首页 | 资讯动态 | linux基础 | 系统管理 | 网络管理 | 编程开发 | linux数据库 | 服务器技术 | linux相关 | linux认证 | 嵌入式 | 下载中心 | 专题 | linux招聘 | HR | 镜像
OKLinux中文技术站
·设为首页
·加入收藏
·联系我们
系统管理: 中文环境 系统管理 桌面应用 内核技术 | Linux基础: 基础入门 安装配置 常用命令 经验技巧 软件应用 | Linux数据库: Mysql Postgre Oracle DB2 Sybase other
网络管理: 网络安全 网络应用 Linux服务器 环境配置 黑客安全 | 编程开发: PHP CC++ Python Perl Shell 嵌入式开发 java jsp | PHP技术: PHP基础 PHP技巧 PHP应用 PHP文摘
搜索中心 Linux招聘 Linux专题 Apache | Linux相关: 硬件相关 Linux解决方案 Linux认证 企业应用 其它Unix | 相关下载: 资料下载 参考手册 开发工具 服务器类 软路由 其它
 技术搜索:
会员中心 注册会员 高级搜索  
  → 当前位置:首页>网络管理>网络安全>正文

Linux 服务器病毒防范策略

http://www.oklinux.cn  2009-05-03  Linux社区    会员收藏  游客收藏  【 】 
您查看的文章来源于http://www.oklinux.cn

总体来说计算机病毒对Linux系统存在较小的危险。但是由于各种原因在企业应用中往往是Linux和Windows操作系统共存形成异构网络。在服务器端大多使用Linux和Unix的,桌面端使用Windows 。所以为Linux的防范病毒策略分成两个部分:

1. 针对Linux本身(服务器和使用其作为桌面的计算机)防范策略。

可执行文件型病毒、蠕虫(worm)病毒、脚本病毒的防范通过安装GPL查杀病毒软件基本可以防范。服务器端可以使用f-prot它是工作在命令行下的,运行时可以较少占用系统资源。桌面用户可以选择tkantivir是用Tcl/Tk写的,可以运行在任何X-Windows环境下面,比如KDE或Gnome等。

对于后门程序防范可以采用LIDS和Chkrootkit,LIDS是Linux内核补丁和系统管理员工具(lidsadm),它加强了Linus内核。可以保护dev/目录下的重要文件。而Chkrootkit可以检测系统的日志和文件,查看是否有恶意程序侵入系统,并且寻找关联到不同恶意程序的信号。最新版本的Chkrootkit0.45可以检测出sniffers、Trojans、worms、rootkit等59种。

此外对于Linux服务器来说运行的软件大都是开源软件,而且都在不停升级,稳定版和测试版交替出现。在www.apache.org 等网站上,最新的ChangeLog中都写着:bug fix, security bug fix的字样。所以Linux系统管理员要经常的关注相关网站的bug fix和升级,及时升级或添加补丁。千万不要报侥幸心理,否则一个Shell脚本就可能拿下你的网站。套用一句名言:你的服务器永远可能在第二天被黑客接管。

2.针对使用Linux服务器后端的Windows系统的病毒防范策略。

许多企业使用代理服务器接入互联网,许多用户Windows系统进行都是在进行HTTP网页浏览和文件下载时感染病毒,所以可以在代理服务器上加挂一个病毒过滤器,对用户浏览的HTTP网页进行病毒检测,发现有用户浏览网页感染病毒的状况即由代理服务器进行阻断,丢弃带有病毒的请求,将不安全的进程阻止在代理服务器内,禁止带有病毒的数据向客户端计算机传播。

squid是一款非常优秀的代理服务器软件,但是并没有专门的病毒过滤功能。可以考虑使用德国开放源码爱好者开发的一款基于Linux的病毒过滤代理服务器——HAVP,HAVP病毒过滤代理服务器软件既可以独立使用,也可以与Squid串联(www.britepic.org)使用,增强Squid代理服务器的病毒过滤功能。提供邮件服务是Linux服务器中重要应用。可以使用ClamAV,ClamAV 全名是 Clam AntiVirus,它跟Liunx一样强调公开程序代码、免费授权等观念,ClamAV 目前可以侦测超过40,000 种病毒、蠕虫、木马程序,并且随时更新数据库,有一组分布在世界各地的病毒专家,24小时更新及维护病毒数据库,任何人发现可疑病毒也可以随时跟她们取得 联系,立刻更新病毒码,在极短的时间内,网络上采用ClamAV的邮件服务器就完成最新的防护动作。


上一篇:LinuxKernel agp子系统某些文件本地信息泄露漏洞   下一篇:如何增强 Linux 系统的安全性

收藏于收藏夹】 【评论】 【推荐】 【打印】 【关闭
相关文档
·如何增强 Linux 系统的安全性
·LinuxKernel agp子系统某些文件本地信息泄露漏洞
·Mozilla火狐3升级版修复危急安全漏洞 Linux版则不受影
·系统安全:用LIDS构建Linux的钢铁城堡
·安全:Unix操作系统入侵追踪反击战
·Linux爆本地提权漏洞 请立即更新udev程序
·Intel CPU缓存中毒威胁Linux
·Snort搭建安全的Linux服务器
·Linux设置之根据网络部署情况选择合适的安全等级
·简略讲解对Linux服务器的四种入侵级别
·Linux系统基于Cacti的监控和报警
·利用MRTG监控Apache状态
·中小企业Linux网络安全策略
·Mac和Linux堡垒将面临新的攻击
·VMware漏洞:Windows虚拟机可攻击Mac主机
·Unix多用户操作系统下的安全措施
发表评论
密码: 匿名评论
评论内容:

(不超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规)
 
  最新文档
·如何增强 Linux 系统的安全性
·LinuxKernel agp子系统某些文件本地信
·Mozilla火狐3升级版修复危急安全漏洞 L
·系统安全:用LIDS构建Linux的钢铁城堡
·安全:Unix操作系统入侵追踪反击战
·Linux爆本地提权漏洞 请立即更新udev程
·Intel CPU缓存中毒威胁Linux
·Snort搭建安全的Linux服务器
·Linux设置之根据网络部署情况选择合适
·简略讲解对Linux服务器的四种入侵级别
·Linux系统基于Cacti的监控和报警
·利用MRTG监控Apache状态
  阅读排行
·Ubuntu中UFW防火墙的安装及使用
·Ubuntu里安装配置防火墙
·Ubuntu下轻松安装小红伞杀毒软件
·SUSE Linux 默认的iptables防火墙配置
·为Linux服务器部署高效防毒软件
·Linux安全之网上惊现傻瓜型病毒制作工
·通过Linux工具来全面保障无线网络安全
·常用log4j配置
·Linux下破解路由器WEP加密
·Linux下安装配置NTOP监视网络使用情况[
·从Linux内核的漏洞角度考虑系统安全
·CentOS Linux关闭防火墙
·linux安全:Linux ACL 体验
·使用SSL 保护VNC应用程序
·linux 下使用tc的相关概念
网摘收藏: