前沿拓展:
eset nod32 用戶(hù)名
http://zhidao.baidu.com/q郵箱看鏈接吧
Linux 比其他**作系統(tǒng)更安全可靠。但這并不是在使用 Linux 時(shí)不使用防**軟件或防火墻的唯一原因。Linux 并非無(wú)懈可擊。事實(shí)上,這是給大量 Linux 用戶(hù)帶來(lái)問(wèn)題的關(guān)于信息安全的最常見(jiàn)神話(huà)之一。如果您盲目相信這一點(diǎn)并停止監(jiān)視計(jì)算機(jī)的性能,那么您很可能會(huì)被黑客入侵。
僅僅因?yàn)?Linux 存在安全漏洞并不意味著您需要防**軟件或防火墻。當(dāng)然,您始終可以安裝防**軟件,這并沒(méi)有什么問(wèn)題,但這里有幾個(gè)原因說(shuō)明這樣做可能沒(méi)有您想象的那么有用。
Linux 不需要防**或防火墻
Linux 惡意軟件幾乎不存在
由于 Linux 發(fā)行版是桌面計(jì)算機(jī)最不流行的**作系統(tǒng),而且 Linux 用戶(hù)通常都受過(guò)很好的技術(shù)培訓(xùn),因此對(duì) Linux 系統(tǒng)的黑客攻擊是不利的,黑客看不到滲透它們的意義。其他**作系統(tǒng)有更簡(jiǎn)單和更容易攻擊的漏洞,這些漏洞提供了更容易滲透和竊取數(shù)據(jù)的方法。
當(dāng)然,Linux 也有計(jì)算機(jī)**,但這根本不是問(wèn)題,一般用戶(hù)遇到這種情況的概率很小?;ㄙM(fèi)大量時(shí)間、精力和金錢(qián)來(lái)攻擊 Linux 系統(tǒng)是在非常特殊的情況下完成的,即風(fēng)險(xiǎn)太高。
在 Linux 中安裝軟件更安全
想想您如何為 Windows 和 Mac 系統(tǒng)安裝程序。您會(huì)發(fā)現(xiàn)安裝 EXE、MSI 和 DMG 文件要求管理員訪(fǎng)問(wèn)以進(jìn)行必要的安裝更改。這是主要的攻擊媒介,一個(gè)錯(cuò)誤就可能導(dǎo)致計(jì)算機(jī)完全感染。
Linux 使用包管理器,例如 APT 和 YUM。只要您在他們的幫助下使用可靠的存儲(chǔ),感染的風(fēng)險(xiǎn)幾乎為零。當(dāng)然,您也可以在 Linux 上下載和安裝任何程序,以及嘗試未知的 PPA。但是您已經(jīng)知道自己在冒險(xiǎn),并且您可能明白,您始終可以使用許多人的經(jīng)過(guò)驗(yàn)證的存儲(chǔ)庫(kù)從試驗(yàn)和實(shí)驗(yàn)到安全工作。
Linux 保護(hù)自己免受惡意軟件的侵害
Linux 的基本結(jié)構(gòu)使得惡意軟件和計(jì)算機(jī)**很難獲得 root 訪(fǎng)問(wèn)權(quán)限。 即使你感染了木馬或**,它也很難對(duì)**作系統(tǒng)造成任何傷害。 這是由于對(duì) Linux 用戶(hù)的訪(fǎng)問(wèn)權(quán)限進(jìn)行了嚴(yán)格的組織。 Linux 中的每個(gè)文件都有三個(gè)基本的訪(fǎng)問(wèn)權(quán)限:
它的所有者可以用這個(gè)文件做什么?一組用戶(hù)可以用這個(gè)文件做什么?其他人可以用這個(gè)文件做什么?
如果純粹假設(shè)您的 Linux 系統(tǒng)感染了**,它將在您的本地會(huì)話(huà)中啟動(dòng),您使用您的用戶(hù)名和密碼登錄。 這些賬戶(hù)無(wú)權(quán)修改**作系統(tǒng)的主要組件和文件,**的行動(dòng)將受到限制。 基本上,它可以破壞一些用戶(hù)數(shù)據(jù),但它無(wú)法自行傳播,這嚴(yán)重限制了它的**作(當(dāng)然,除非你碰巧使用 sudo 運(yùn)行程序)。
**的有效性受到高度質(zhì)疑
假設(shè)有一天出現(xiàn)了一些超級(jí)計(jì)算機(jī)**,它是專(zhuān)門(mén)為 Linux 系統(tǒng)設(shè)計(jì)的,并且使用了一個(gè)專(zhuān)門(mén)的漏洞利用所利用的看不見(jiàn)和未知的漏洞。在您了解并意識(shí)到正在發(fā)生的事情之前,此惡意軟件會(huì)破壞您的數(shù)據(jù),并讓您想知道您可以采取哪些措施來(lái)防止它。
在這種情況下,防**程序會(huì)幫助您嗎?他肯定做不到。
防**軟件總是比**本身至少落后一步。防**軟件無(wú)法保護(hù)您免受其創(chuàng)建者甚至不知道存在的東西的侵害。實(shí)際上,惡意軟件會(huì)在您的防**軟件學(xué)會(huì)對(duì)抗它之前很久就攻擊您。
你知道防**程序第一掃描什么嗎?他們掃描 Windows 惡意軟件。其中一些也檢測(cè) Linux 感染,但基本上它們總是監(jiān)視和清理 Windows 感染。這個(gè)想法是為了防止**進(jìn)一步感染和傳播到朋友和親戚的電腦。
Linux 上的智能鍵盤(pán)行為通常就足夠了
防火墻只是一個(gè)過(guò)濾器,它決定哪些網(wǎng)絡(luò)數(shù)據(jù)包(即數(shù)據(jù))可以從 Internet 進(jìn)入您的計(jì)算機(jī),哪些可以從您的計(jì)算機(jī)發(fā)送到 Internet。它主要用于允許和/或拒絕傳入連接。出站鏈接很少被過(guò)濾。
對(duì)于大多數(shù) Linux 用戶(hù)來(lái)說(shuō),防火墻是不必要的。
但是,如果您正在運(yùn)行服務(wù)器應(yīng)用程序,您肯定需要防火墻。這可能是網(wǎng)絡(luò)服務(wù)器、電子郵件服務(wù)器、游戲服務(wù)器等。在這種情況下,防火墻將限制傳入連接到某些端口,確保它們只能與正確的服務(wù)器應(yīng)用程序交互。
如果沒(méi)有服務(wù)器應(yīng)用程序在運(yùn)行,防火墻實(shí)際上什么都不做。如果沒(méi)有服務(wù)器進(jìn)程在運(yùn)行,那么您的計(jì)算機(jī)系統(tǒng)不會(huì)掃描傳入連接,這意味著任何人都無(wú)法連接到您的計(jì)算機(jī)。
通常,桌面計(jì)算機(jī)的 Linux 發(fā)行版不運(yùn)行服務(wù)器應(yīng)用程序 – 用戶(hù)必須自己執(zhí)行此**作。同樣,讓我們補(bǔ)充一點(diǎn),在 Linux 臺(tái)式計(jì)算機(jī)上運(yùn)行防火墻并沒(méi)有錯(cuò)。我們只是說(shuō)您可以在沒(méi)有防**軟件或防火墻的情況下安全地運(yùn)行 Linux。
在 Linux 中實(shí)現(xiàn)最大信息安全的一些技巧
盡管列出了原因,當(dāng)然您也可以為 Linux 安裝防**軟件。沒(méi)關(guān)系 – 即使您從未被感染過(guò),也不意味著您會(huì)因?yàn)榘惭b防**軟件而失去任何東西。安全總比后悔好,對(duì)吧?畢竟,Linux 并沒(méi)有很多人想象的那么安全。
與幾乎所有 Linux 軟件一樣,有許多防**解決方案可以完全免費(fèi)安裝和測(cè)試。這些是各種解決方案:適用于 Linux 的 ESET NOD32 Antivirus 被**為最適合 Linux 新手用戶(hù),Bitdefender GravityZone Business Security – 最適合企業(yè)之一,Kaspersky Endpoint Security for Linux – 最適合混合 IT 環(huán)境,Sophos Antivirus Linux 可能是文件服務(wù)器的最佳選擇,Linux 的 Comodo Antivirus 可能是較舊 Linux 發(fā)行版上家庭用戶(hù)的最佳選擇等等。
拓展知識(shí):
原創(chuàng)文章,作者:九賢生活小編,如若轉(zhuǎn)載,請(qǐng)注明出處:http://m.xiesong.cn/86880.html