최근 우분투를 사용하기 시작했습니다. 우분투에 바이러스 백신 프로그램을 설치하는 시점이 궁금합니다. 수퍼 유저에서는 "윈도우 바이러스"만 탐지하고 제거한다는 의견을 찾았습니다. 다른 OS가없는 경우 바이러스 백신을 설치할 때 요점이 있습니까?
내가 아는 한 Linux에는 바이러스가 없습니다. 맬웨어 및 기타 유해한 프로그램은 어떻습니까? 보호 소프트웨어를 설치하지 않는 것이 안전합니까?
최근 우분투를 사용하기 시작했습니다. 우분투에 바이러스 백신 프로그램을 설치하는 시점이 궁금합니다. 수퍼 유저에서는 "윈도우 바이러스"만 탐지하고 제거한다는 의견을 찾았습니다. 다른 OS가없는 경우 바이러스 백신을 설치할 때 요점이 있습니까?
내가 아는 한 Linux에는 바이러스가 없습니다. 맬웨어 및 기타 유해한 프로그램은 어떻습니까? 보호 소프트웨어를 설치하지 않는 것이 안전합니까?
답변:
이것은 단순히 사실이 아닙니다. 'Nix.에서 실행할 수있는 여러 유형의 악성 코드가 있습니다.
요점은 (그리고 오해), Windows에 비해 훨씬 적다는 것입니다. 어떤 이유로 든 Windows에서 AV를 사용하는 것이 일반적입니다.
http://en.wikipedia.org/wiki/Linux_malware
리눅스를위한 몇몇 AV 프로그램이있다 .
수퍼 유저에 대한 추가 정보 도 있습니다 . 나머지 'my'답변은 해당 게시물의 답변에서 복사됩니다.
글쎄요, 사실은 아닙니다 ... 리눅스 시스템을 대상으로하는 바이러스를 개발하는 해커의 영향을 덜받습니다. 일반 소비자 용 컴퓨터는 일반적으로 Windows에서 실행되므로 많은 사용자를 대상으로 할 때는 Windows를 사용하는 것이 좋습니다.
리눅스와 바이러스를 오해하지 마십시오. 확실히 리눅스 바이러스가 있습니다.
일부 배포판에는 예를 들어 우분투의 SELinux 와 같은 추가 보호 계층이 있습니다. 그런 다음 기본 방화벽이 있으며 외계 파일에 자동으로 실행 권한이 없다는 사실이 있습니다. 실행 전에 특정 실행 권한을 부여해야합니다 .
그렇다면 리눅스를 바이러스에 대한 어려운 장소로 만드는 몇 가지 다른 요소가 있습니다. 일반적으로 Linux 시스템의 루트가 아닌 사용자는 바이러스를 탐지하지 않고 전파 할 수있는 실행 파일이 거의 없습니다. 일부 프로그램은
sudo
집이 아닌 다른 디렉토리를 실행하거나 액세스 / 수정하기 전에 루트 (또는를 사용하여 ) 로 로그인하기 만하면 됩니다. Windows에서와 같이 잘 퍼지는 실행 가능한 바이러스를 개발하는 것은 훨씬 어렵습니다.최신 정보:
아래에서 언급 한 것처럼 Linux를 실행하는 대부분의 컴퓨터는 자신이하는 일에 대해 한두 가지를 알고있는 사람들이 실행하는 서버입니다. 데스크탑 용으로 Linux를 실행하는 사람들은 일반적으로 자신이하는 일을 알고 선택합니다. 거의 모든 컴퓨터 문맹자는 Windows를 실행하므로 해당 컴퓨터를 감염시키는 것이 훨씬 쉽습니다. "이 기계는 내가 바이러스에 감염되었다고 알려주고 바이러스를 제거하려면이 바이러스 백신 프로그램 인 'FAKETrojanHunter'를 구입해야합니다 ... 알았어, 갑시다!"
Linux 배포 / 설치 자체가 동일하지 않기 때문에 가능한 한 효율적으로 감염시키는 맬웨어를 개발하기가 더 어렵습니다. 또한 Linux에서 실행되는 거의 모든 소프트웨어는 공개 소스이므로 공개 소스이기 때문에 맬웨어를 훨씬 쉽게 감지 할 수 있습니다.
Furthermore, almost all software run on Linux is Open Source, making malware much more easily detectable since it's source is open to the public.
뭐?! * nix 시스템에서 실행되는 소프트웨어가 FLOSS가 아니라는 예가 많이 있습니다 (특히 기업 부문). 그리고 맬웨어 작성자가 왜 코드를 공개해야합니까?! Almost all computer illiterate run Windows and therefore it's much easier to get those computers infected.
여러분이 설명하는 것을 "사회 공학"이라고하며, 이는 브라우저 나 플러그인 익스플로잇과 같은 주요 공격 경로와 완전히 다릅니다.
먼저 Ubuntu-Gnu-Linux가 왜 더 안전한지 묻습니다.
또한 다음을 수행해야합니다.
참고 : Gnu / Linux는 완벽하지 않습니다. 많은 문제가 있습니다. 현재 보안을 향상시키는 새로운 방법에 대한 연구가 진행되고 있습니다. 그러나 여전히 나머지 것보다 낫습니다 (일부 BSD 제외)
그렇습니다. 페이로드의 일부로 Windows 전용 바이러스가있는 파일이 있고 Linux 시스템을 통과한다고 가정하십시오. 이메일이나 USB 스틱으로 친구에게 보내기 전에 제거 할 수 있습니다. 이런 일이 발생하면 바이러스는 이제 Windows 시스템에 있습니다.
그것은 당신이하는 일에 달려 있습니다.
스틱 사용자 분포 제공하는 소프트웨어로는 , 같은 플래시와 자바와 같은 비린내가 브라우저 플러그인을 방지하고, 항상 자신의 시스템을 업데이트 안티 바이러스를 필요로하지 않습니다.
그 이유는 간단합니다. 안티 바이러스는 알려진 바이러스 만 탐지 할 수 있습니다 . 그의 시스템이 정시에 보안 업데이트를받는 경우에도 마찬가지 입니다. 보안 업데이트는 일반적으로 바이러스 백신 서명만큼 빠르게 롤백되기 때문입니다.
Windows 사용자를위한 파일 서버를 운영하는 경우, 안티 바이러스가 Windows 사용자를 보호하기 를 원합니다 .
비공식 패키지 리포지토리 "PPA"에서 타사 소프트웨어 설치를 좋아하는 경우 자동 보안 업데이트를받지 않고 항상 최신 트렌드를 뛰어 넘는 소프트웨어 를 수동으로 설치하는 경우 에도 Windows를 실행 해보십시오 Linux 에서 sofware를 사용 하면 인터넷을 통해 서명되지 않은 소프트웨어를 다운로드하는 일반 Windows 사용자만큼 취약합니다 . 바이러스 백신을 받으십시오.
전력 관리자는 시스템의 주요 부분에 대한 체크섬을 자주 계산하여 사이트 외부로 보내 비교할 수있는 자체 도구를 작성합니다. 대부분의 파일은 공식 소프트웨어 패키지에서 제공되므로 올바른 체크섬에 대한 알려진 "진실"이 있습니다. 시스템 파일의 수정은 신속하게 감지되지만 체크섬 서비스는 상용이 아닌 사용자 지정 솔루션이므로 공격자는이 숨겨진 트랩을 놓치고 경고를 트리거합니다. 트립 와이어와 같은 상용 솔루션이 있지만 바이러스를 비활성화하기가 매우 쉽습니다. 바이러스가 실제로 멀어지고 이전에 관리자가 수작업으로 제작 한 샌드 박스 및 SELinux 정책에 의해 중지되지 않은 경우 -동조. 안티 바이러스는 사실상 이점이 없습니다.
*.exe
파일에 쓰도록 AV 소프트웨어를 구성해야했던 것을 분명히 기억 합니다. 정상적인 사용시 실행 파일 쓰기는 발생하지 않아야하기 때문입니다 (소프트웨어 설치 등은 제외).
Linux 바이러스는 분명히 더 드물며 실제로 피해를 줄 수있는 수준으로 침투하기는 더 어렵지만 존재합니다.
Linux 시스템에서는 침투 / 공격에 대해 더 많은 걱정을합니다. 일반 SSH 포트에서 SSH 서버를 실행했을 때 중국에서 하루에 수백 번의 로그인 시도가 나타났습니다. 대부분 임의의 계정 / 암호 조합이지만 포트를 더 높이 이동할 정도로 긴장했습니다.
Windows 스타일 바이러스 백신보다 tripwire와 같은 시스템에서 훨씬 더 많은 혜택을 얻을 것이라고 생각합니다. 트립웨어는 로그에서 특정 패턴을 검사하고 높은 권한을 감시하며 파일에 대한 권한 변경을 감시합니다.
Linux는 다른 OS와 마찬가지로 감염 될 수 있지만 바이러스 백신 서비스를 사용하는 시스템에 부담을주는 것은 의미가 없습니다 . 왜냐하면:
나는 다른 저장소의 앱을 사용하고 위험한 인터넷 영역을 방문하여 아무런 문제가 발생하지 않고 Linux에서 수년간 일하고 있습니다. 너무 걱정하지 마십시오 : D