AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / ubuntu / 问题 / 708835
Accepted
daltonfury42
daltonfury42
Asked: 2015-12-13 07:37:00 +0800 CST2015-12-13 07:37:00 +0800 CST 2015-12-13 07:37:00 +0800 CST

我访问了一个被黑的网站!我应该担心吗?我现在该怎么办?

  • 772

当我在没有防病毒软件的情况下运行 Ubuntu 并访问被黑网站时,我担心安全问题。我觉得这个问题应该在这里而不是其他任何地方问。我似乎无法理解为什么它吸引了很多赞成票和反对票。


我的笔记本电脑上没有运行防病毒软件。我在上面运行定期更新的Ubuntu 14.04。我无意中访问了一个被黑的网站:

在此处输入图像描述

我有点担心,我尝试在运行防病毒软件的 Mac 笔记本电脑上访问同一个网站。防病毒软件阻止我访问该页面,并警告我这是一个恶意/被黑的网站。

我想请教两个问题。

1)我现在应该担心我的笔记本电脑(在没有防病毒软件的情况下运行在 Ubuntu 上)的安全性吗?我有被感染的机会吗?

2) 不管我这次有没有被感染,如果我下次不小心访问了一个被黑的网站,我可以做些什么来降低我没有被感染的可能性?

security
  • 2 2 个回答
  • 2235 Views

2 个回答

  • Voted
  1. Best Answer
    Mark Kirby
    2015-12-13T10:09:08+08:002015-12-13T10:09:08+08:00

    这里没有人可以说如果您被感染,我们无法访问您的计算机。

    我只能说大多数病毒都是针对 Windows 的,机会很低,但机会还是有的。

    我会为您推荐的做法是,在 Ubuntu 上使用防病毒程序对其进行扫描。这是免费和开源的clamav

    sudo apt-get install clamav
    

    更新其数据库

    sudo freshclam
    

    扫描你的整个系统

    clamscan -r / 
    

    或者单个文件夹

    clamscan -r /home
    

    为了一些real-time保护,你可以安装守护进程,它会在启动时自动运行

    sudo apt-get install clamav-daemon
    

    示例输出

    ----------- SCAN SUMMARY -----------
    Known viruses: 33840
    Scanned directories: 145
    Scanned files: 226
    Infected files: 1
    Data scanned: 54.22 MB
    I/O buffer size: 131072 bytes
    Time: 20.831 sec (0 m 20 s)  
    

    这是一些文档,它已过时但有效。测试于 14.04。

    • 4
  2. Sergiy Kolodyazhnyy
    2015-12-13T10:54:56+08:002015-12-13T10:54:56+08:00

    正如在 security.stackexchange.com 上经常提到的那样,删除恶意软件的最佳方法是将其从轨道上摧毁 - 换句话说,重新安装整个操作系统。但是,这可能有点矫枉过正。

    以下是我个人会使用的一些建议:

    • 重新启动计算机,并在重新登录时,不要打开浏览器。运行sudo netstat -tulpan以检查属于 . 以外的站点的任何可疑连接和 IP 地址Canonical's。nslookup <ip-address-here>您可以使用命令检查 ip 地址。
    • sudo大多数恶意软件都是针对 Windows 的,因此除非您以 root 权限(或)运行浏览器,否则您gksu的系统被感染的可能性不大。但以防万一,您可以检查正在使用ps -ef | less命令运行的进程。不能告诉你到底要寻找什么,只是任何可疑的东西。
    • 作为一项安全措施,您也可以删除您的浏览器配置文件。例如,~/.mozilla/firefox如果您是 firefox 用户。任何可能存在的恶意缓存和 cookie 都将消失。请注意,书签将消失。在核对您的个人资料之前,您可能希望将它们导出到一个 html 文件。
    • passwd使用命令更改密码。
    • 进入您的家庭路由器(如果您是从那里浏览的)并更改/设置管理员密码以及更改您的 wifi 密码
    • 1

相关问题

  • 服务器的最佳rootkit删除工具?

  • 从 Ubuntu 中完全删除密钥环是否安全?

  • 如何从命令行仅安装安全更新?关于如何管理更新的一些提示

  • iptables 的图形用户界面?

  • 如何与无头服务器进行图形交互?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    如何运行 .sh 脚本?

    • 16 个回答
  • Marko Smith

    如何安装 .tar.gz(或 .tar.bz2)文件?

    • 14 个回答
  • Marko Smith

    如何列出所有已安装的软件包

    • 24 个回答
  • Marko Smith

    无法锁定管理目录 (/var/lib/dpkg/) 是另一个进程在使用它吗?

    • 25 个回答
  • Martin Hope
    Flimm 如何在没有 sudo 的情况下使用 docker? 2014-06-07 00:17:43 +0800 CST
  • Martin Hope
    Ivan 如何列出所有已安装的软件包 2010-12-17 18:08:49 +0800 CST
  • Martin Hope
    La Ode Adam Saputra 无法锁定管理目录 (/var/lib/dpkg/) 是另一个进程在使用它吗? 2010-11-30 18:12:48 +0800 CST
  • Martin Hope
    David Barry 如何从命令行确定目录(文件夹)的总大小? 2010-08-06 10:20:23 +0800 CST
  • Martin Hope
    jfoucher “以下软件包已被保留:”为什么以及如何解决? 2010-08-01 13:59:22 +0800 CST
  • Martin Hope
    David Ashford 如何删除 PPA? 2010-07-30 01:09:42 +0800 CST

热门标签

10.10 10.04 gnome networking server command-line package-management software-recommendation sound xorg

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve