黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 网管频道 >> *NIX网管 >> 正文
·没有路由密码权限时的鸽08-23·上网安全 Vista自我防范10-11
·让濒临崩溃的Windows XP10-11·有备无患,快速自制救急10-11
·要你好看!Windows看图工10-11·空间赞助网提供不同类型10-11
·讨论net.exe和net1.exe的10-10·让3389远程桌面传输更通10-10
·巧妙入侵渗透赌博站10-10·Aspx空间扫权限工具10-10
·Windows2003最新提权工具10-10·易淘乐提供100M免费全能10-10
·系统开机密码忘了不着急10-09·中意网络提供免费100M免10-09
·与众不同 Windows XP开始10-08·让桌面图标翻跟斗 在XP上10-08
·上海宽元站长资助计划-提10-08·个性化Windows XP的任务10-07
·趣盘提供3G免费网络硬盘10-07·秀山热线提供200MB免费全10-07
·一次艰辛的提权过程10-06·成功入侵IT大卖场的渗透10-06
·mysqlhack- MYSQL利用工10-06·lanker一句话PHP后门客户10-06
·WIXI提供3G免费多媒体网10-06·新人网络提供100M/ftp免10-06
·如何利用QQ带来高流量10-05·UuShare提供免费网络文件10-05
[推荐]资深网管教你对抗Linux系统病毒
      ★★★★★

资深网管教你对抗Linux系统病毒

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2006-9-19 9:09:58
   相对于Windows系统而言,Linux稳定、成本低廉,而且非常安全。如果不是超级用户,恶意感染系统文件的程序很难得逞,也很少发现病毒在Linux上传播。但这并不是说Linux就真的无懈可击了。

    如今,越来越多的服务器、工作站和个人电脑开始使用Linux,电脑病毒制造者也开始攻击这一系统。尽管我们所熟知的威力强大的计算机病毒并不会损坏Linux服务器,但却可能传播给和它接触的装有Windows系统的计算机。在实际工作中病毒经常栖息于linux系统中,虽然不会对该系统造成什么危害,但是却可以充当windows系统病毒的司令部,使查杀网络中windows系统病毒成为一件非常困难的事情。

    一,linux平台下病毒种类:

    目前来看,Linux平台下的病毒主要分为以下4大类:
    (1)可执行文件型病毒,指能够寄生在文件中的以文件为主要感染对象的病毒。
    (2)蠕虫(worm)病毒,Linux平台下的蠕虫病毒极为猖獗,像利用系统漏洞进行传播的ramen、 lion、 Slapper等,这些病毒都感染了大量的Linux系统,造成了巨大的损失。
    (3)脚本病毒,多为使用shell脚本语言编写的病毒,这类病毒编写较为简单,但破坏力却同样惊人,像以.sh结尾的脚本文件,一个短短数十行的shell脚本就可以在短时间内感染硬盘中所有的脚本文件。
    (4)后门程序,从增加系统超级用户帐号的简单后门,到利用系统服务加载、共享库文件注射、rootkit工具包,甚至可以装载内核模块(LKM)而产生的后门,Linux平台下的后门技术发展非常成熟,隐蔽性强,难以清除,已经成为Linux系统管理员极为头疼的问题。

    二,linux平台下防毒软件:

    Linux下的防毒软件主要分成基于开放源代码的防毒软件和商业防毒软件两大部分,前者有德国SEBASTIAN、H+BEDV AntiVir/X公司的Anti Vir Linux,后者包括GeCAD Software 的RAV Anti Virus Desktop For Linux v8等。

    另外,尽管Linux桌面应用发展很快,但是命令行(shell) 在Linux中依然有着很强的生命力,因为启动X-Window管理器将还消耗大量系统资源。所以,笔者重点介绍一下如何使用Anti Linux在命令行下查杀病毒。

    小提示:
    Anti Linux是德国SEBASTIAN、H+BEDV AntiVir/X公司的针对Linux的杀毒软件,可以查杀各种蠕虫病毒、引导区病毒、StarOffice宏病毒,最新版本是2.0.9。

    三,查杀环境介绍:

    硬件:中央处理器,兼容Intel X86处理器Pentium200以上,32MB(推荐64MB)内存,100MB硬盘空间,显示内存4MB。
    软件:内核版本2.2以上,Gcc版本2.95以上。

    四,安装查杀软件:

    下面就由笔者带领各位IT168的网络管理员读者在命令行中一步步的安装LINUX操作系统下的杀毒软件。

    第一步:首先要做的是检查Linux服务器中glibc文件的版本号,以便下载对应的软件。可以使用下面这个命令:
#rpm-qalgrep glibc

    第二步:判断好glibc的版本号后,就可以下载对应的版本。

    第三步:软件安装,使用下面的命令完成。
    #gunzip avlxsrv.tar.gz
    #tar vxf avlxsrv.tar
    #cd avlxsrv
    #./install
    接着会出现一个安装向导,按照系统提示既可很方便地安装这个软件。

    第四步:软件使用,AntiVir Linux是基于命令行的工具,配合一些参数使用,可以更有效地查杀Linux、Windows病毒。其基本的操作格式为AntiVir [options][path]。

    小提示:
    AntiVir Linux还有很多参数可以使用,如果你想知道更详细的参数说明,可以使用#antivir——help来查看。另外这里还要提一下CRC文件,对于Linux系统,出于安全考虑,一般系统管理员是依靠时间戳和系统校验的程序来辨别一个二进制文件是否已被改变。所以说Linux的sum程序基于CRC校验。

[1] [2] 下一页

文章录入:cainiaowang    责任编辑:sygbox 
【字体:
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886