5/16
 
    其它相关新闻
·用Regsvr32命令解决系统疑难杂症
·如何隐藏硬盘分区
·卡巴再次误报 将注册表判为木马
·英特尔酷睿2存在安全缺陷
·赛门铁克误杀受损用户理赔网站开通
·蹊跷的微软后门事件
·spoolsv.exe系统进程介绍
    最新新闻
·磁碟机病毒的十大罪行
·病毒预警:光华反病毒资讯(7月16日-7月22日)
·病毒预警:光华反病毒资讯(7月9日-7月15日)
·用Regsvr32命令解决系统疑难杂症
·Windows的DLL文件原理与修改方法
·如何隐藏硬盘分区
·攻防全面分析 常用九种攻击方法
·卡巴再次误报 将注册表判为木马
·英特尔酷睿2存在安全缺陷
    相关软件下载
·AVG(原Ewido)Anti-Spyware最新完整病毒库更新(2008.06.02)-Anti-Spyware升级包
·AVG(原Ewido)Anti-Spyware每日增量病毒库更新(2008.06.02)-Anti-Spyware升级包
·Kaspersky Anti-Virus7.0.0.125增量包(2008.05.31)-卡巴斯基升级包
·Kaspersky Internet Security7.0.0.125完整升级包(2008.06.01)-卡巴斯基升级包
·熊猫卫士06月01号最新病毒升级包通用版-熊猫卫士升级包
·Avast杀毒软件病毒库升级包(2008-06-01)for avast! 4.0 VPS更新-Avast升级包
·Avast杀毒软件病毒库升级包(2008-06-01)for avast! 4.x VPS更新-Avast升级包
·小红伞AntiVir最新病毒库(2008.06.01) for WindowsNT/2000/XP-小红伞升级包
·McAfee VirusScan DAT 5306病毒库-麦咖啡升级包
·更多相关杀毒软件
  [本站导航]  
瑞星  瑞星杀毒软件瑞星升级包 瑞星杀毒瑞星2007 瑞星在线杀毒瑞星杀毒软件下载瑞星升级
卡巴斯基  卡巴斯基下载卡巴斯基6.0卡巴斯基杀毒软件卡巴斯基7.0卡巴斯基病毒库卡巴斯基升级包
江民  江民杀毒软件江民杀毒江民2007江民杀毒软件下载江民升级包江民升级江民离线升级包
金山毒霸  金山毒霸2007下载金山毒霸下载金山毒霸2007升级包金山毒霸升级金山毒霸杀毒软件
诺顿  诺顿杀毒软件诺顿杀毒诺顿病毒库诺顿企业版诺顿升级包诺顿升级诺顿下载
小红伞AntiVir  德国小红伞小红伞下载小红伞中文小红伞杀毒软件小红伞汉化Avira AntiVir
麦咖啡McAfee  麦咖啡杀毒软件麦咖啡升级包麦咖啡8.0麦咖啡企业版麦咖啡8.5mcafee virusscan
NOD32  nod32升级nod32升级服务器nod32下载nod32 2.7nod32升级idnod32更新nod32升级包
F-Secure  F-secure杀毒软件f-secure anti-virusF-secure汉化版F-secure注册机F-secure2007
Dr.Web  dr.web keydr.web cureitdr.web注册码dr.web汉化dr.web病毒库大蜘蛛大蜘蛛杀毒软件
Avast  avast注册码 序列号avast antivirusavast杀毒软件avast中文版avast 升级avast升级包
木马专杀  木马杀客木马克星AVG Ewido Anti-SpywareAVG Ewido Anti-Spyware升级包 更新
防火墙  瑞星防火墙天网防火墙arp防火墙瑞星个人防火墙江民防火墙防火墙下载风云防火墙
流氓软件清理  瑞星卡卡360安全卫士Wopti流氓软件清除大师奇虎360安全卫士360安全卫士绿色版
推荐软件  Firefox火狐浏览器浏览器Picasa照片处理软件非主流图片制作软件非主流照片制作
关于本站 - 广告合作 - 联系我们 - 下载声明 - 网站地图 - RSS2.0 - 合作伙伴:爱客宝
Copyright©1998 - 2007 爱客者 All Rights Reserved

粤ICP备07006801号