Yama uygulanmadan bırakılan Windows XP, İnternet'e bağlandıktan birkaç dakika sonra kuruyup ölmesine neden olabilecek kötü amaçlı yazılımlara karşı savunmasızdır. Düzeltme ekinden sonra bile Windows, üçüncü taraf güvenlik araçlarını zorunlu hale getiren virüs ve casus yazılım saldırılarına maruz kalır. Öte yandan Linux, İnternet yoluyla yapılan saldırılara nispeten dayanıklı olmakla ünlüdür. Ancak, Windows'u takip eden tehditlere karşı gerçekten bağışık mı?
Cevap uzun zamandır ve hala da nitelikli bir evet. Elbette, bazen virüsler, solucanlar ve rootkit'ler özellikle Linux sistemlerini tehlikeye atmak için yazılır. Ancak birkaç büyük hatadan kaçınırsanız, aşağıda ele alacağım nedenlerden dolayı, bu nispeten az sayıdaki tehdidin size gerçek bir zarar vermesi pek olası değildir. Bununla birlikte, tamamen sağlıklı bir şekilde uyumak için, Linux sisteminizi kötü amaçlı yazılımlardan korumak için bazı adımlar atmanız gerekebilir.
Tablolar Döndü
Linux sisteminizin muhtemelen saldırılara karşı güvenli olmasının ilk nedeni: Linux'un son sürümleri (çekirdek 2.4 ve 2.6), "iptables" adı verilen yerleşik bir güvenlik duvarını içerir; varsayılan. Bir solucan veya bir kişi uzaktan Linux kutunuza girmeye çalışırsa veya çok da uzak değilse, iptables basitçe arkasını döner ve gelen bağlantıyı yok sayar – saldırgan, saldırıya uğrayan yerde bir sistemin var olup olmadığını bile bilmeyecektir. adres.
Linux sisteminizde posta, Web, FTP veya diğer sunucuları çalıştırmıyorsanız, muhtemelen hiçbir zaman iptables'ın varsayılan ayarlarını değiştirmeniz gerekmeyecektir. Ancak, diğer yerel sistemlerle dosya ve yazıcı paylaşımını etkinleştirmek için Samba sunucu paketini kullanırsanız, iptables'ta Samba sunucusuna gelen bağlantıları etkinleştirmeniz gerekir.
SuSE 10.1'de (en rahat olduğum dağıtım), Yast2 yapılandırma aracı bu değişikliği birkaç tıklamayla yapmanızı sağlar: güvenlik duvarı "Güvenlik ve Kullanıcılar" bölümünde, tıklayın İzin Verilen Hizmetler sol panelde seçin Samba Sunucusu 'İzin Verilecek Hizmet' menüsünden ve ardından Ekle, Sonraki, Kabul Et değişikliği yapmak için. Dağıtımınız benzer bir arabirimden yoksunsa, Luigi Genoni'nin grafiksel iptables yapılandırma arabirimini deneyin, Knet filtresi. Ve elbette iptables'ı komut satırından yapılandırabilirsiniz; Troy Johnson'ın Samba ve IPTable'lar sayfası size nasıl olduğunu gösterir.Antivirüs–Yalnızca Windows İçin Değil
İşte Linux'un casus yazılımları saptırma eğiliminde olmasının bir başka nedeni: Varsayılan olarak, çoğu Linux dağıtımı sizi akıllı bir şekilde genellikle kötü amaçlı kodun hesabı ele geçirmesine izin vermeyen bir hesap türüne sahip, daha düşük ayrıcalıklı bir kullanıcı sistem. Bir şekilde bir Linux virüsünün veya solucanının bilgisayarınızda çalışmasına izin verdiniz mi? Her şeye gücü yeten kök hesabına giriş yapmak, kötü amaçlı yazılımın sistemin (ve diğer kullanıcıların) hesaplarına saldırmasını engeller. Dosyalar. Bu nedenle, Linux sistem yapılandırmalarını değiştirmek için genellikle root olarak (root şifresiyle) oturum açmanız gerekir. Bunun aksine, varsayılan Windows XP kullanıcı hesabı, virüslere ve diğer tehditlere PC'yi bulaştırmak ve zarar vermek için daha fazla alan sağlayan tam ayrıcalıklı yöneticidir.
Dolayısıyla, mevcut güvenlik duvarını devre dışı bırakmayarak ve günlük Web'de gezinme ve e-posta için kök olarak oturum açmayarak, tehditlerin büyük çoğunluğundan kaçınacaksınız. Makinenizi solucanlara, rootkit'lere ve diğer istismarlara maruz bırakan kaçınılmaz güvenlik açıklarını kapatmak için yazılımınızı düzenli olarak güncelleyerek kendinizi daha da güvende tutun.
Ancak, tanıdığınız biri aklını kaybedip root olarak oturum açar ve ardından bir program çalıştırırsa vahşi doğada var olduğu bilinen birkaç Linux virüsünden biri ile enfekte, bu virüs kesinlikle yok edebilir veya çalabilir Kullanıcı bilgisi. Virüs bulaşmasını önleyecek kadar akıllı olduğunuzu düşünseniz bile, posta kutunuzda dolaşan dosyalar, Samba dosya paylaşımları (sürücü olarak monte edilen paylaşılan dosyalar) ve diğer depolama mekanizmaları diğerlerine bulaşmaya yönelik virüsler içerebilir. sistemler. Bunlar, Linux bilgisayarınızda virüsten koruma yazılımı kullanmak isteyebileceğiniz geçerli nedenlerdir.
Ticari Linux antivirüs ürünleri olmasına rağmen, paradan tasarruf edin ve bunun yerine birkaç mükemmel ücretsiz yardımcı programdan biriyle başlayın. Daha da iyisi, yalnızca ücretsiz değil, aynı zamanda açık kaynaklı olanı seçin: nefis bir şekilde adlandırılmış Clam AntiVirüs. Başlıca Linux dağıtımlarının çoğu için ikili paketlere (derleme gerekmez) ek olarak, ClamAV Windows ve Mac OS X için de mevcuttur.
Ticari geçmişe sahip bir antivirüs yazılımını tercih ederseniz, Grisoft'un ünlü Linux sürümünü deneyin. AVG Anti-Virüs Ücretsiz Sürüm. Linux'un doğal güvenliği nedeniyle, kaydettiğiniz sistem size ait olmayabilir, ancak kötü amaçlı yazılımları tamamen engellemek için üzerinize düşeni yapacaksınız.