在計(jì)算機(jī)的發(fā)展史上,惡意軟件和病毒攻擊層出不窮。Linux的安全問題始終未能在大眾范圍里引起注意。但對(duì)于專業(yè)人士而言,Linux系統(tǒng)上的攻擊雖然隱藏在水面之下,威脅卻與日俱增。
雖然Linux操作系統(tǒng)相當(dāng)穩(wěn)定和安全,但它們可能不完全免疫威脅。所有計(jì)算機(jī)系統(tǒng)都可能遭受惡意軟件和病毒攻擊,其中包括運(yùn)行基于Linux的操作系統(tǒng)的系統(tǒng)。更何況,一臺(tái)服務(wù)器被攻擊造成的損失可能會(huì)遠(yuǎn)超一臺(tái)個(gè)人PC,黑客的獲益也將更多,這也讓一大部分黑客的目光轉(zhuǎn)向Linux平臺(tái)。
因此,我們需要保護(hù)我們的Linux系統(tǒng)免受各種形式的威脅,例如可通過多種方式傳輸?shù)牟《荆◥阂獯a,電子郵件附件,惡意URL,僅提及的幾個(gè)rootkit。
1. ClamAV
ClamAV是一個(gè)免費(fèi)且開源的,適用于Linux系統(tǒng)的多功能反病毒工具包。它用于檢測(cè)特洛伊木馬,病毒,惡意軟件和其他惡意威脅。這是郵件網(wǎng)關(guān)掃描軟件的標(biāo)準(zhǔn);它支持幾乎所有的郵件文件格式。
以下是其眾所周知的功能:
它是跨平臺(tái)的;適用于Linux,Windows和Mac OS X
符合POSIX,便攜式
容易安裝和使用
主要來自命令行界面
支持讀寫掃描(僅限Linux)
提供病毒數(shù)據(jù)庫更新
它可以掃描檔案和壓縮文件(也可以防止歸檔***),內(nèi)置支持包括Zip,Tar,7Zip,Rar等。
2. ClamTk
ClamTk是基于流行命令行的ClamAV(Clam Antivirus)的輕量級(jí)圖形前端,使用Perl和Gtk庫編寫,用于類Unix系統(tǒng)(如Linux和FreeBSD)。
它旨在成為一款易于使用的按需防病毒掃描程序。這是一款運(yùn)行平穩(wěn)的可靠圖形防病毒軟件,它可以快速完成任務(wù)。
3. ChkrootKit
ChkrootKit是一個(gè)免費(fèi)的開源輕量級(jí)工具包,用于在本地檢查rootkit的跡象。
它包含各種程序/腳本,其中包括:
chkrootkit - 一個(gè)用于檢查rootkit修改的系統(tǒng)二進(jìn)制文件的shell腳本。
chklastlog.c - 這將檢查lastlog刪除。
chkwtmp.c - 這會(huì)檢查wtmp刪除。
check_wtmpx.c - 檢查wtmpx刪除(僅限Solaris)。
chkproc.c - 檢查LKM木馬的跡象。
chkdirs.c - 這檢查LKM木馬的跡象。
strings.c - 它執(zhí)行快速和臟的字符串替換。
chkutmp.c - 檢查utmp刪除。
4. RookKit獵人
Rootkit Hunter是用于POSIX兼容系統(tǒng)的卓越的輕量級(jí)開源安全監(jiān)控和分析工具。它適用于Linux和FreeBSD。
它是一款適用于Linux系統(tǒng)從后門,rootkit到各種本地攻擊的各種威脅的掃描器。
其他重要功能還包括:
它是基于命令行的
它使用簡單,并提供全面的檢查功能。
它使用SHA-1哈希比較來檢測(cè)惡意條目。
它是可移植的,并與大多數(shù)基于UNIX的系統(tǒng)兼容。
5. Comodo反病毒Linux版(CAVL)
Comodo是一款功能強(qiáng)大的跨平臺(tái)防病毒和電子郵件過濾軟件。用于Linux的Comodo Anti-virus可提供強(qiáng)大的病毒防護(hù)功能,并具有可完全配置的反垃圾郵件系統(tǒng)的附加功能。
針對(duì)Linux的Comodo反病毒功能包括:
只需安裝即可忘記,不需要煩人的虛假警報(bào),只需堅(jiān)實(shí)的病毒防護(hù)。
提供主動(dòng)防病毒保護(hù),攔截所有已知的威脅。
可選自動(dòng)更新以獲得最新的病毒防護(hù)。
配有掃描計(jì)劃程序,詳細(xì)的事件查看器和自定義掃描配置文件。
提供與Postfix,Qmail,Sendmail和Exim MTA兼容的郵件過濾器。
6. Sophos For Linux
針對(duì)Linux的Sophos防病毒軟件是一款針對(duì)各種Linux發(fā)行版的穩(wěn)定可靠的防病毒軟件。
它檢測(cè)并根除您的Linux計(jì)算機(jī)上的病毒(包括蠕蟲和特洛伊木馬)。它還可以查找并阻止所有可能存儲(chǔ)在Linux計(jì)算機(jī)上并傳輸?shù)椒荓inux計(jì)算機(jī)的非Linux病毒。
您可以從命令行界面以root身份運(yùn)行所有命令(用于運(yùn)行按需掃描的savscan除外)。
以下是Sophos For Linux的顯著特點(diǎn):
易于安裝,運(yùn)行安靜。
這是有效和安全的。
它可以通過按訪問,按需或計(jì)劃掃描來檢測(cè)和阻止惡意軟件。
提供出色的性能,對(duì)系統(tǒng)影響很小。
提供廣泛的平臺(tái)覆蓋。
7. BitDefender For Unices
BitDefender For Unices是一款強(qiáng)大且多功能的防病毒軟件套件,適用于Linux和FreeBSD。它通過掃描病毒和惡意軟件在基于Unix和Windows的磁盤分區(qū)上提供保護(hù)和按需掃描。
以下是它的一些顯著特點(diǎn):
啟用檔案掃描。
支持桌面集成。
它具有直觀的GUI和強(qiáng)大的命令行界面,支持OS腳本工具。
它可以將受感染的文件隔離到受保護(hù)的目錄中。
8. F-PROT對(duì)于Linux
適用于Linux工作站的F-PROT防病毒軟件是一款免費(fèi)強(qiáng)大的掃描引擎,適用于家庭/個(gè)人工作站。為了有效地消除威脅運(yùn)行Linux的工作站的病毒而開發(fā),它提供了對(duì)宏病毒和其他形式的惡意軟件(包括木馬)的全面保護(hù)。
以下是它的一些特殊功能:
它支持Linux x86的32位和64位版本。
它掃描了2119958多個(gè)已知病毒及其變體。
它能夠使用cron執(zhí)行預(yù)定掃描。
它掃描硬盤驅(qū)動(dòng)器,CD-ROM,軟盤,網(wǎng)絡(luò)驅(qū)動(dòng)器,目錄和特定文件。
它還可以掃描引導(dǎo)扇區(qū)病毒,宏病毒和特洛伊木馬的圖像。
-
Linux系統(tǒng)
+關(guān)注
關(guān)注
4文章
594瀏覽量
27429
原文標(biāo)題:Linux下的8個(gè)開源安全工具,再也不怕黑客啦
文章出處:【微信號(hào):magedu-Linux,微信公眾號(hào):馬哥Linux運(yùn)維】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論