电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術文章
文章詳情頁

Linux系統服務器防病毒實戰(圖)

瀏覽:153日期:2023-07-15 10:09:27
;;一、Linux病毒簡介; 隨著Linux應用的日益廣泛,有大量的網絡服務器使用Linux操作系統。由于Linux的桌面應用和Windows相比還有一定的差距,所以在企業應用中往往是Linux和Windows操作系統共存形成異構網絡。在服務器端大多使用Linux和Unix的,桌面端使用Windows;XP、Vista。Linux操作系統一直被認為是Windows系統的勁敵,因為它不僅安全、穩定、成本低,而且很少發現有病毒傳播。但是,隨著越來越多的服務器、工作站和個人電腦使用Linux軟件,電腦病毒制造者也開始攻擊這一系統。對于Linux系統無論是服務器,還是工作站的安全性和權限控制都是比較強大的,這主要得力于其優秀的技術設計,不僅使它的作業系統難以宕機,而且也使其難以被濫用。Unix經過20多年的發展和完善,已經變得非常堅固,而Linux基本上繼承了它的優點。在Linux里,如果不是超級用戶,那么惡意感染系統文件的程序將很難得逞。當然,這并不是說Linux就無懈可擊,病毒從本質上來說是一種二進制的可執行的程序。速客一號(Slammer)、沖擊波(Blast)、霸王蟲(Sobig)、;米蟲(Mimail)、勞拉(Win32.Xorala)病毒等惡性程序雖然不會損壞Linux服務器,但是卻會傳播給訪問它的Windows系統平臺的計算機。 Linux平臺下的病毒分類: 1、可執行文件型病毒:可執行文件型病毒是指能夠寄生在文件中的,以文件為主要感染對象的病毒。病毒制造者們無論使用什么武器,匯編或者C,要感染ELF文件都是輕而易舉的事情。這方面的病毒有Lindose。 2、蠕蟲(worm)病毒:1988年Morris蠕蟲爆發后,Eugene;H.;Spafford;為了區分蠕蟲和病毒,給出了蠕蟲的技術角度的定義,“計算機蠕蟲可以獨立運行,并能把自身的一個包含所有功能的版本傳播到另外的計算機上。”在Linux平臺下,蠕蟲病毒極為猖獗,像利用系統漏洞進行傳播的ramen,lion,Slapper等,這些病毒都感染了大量的Linux系統,造成了巨大的損失。 3、腳本病毒:目前出現比較多的是使用shell腳本語言編寫的病毒。此類病毒編寫較為簡單,但是破壞力同樣驚人。我們知道,Linux系統中有許多的以.sh結尾的腳本文件,而一個短短十數行的shell腳本就可以在短時間內遍歷整個硬盤中的所有腳本文件,進行感染。 4、后門程序:在廣義的病毒定義概念中,后門也已經納入了病毒的范疇?;钴S在Windows系統中的后門這一入侵者的利器在Linux平臺下同樣極為活躍。從增加系統超級用戶賬號的簡單后門,到利用系統服務加載,共享庫文件注射,rootkit工具包,甚至可裝載內核模塊(LKM),Linux平臺下的后門技術發展非常成熟,隱蔽性強,難以清除。是Linux系統管理員極為頭疼的問題。

  二、Linux 服務器病毒防范策略

綜合以上介紹,可以看到總體來說計算機病毒對Linux系統存在較小的危險。但是由于各種原因在企業應用中往往是Linux和Windows操作系統共存形成異構網絡。在服務器端大多使用Linux和Unix的,桌面端使用Windows 。所以為Linux的防范病毒策略分成幾個部分:

可執行文件型病毒、蠕蟲(worm)病毒、腳本病毒的防范通過安裝GPL查殺病毒軟件基本可以防范。服務器端可以使用avast! for Linux/Unix Servers它是工作在命令行下的,運行時可以較少占用系統資源。工作站用戶可以選擇avast! Linux Home Edition,可以運行在任何X-Windows環境下面,比如KDE或Gnome等。對于后門程序防范可以采用LIDS(http://www.lids.org/ )和Chkrootkit(http://www.chkrootkit.org/ ),LIDS是Linux內核補丁和系統管理員工具(lidsadm),它加強了Linus內核??梢员Wodev/目錄下的重要文件。而Chkrootkit可以檢測系統的日志和文件,查看是否有惡意程序侵入系統,并且尋找關聯到不同惡意程序的信號。最新版本的Chkrootkit0.48可以檢測出sniffers、Trojans、worms、rootkit等59種。代理服務器squid是一款非常優秀的代理服務器軟件,但是并沒有專門的病毒過濾功能。可以考慮使用德國開放源碼愛好者開發的一款基于Linux的病毒過濾代理服務器――HAVP(http://www.server-side.de/ )。HAVP病毒過濾代理服務器軟件既可以獨立使用,也可以與Squid串聯使用,增強Squid代理服務器的病毒過濾功能。提供郵件服務是Linux服務器中重要應用。可以使用ClamAV(http://www.clamwin.com/ ),ClamAV 全名是 Clam AntiVirus,它跟Liunx一樣強調公開程序代碼、免費授權等觀念,ClamAV 目前可以偵測超過40,000 種病毒、蠕蟲、安全程序,并且隨時更新數據庫,有一組分布在世界各地的病毒專家,24小時更新及維護病毒數據庫,任何人發現可疑病毒也可以隨時跟她們取得 聯系,立刻更新病毒碼,在極短的時間內,網絡上采用ClamAV的郵件服務器就完成最新的防護動作。

另外在Linux服務器上推薦使用命令行防病毒工具,雖然Linux桌面應用發展很快,但是命令行(shell)在Linux中依然有很強的生命力。即使在X Window下,系統管理員經常也要與命令行打交道,使用鍵盤次數要明顯高于鼠標。對于Linux系統管理員來說,在命令行下操作的重要性是不言而喻的。因為啟動X―Window管理器將會消耗大量系統資源。

三、安裝配置

Linux 平臺:包括所有 Linux 分發版本 (只限 x86 平臺) 帶 GLIBC 版本 2.1 或者更高的并且已安裝pthreads庫 ,486 處理器 (Pentium 或者建議更高的) ,32 MB RAM (建議 64 MB )系統要求:100兆硬盤空間。

說明:可以使用命令查看 glibc 版本:rpm -qa | grep glibc,glibc 版本必須比大等于 2.1.4-25 。Glibc 是提供系統調用和基本函數的 C 庫,比如open, malloc, printf等等。所有動態連接的程序都要用到它。Linux下最常用的多線程支持庫為Pthread庫,它是glibc庫的組成部分。

avast! for Linux/Unix Servers 官方網址:http://www.avast.com/cns/company.html ,是著名的捷克殺毒軟件。

主要特點:

擁有 avast! 殺毒內核的avast! for Linux/Unix 殺毒套裝是專為 UNIX-like 作業系統而設的.此套裝由命令行掃描器,相當于守護程序的常駐掃描器,和訪問常駐掃描器的客戶端組成.

殺毒內核

avast! For Linux 的殺毒內核跟 Windows 系統的是完全一樣的, 那就是說,Linux 版本包含所有Windows殺毒內核的尖端功能. 最新版本的 avast! 殺毒內核擁有突出的查殺效能, 而且性能相當高,它可以檢測出100%的流行病毒(已經在用戶之間傳播的病毒).還有出色的檢測安全病毒功能和極低的誤報率. 此內核通過 ICSA 實驗室認證; 而且經常參加 Virus Bulletin 雜志的測試, 屢次獲得 VB100 獎項. 像Windows版本的 avast! 一樣 , avast! 的 Linux 殺毒引擎有突出的解壓功能. 它可以掃描, MAPI, CAB, ACE, CHM, 7ZIP 和 NTFS 流. 而且還可以掃描以下的壓縮文檔: ARJ, ZIP, MIME (+ 所有組合格式), DBX (Outlook Express 壓縮檔), RAR, TAR, GZIP, BZIP2, ZOO, ARC, LHA/LHX, TNEF (winmail.dat), CPIO, RPM, ISO, 和 SIS. 另外它還支持一些可執行壓縮器 (例如 PKLite, Diet, UPX, AsPack, PeShield, PeProtect, FSG 和 MEW).

自動更新

病毒防護的另外一個關鍵是病毒數據庫的更新. 當前版本并未采用增量式更新. 當病毒定義文件被更改整個 VPS 文件需要被新文件取替.

命令行掃描器

經驗豐富的用戶欣賞典型的從命令行控制的手動掃描器, . 它允許掃描指定目錄里面的文件和本地及遠程卷. 當然命令行掃描器還可掃描通過網絡掛載的卷. 程序是非常靈活的; 它可以接收大量參數指令. 它還能夠創建大量供分析用的報告文件. 掃描器能夠在 STDIN/STDOUT 模式運作,把它用作管道過濾器. 這個模式主要是在shell腳本上使用的.

后臺掃描器

殺毒daemon在后臺運作.第三方應用程序可通過UNIX sockets訪問殺毒daemon.Daemon可在指定用戶的指定目錄內使用.安裝套裝包括安裝訪問殺毒daemon的客戶端.

1. 軟件下載安裝

#wget;http://files.avast.com/files/linux/libavastengine-4.7.1-1.i586.rpm #rpm;ivh;libavastengine-4.7.1-1.i586.rpm #wget;http://files.avast.com/files/linux/avast4server-3.0.1-1.i586.rpm #rpm;ivh;avast4server-3.0.1-1.i586.rpm

注意安裝順序,默認軟件包安裝在/var/lib/avast4 目錄下。另外注意: 程序需要一個有效的注冊號才能正常運作,可在http://www.avast.com/cns/linux-server-demo-license.php 請求獲得。

2. 查看avast手冊頁

avast是命令行下工作軟件,軟件提供請詳細的手冊頁面。使用前請詳細閱讀。avast的手冊頁面如圖1 。

圖1 avast的手冊頁面

首先把獲得許可證文件拷貝到:/var/lib/avast4 目錄。

#cp;License.dat;/var/lib/avast4

Avast安裝后會產生兩個工具:

-病毒庫守護進程 (名稱是 'avastcmd')

-病毒掃描程序 (名稱是 'avastd')

病毒庫守護進程'avastcmd'在Redhat Linux 下的啟動、停止、重新啟動、重新加載配置文件、查看狀態的命令如下:

/etc/init.d/avastd [start|stop|restart|reload|status]

在Slackware linux下的啟動、停止、重新啟動、重新加載配置文件、查看狀態的命令如下:

/etc/rc.d/rc.avastd [start|stop|restart|reload|status]

在Freebsd操作系統下的啟動、停止、重新啟動、重新加載配置文件、查看狀態的命令如下:

/usr/local/etc/rc.d/avastd.sh [start|stop|restart|reload|status]

如果希望病毒庫守護進程'avastcmd'自動運行,可以打開如圖2所示的窗口,在avast服務選項加上*(用空格鍵),然后重新啟動系統,這樣系統會啟動avast服務。

圖2 自動啟動服務守護進程

標簽: Linux系統
主站蜘蛛池模板: 渣土车电机,太阳能跟踪器电机,蜗轮蜗杆减速电机厂家-淄博传强电机 | 建筑资质代办_工程施工资质办理_资质代办公司_北京众聚企服 | 直齿驱动-新型回转驱动和回转支承解决方案提供商-不二传动 | 房屋质量检测-厂房抗震鉴定-玻璃幕墙检测-房屋安全鉴定机构 | 长沙发电机-湖南发电机-柴油发电机供应厂家-长沙明邦智能科技 | 精密交叉滚子轴承厂家,转盘轴承,YRT转台轴承-洛阳千协轴承 | 冲锋衣滑雪服厂家-冲锋衣定制工厂-滑雪服加工厂-广东睿牛户外(S-GERT) | 控显科技 - 工控一体机、工业显示器、工业平板电脑源头厂家 | 佛山商标注册_商标注册代理|专利注册申请_商标注册公司_鸿邦知识产权 | 【铜排折弯机,钢丝折弯成型机,汽车发泡钢丝折弯机,线材折弯机厂家,线材成型机,铁线折弯机】贝朗折弯机厂家_东莞市贝朗自动化设备有限公司 | 移动机器人产业联盟官网 | 广西绿桂涂料--承接隔热涂料、隔音涂料、真石漆、多彩仿石漆等涂料工程双包施工 | 艾乐贝拉细胞研究中心 | 国家组织工程种子细胞库华南分库 | 制氮设备_PSA制氮机_激光切割制氮机_氮气机生产厂家-苏州西斯气体设备有限公司 | 小型高低温循环试验箱-可程式高低温湿热交变试验箱-东莞市拓德环境测试设备有限公司 | 美国PARKER齿轮泵,美国PARKER柱塞泵,美国PARKER叶片泵,美国PARKER电磁阀,美国PARKER比例阀-上海维特锐实业发展有限公司二部 | 圆周直径尺-小孔内视镜-纤维研磨刷-东莞市高腾达精密工具 | 铝合金重力铸造_铝合金翻砂铸造_铝铸件厂家-东莞市铝得旺五金制品有限公司 | 高低温万能试验机_拉力试验机_拉伸试验机-馥勒仪器科技(上海)有限公司 | 振动时效_振动时效仪_超声波冲击设备-济南驰奥机电设备有限公司 北京宣传片拍摄_产品宣传片拍摄_宣传片制作公司-现像传媒 | 冷油器-冷油器换管改造-连云港灵动列管式冷油器生产厂家 | 伊卡洛斯软装首页-电动窗帘,别墅窗帘,定制窗帘,江浙沪1000+别墅窗帘案例 | 北京租车牌|京牌指标租赁|小客车指标出租 | 球磨机,节能球磨机价格,水泥球磨机厂家,粉煤灰球磨机-吉宏机械制造有限公司 | 艺术涂料_进口艺术涂料_艺术涂料加盟_艺术涂料十大品牌 -英国蒙太奇艺术涂料 | C形臂_动态平板DR_动态平板胃肠机生产厂家制造商-普爱医疗 | 杭州火蝠电商_京东代运营_拼多多全托管代运营【天猫代运营】 | 广东恩亿梯电源有限公司【官网】_UPS不间断电源|EPS应急电源|模块化机房|电动汽车充电桩_UPS电源厂家(恩亿梯UPS电源,UPS不间断电源,不间断电源UPS) | 青州搬家公司电话_青州搬家公司哪家好「鸿喜」青州搬家 | 呼末二氧化碳|ETCO2模块采样管_气体干燥管_气体过滤器-湖南纳雄医疗器械有限公司 | 温州中研白癜风专科_温州治疗白癜风_温州治疗白癜风医院哪家好_温州哪里治疗白癜风 | 水厂污泥地磅|污泥处理地磅厂家|地磅无人值守称重系统升级改造|地磅自动称重系统维修-河南成辉电子科技有限公司 | 包装机_厂家_价格-山东包装机有限公司 | 钢格栅板_钢格板网_格栅板-做专业的热镀锌钢格栅板厂家-安平县迎瑞丝网制造有限公司 | 全温度恒温培养摇床-大容量-立式-远红外二氧化碳培养箱|南荣百科 | 安徽免检低氮锅炉_合肥燃油锅炉_安徽蒸汽发生器_合肥燃气锅炉-合肥扬诺锅炉有限公司 | 超声波电磁流量计-液位计-孔板流量计-料位计-江苏信仪自动化仪表有限公司 | nalgene洗瓶,nalgene量筒,nalgene窄口瓶,nalgene放水口大瓶,浙江省nalgene代理-杭州雷琪实验器材有限公司 | 浙江寺庙设计-杭州寺院设计-宁波寺庙规划_汉匠 | 品牌设计_VI设计_电影海报设计_包装设计_LOGO设计-Bacross新越品牌顾问 | 合肥仿石砖_合肥pc砖厂家_合肥PC仿石砖_安徽旭坤建材有限公司 |