网络安全 频道

病毒肆虐横行 Linux系统防毒不容忽视

    【IT168 专稿】当Windows操作系统漏洞百出之时,不少企业的网络管理员纷纷在网络服务器中安装了Linux操作系统,短短时间,Linux应用走进了各大企业的机房。在企业网管的心目中, Linux是代表着安全,而且没有病毒侵蚀Linux,事实果真如此吗?在实际应用中,Linux系统已经成为黑客们的攻击对象,Linux系统如何防范病毒已经不容忽视。

    Linux系统安全神话已然不在
    病毒无处不在,无孔不入。从“熊猫烧香”的肆虐横行,到“灰鸽子”的再次泛滥,数亿网民体验到了病毒来袭时的疯狂,也见识到了操作系统的脆弱。在Windows操作系统大行其道的今天,在比尔大叔铜墙铁壁似的技术壁垒下,黑客们找出了一个又一个的技术漏洞,这些漏洞成为危及操作系统安全的一大隐患。

    为了寻找相对的安全,不少企业开始放弃Windows操作系统,改用Linux这款号称绝对安全的操作系统。然而,在实际应用中,企业网管体验到了Windows漏洞百出的尴尬之后,再次体验到了Linux系统脆弱的一面。1996年,Linux系统下的第一个病毒Staog问世,尽管该病毒的破坏力并不强,可这个病毒的出现,打破了Linux系统无病毒的言论,也打破了Linux系统绝对安全的神话。随后,Linux系统下的病毒数目逐渐增多,Linux系统也在饱受病毒的威胁。图一

杀毒软件正在扫描Linux中的病毒

    相比之下,Linux系统下的病毒数目不及Windows系统平台下病毒的千分之一,可Linux系统的用户数量与Windows相比更是风马牛不相及。值得关注的是,随着时间的推移,Linux系统下病毒的破坏力逐渐增强。2001年发现的Ramen病毒,可以通过网络自动传播,无需人工干预,这与Windows系统下的蠕虫病毒非常相似。

    回溯病毒的发展历史可以发现,病毒的泛滥肆虐与用户数量多少有着直接的关系。在Windows操作系统还未大面积普及时,Windows平台下的病毒也是寥寥无几,当Windows成为一种主流的操作系统时,病毒随之泛滥。目前,Linux系统的市场份额呈现增长趋势,这意味着Linux系统已经不再安全,Linux系统的病毒防范问题也应引起企业网管人员的重视。

    多方入手保障Linux系统安全
    有句话说得好,兵来将挡,水来土掩,对付病毒的入侵亦是如此。面对日益猖獗的Linux病毒,企业网管只能多方入手,保障Linux系统的安全。其实,Linux系统下的防病毒工作与Windows平台下有着诸多的相似之处。

    1、安装防毒软件
    众所周知,为了防止病毒侵蚀Windows操作系统,可以安装防毒软件,Linux系统也一样。要想让Linux系统远离病毒的骚扰,必须安装防毒软件。不过,由于Linux系统的用户数量相对较小,相应的防毒软件种类也很少。目前Linux下的防病毒软件主要分为基于开放源代码的防病毒软件和商业防毒软件两大部分,前者有德国SEBASTIAN、H+BEDV AntiVir/X公司的Anti Vir Linux,后者包括GeCAD Software 的RAV Anti Virus Desktop For Linux v8等。在上述的防病毒软件中,最常用的产品是AntiVir Linux。软件本身是基于命令行的工具,因此在一些高级参数配置上需要管理员较高的水平。在桌面级产品中,RAV Anti Virus Desktop For Linux v8是颇受用户青睐的产品。图二

在Linux下安装防毒软件

    安装了防毒软件之下,可以防止Linux平台下的常见病毒。不过,防毒软件对于Linux系统平台下脚本病毒的防范能力是非常有限的。脚本病毒多为使用shell脚本语言编写的病毒,这类病毒编写较为简单,但破坏力却同样惊人,像以.sh结尾的脚本文件,一个短短数十行的shell脚本就可以在短时间内感染硬盘中所有的脚本文件。由于Linux是开放式的操作系统,这使得Linux下的病毒更具隐蔽性,清除更困难,因此,仅仅安装防毒软件是仅仅不够的。

    2、封堵Linux系统的系统漏洞
    任何一款操作系统都会有漏洞,Linux系统也不例外。在实际应用中,一些病毒或者入侵者会利用系统漏洞进行传播,要想让Linux系统远离病毒,必须封堵系统漏洞。熟悉Windows操作系统的人都知道,Windows系统用户无法定制,而Linux系统全部是用户定制的,这导致Linux系统存在太多的安全漏洞。

    ①合理配置Linux各分区:在日常使用中,切忌将root分区纪录数据,如log文件和电邮,因为大量的日志文件或垃圾邮件会导致系统崩溃。因此,笔者强烈建议网管为/var开辟单独的分区,用来存放日志和邮件,以避免root分区被溢出。最好为特殊的应用程序单独开一个分区,特别是可以产生大量日志的程序。另外建议为/home单独分一个区,这样它们就无法填满/分区,从而避免了部分针对Linux分区溢出的恶意攻击。

    ②管好Linux的口令:与Windows操作系统一样,Linux的安全机制,更多的是建立在用户管理和口令方面。在安装了Linux系统之后,一定要检查系统自动生成了几个用户,对于一些不常用的帐号可以删除。更重要的是,一定要管好超级用户root的口令。从理论上来讲,再复杂的密码也可能被破解,为了防止Linux超级用户口令被破解,网管人员可以不定期的更换root用户的登录口令。图三

Linux系统超级用户口令设置

    ③关闭无用的服务:如同Windows XP和Windows 2003操作系统一样,Linux系统同样存在一些有安全隐患的服务。这些有安全隐患的服务,有可能会成为黑客攻击的对象,或者是病毒入侵的通道,为此,要想保障系统的安全,一定要关闭一些无用的服务。

    ④加强系统日志管理:Linux的一个出色功能就是可以定制日志生成。默认情况下,Linux系统提供了完善的日志管理。通过系统日志,网管可以查看到登录到系统的所有情况。不过,Linux系统并没有提供ftp登录日志,网管可以修改/etc/ftpaccess 或者/etc/inetd.conf,来保证每一个ftp连接日志都能够纪录下来。通过对系统日志的管理,网管可以详细掌握系统的每一个行为,有助于检查系统的安全情况。

    无论是内核还是界面,Linux系统与Windows系统有着本质的不同,但防范病毒入侵的方法都是相同的,安装防病毒软件和封杀系统存在的安全漏洞。与Windows系统相比,Linux的安全性能有了大幅的提升,但这绝不意味着Linux系统就绝对安全。任何事物都不是绝对的,Linux系统的安全也不例外。目前,尽管Linux平台下的病毒并不多,破坏力也不太大,但Linux防毒已经不容忽视。企业网管必须做好全面的安全防范工作,阻止病毒入侵Linux系统

0
相关文章