AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / ubuntu / 问题 / 13265
In Process
Sid
Sid
Asked: 2010-11-15 12:42:30 +0800 CST2010-11-15 12:42:30 +0800 CST 2010-11-15 12:42:30 +0800 CST

如何检测和删除Linux木马?

  • 772

我最近(重新)偶然发现了这一点:Linux 木马近一年没有被注意到(Unreal IRCd)

是的,我知道从不受信任的来源添加一些随机 PPA/软件是自找麻烦(或更糟)。我从不这样做,但很多人这样做(许多 Linux 博客和小报提倡为花哨的应用程序添加 PPA,但没有警告它可能会破坏您的系统或更糟的是,会危及您的安全。)

如何检测和删除特洛伊木马或流氓应用程序/脚本?

security malware
  • 5 5 个回答
  • 31790 Views

5 个回答

  • Voted
  1. Scott Reeves
    2010-11-19T16:45:12+08:002010-11-19T16:45:12+08:00

    它总是带有检测软件的猫捉老鼠游戏。创建了新的恶意软件,更新了扫描程序以检测它。两者之间总是存在滞后。有些程序使用启发式方法来观察软件正在做什么并试图捕捉不需要的活动,但在我看来,这不是一个完美的解决方案并且会占用资源。

    我的建议很简单,不要安装来自您不信任的来源的软件,但如果您像我一样无法避免诱惑,请将它们放在虚拟机(即 virtualbox)中并使用它直到您有信心它既不会破坏您的系统,也不会做您不想要的事情。

    同样,这不是一个完美的解决方案,但就目前而言,虚拟机最有可能将您的机器与不需要的东西隔离开来。

    • 5
  2. Johanna Larsson
    2010-11-16T06:25:20+08:002010-11-16T06:25:20+08:00

    大多数 Linux/Unix 反恶意软件只是搜索 Windows 恶意软件。Linux 恶意软件的出现通常非常有限,即使在安全更新缓慢或没有更新的情况下也是如此。

    基本上,您只使用您信任并每天更新的软件,这就是您保持安全的方式。

    • 1
  3. Andrew Tappert
    2012-07-25T10:04:29+08:002012-07-25T10:04:29+08:00

    另一位回应称:“这始终是一场带有检测软件的猫捉老鼠游戏。”
    我不同意。

    对于依赖签名或启发式来检测恶意软件的方法而言,情况就是如此。
    但是还有另一种检测恶意软件的方法:验证已知商品:

    • Tripwire、AIDE等可以验证磁盘上的文件。

    • Second Look可以验证正在运行的内核和进程。
      Second Look 使用内存取证来直接检查操作系统、活动服务和应用程序。
      它将内存中的代码与 Linux 发行版供应商发布的代码进行比较。通过这种方式,它可以立即查明由 rootkit 和后门以及未经授权的程序(木马等)进行的恶意修改。

    (披露:我是 Second Look 的首席开发人员。)

    • 1
  4. Steve Tose
    2010-11-16T03:39:09+08:002010-11-16T03:39:09+08:00

    Kaspersky 和 ​​avg 都有他们提供的解决方案,McAfee 有一个可能在 Ubuntu 上可用的 Red Hat 解决方案。avg 在这里: http: //free.avg.com/us-en/download

    你可能会觉得这篇文章很有趣: http: //math-www.uni-paderborn.de/~axel/bliss/

    我的心态是,如果您以 root 身份运行任何您以后担心的东西,您可能应该重新安装。您传输的任何文件都应该删除可执行位以及“chmod ugo -x”

    • 0
  5. antman1380
    2010-11-16T06:20:02+08:002010-11-16T06:20:02+08:00

    您也可以从软件中心尝试 ClamAV

    • 0

相关问题

  • 服务器的最佳rootkit删除工具?

  • 从 Ubuntu 中完全删除密钥环是否安全?

  • 如何从命令行仅安装安全更新?关于如何管理更新的一些提示

  • iptables 的图形用户界面?

  • 如何与无头服务器进行图形交互?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    如何安装 .run 文件?

    • 7 个回答
  • Marko Smith

    如何列出所有已安装的软件包

    • 24 个回答
  • Marko Smith

    如何获得 CPU 温度?

    • 21 个回答
  • Marko Smith

    无法锁定管理目录 (/var/lib/dpkg/) 是另一个进程在使用它吗?

    • 25 个回答
  • Marko Smith

    如何使用命令行将用户添加为新的 sudoer?

    • 7 个回答
  • Marko Smith

    更改文件夹权限和所有权

    • 9 个回答
  • Marko Smith

    你如何重新启动Apache?

    • 13 个回答
  • Marko Smith

    如何卸载软件?

    • 11 个回答
  • Marko Smith

    如何删除 PPA?

    • 26 个回答
  • Martin Hope
    NES 如何启用或禁用服务? 2010-12-30 13:03:32 +0800 CST
  • Martin Hope
    Ivan 如何列出所有已安装的软件包 2010-12-17 18:08:49 +0800 CST
  • Martin Hope
    La Ode Adam Saputra 无法锁定管理目录 (/var/lib/dpkg/) 是另一个进程在使用它吗? 2010-11-30 18:12:48 +0800 CST
  • Martin Hope
    Olivier Lalonde 如何在结束 ssh 会话后保持进程运行? 2010-10-22 04:09:13 +0800 CST
  • Martin Hope
    David B 如何使用命令行将用户添加为新的 sudoer? 2010-10-16 04:02:45 +0800 CST
  • Martin Hope
    Hans 如何删除旧内核版本以清理启动菜单? 2010-08-21 19:37:01 +0800 CST
  • Martin Hope
    David Barry 如何从命令行确定目录(文件夹)的总大小? 2010-08-06 10:20:23 +0800 CST
  • Martin Hope
    jfoucher “以下软件包已被保留:”为什么以及如何解决? 2010-08-01 13:59:22 +0800 CST
  • Martin Hope
    David Ashford 如何删除 PPA? 2010-07-30 01:09:42 +0800 CST

热门标签

10.10 10.04 gnome networking server command-line package-management software-recommendation sound xorg

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve