Нужно ли мне установить антивирусное программное обеспечение? [закрыто]

Я думал, что нет необходимости проверять на вирусы ни в Ubuntu, ни в других дистрибутивах Linux, пока вчера не обнаружил пакеты антивирусных сканеров clamtk и klamav в программном центре Ubuntu.

В связи с этим возникают следующие вопросы:

  • Чем отличаются вирусы в Linux и Windows?
  • Чем отличаются стратегии защиты в Linux и Windows?
  • Нужно ли устанавливать пакет антивирусного сканера в моей системе? Если да, то какой вариант лучше?
236
задан 6 June 2018 в 10:50

24 ответа

Есть вирусы для большинства платформ (первый червь был для DEC VAX), они просто более распространены на Windows. Различные платформы более безопасны, чем другие, но вирус, как правило, может получить пользовательский уровень безопасности, что часто бывает достаточно хорошо, на большинстве платформ. На самом деле, вы можете запускать Windows без вирусного сканера, если держите его в исправлениях и очень осторожны.

Различия от Windows до Linux для вирусов: В Linux вирусу сложнее получить доступ на уровне root (или системном). Но, скорее всего, он все же может получить доступ к вашей адресной книге или сохранить пароли в Firefox (доступ пользовательского уровня).

Strategy: Если вы действительно осторожны и знаете, что делаете, вы можете уйти без сканера. Хорошая стратегия заключается в том, чтобы ваш сканер просто сканировал загружаемые файлы, или если вы везете файл с другого компьютера на USB-диске или дискете (при условии, что она у вас есть). Если вы хотите, вы можете попросить его выполнять регулярное полное сканирование системы. Все дело в том, насколько вы параноик и насколько вероятно, что вы получите вирус.

Для вашего ноутбука я бы посоветовал, чтобы сканер сканировал только скачиваемые файлы и когда вы пересылаете файлы с другого компьютера. Выполнение полного сканирования системы может привести к разрядке аккумулятора.

Очень важным элементом вирусного сканера является обновление его новыми подписями , так что выбирайте пакет, который имеет лучшие обновления подписей, и который работает лучше всего для того, как вы хотите его использовать.

141
ответ дан 6 June 2018 в 10:50

Нужен ли Ubuntu антивирус. Позвольте мне поделиться нашим недавним опытом, мы подошли к концу редевелопмента сайта на новом сервере Linux, работающем под управлением Ubuntu, ROR и Mongo. Сервер должен развернуть наши многочисленные каталоги, которые будут принимать видео / аудио и текстовые данные. Сервер все еще находится в режиме разработки и НЕ общедоступен.

Но у нас было 2 экземпляра установленных вредоносных программ для распространения спама, это было воспринято провайдером как необычный трафик для сервера в режиме разработки. развивающийся. Этот сервер не имеет входящего трафика, за исключением разработчиков (которые), естественно, отрицают, что они являются источником. Но кто еще может это быть, ведь они единственные, у кого есть доступ.

Я хочу сказать, что после развертывания на реальном сервере пользователи нашего сервиса смогут создавать ссылки YouTube и т. Д., Загружать изображения, видео, аудио файлы, данные и PDF-файлы.

К счастью, эти 2 атаки произошли на этапе разработки, если бы они произошли после выпуска сайта, это бы убило нашу службу, так как сервер пришлось бы отключить.

Итак, пока Я понимаю мнение большинства, что Linux / Ubuntu безопасен, боюсь, исходя из нашего опыта, это не так. Поэтому нам необходимо изучить, какие решения безопасности доступны.

0
ответ дан 6 June 2018 в 10:50

Я не запускаю антивирус ни на одном из моих компьютеров, на которых установлен linux. Я не буду говорить, что вам не нужно, но я выбрал не делать этого.

Чтобы запустить файл на linux, вам нужно изменить права доступа к файлу, для которого требуются супер-пользовательские привилегии. Кроме того, Микрософтс windows - это больший рынок для вирусописателей. Вы не делаете продукт, который будет использоваться для крошечной части рынка. То же правило действует и для вирусописателей. Они будут писать вредоносный код на платформу, где есть большинство пользователей.

Другой фактор - это фактически ваш собственный просмотр. Если вы посещаете сомнительные страницы, это увеличивает ваш риск получить вредоносный код на вашем компьютере.

Однако недавняя java-дыра, которая привела к вредоносному коду, может получить те же самые привилегии, что и java-апплет, который вы запускали, может быть фатальной.

Это может теоретически загрузить файл на ваш компьютер и дать ему привилегии для запуска в качестве исполняемого файла.

Много дыр в безопасности в linux на самом деле являются дырами в безопасности в устанавливаемых вами приложениях.

Эта заметка не подразумевает, что вы должны запретить установку антивируса. Доверьтесь своим кишкам! :)

0
ответ дан 6 June 2018 в 10:50

Проблема со сканированием на вирусы под Linux vs под Windows заключается в том, что это более проблематично, чем стоит. Ручное сканирование требует большего усердия и усилий, чем большинство людей. Настройка его на сканирование в фоновом режиме в лучшем случае сложна и невозможна для большинства пользователей.

Так что вы можете это сделать, если у вас есть время и терпение, но для меня это напрасная трата сил. Я не использую Windows, и люди, которые это делают, заслуживают того, что они получают, IMO. Когда вы выбираете Windows, это входит в пакетную поставку. Когда вы выбираете Linux, вы избавитесь от всей этой ерунды. Безопасность встроена, а вирусов для Linux достаточно, чтобы перестать беспокоиться об этом.

0
ответ дан 6 June 2018 в 10:50

Вы спрашиваете, нужно ли вам антивирусное программное обеспечение на вашем рабочем столе. Мой ответ не о технических вопросах, а о юридических. Там, где я живу, банки требуют, чтобы на компьютере, который вы используете для онлайн-банкинга, было установлено антивирусное программное обеспечение. Если у вас есть антивирус (и некоторые другие меры), есть большая вероятность, что вы получите свои деньги обратно. Это зависит от многих вещей, и нет никакой гарантии, но на самом деле они делают это. Из своих собственных журналов они могут видеть много вещей, и они видят шаблоны, которые показывают, что аккаунт действительно взломан.

Если у вас нет антивируса, и ваш счет взломан, они могут обвинить вас, и они могут отказать вам в возвращении денег. Тогда вы можете обратиться в суд и доказать, что они ошибаются, но готовы ли вы пойти на такой риск?

1
ответ дан 6 June 2018 в 10:50

Все программные платформы нуждаются в антивирусной защите. Однако большинство вирусов написаны для Windows и не затронут Linux. Тем не менее, есть до сих пор потенциал вирусов кроссплатформенного типа (Flash, Java PDF и т.д.), которые все еще могут нанести некоторый ущерб любой системе. Кроме того, Linux может быть "носителем" и по-прежнему распространять вирусы по электронной почте или флэш-памяти, не зная об этом, потому что это не оказало на вас никакого влияния. Поэтому я рекомендую установить Clam (Gnome) или Klam (KDE). Она не работает в фоновом режиме и должна обновляться и запускаться вручную примерно каждую неделю или около того.

0
ответ дан 6 June 2018 в 10:50

В самом Linux уже есть несколько довольно аккуратных мер безопасности, а природа линукса не так уж и много вредоносного ПО, так что AV не является существенным.

Причины, по которым это может усложниться, возможно, вы захотите исследовать это

1
ответ дан 6 June 2018 в 10:50

Вирус - это компьютерная программа, которая записывает себя в другую программу, которая потом записывала бы себя в другие программы и так далее. В Ubuntu запись в исполняемые файлы разрешена только root'у. Это означает, что вирус должен получить доступ root, прежде чем он сможет заразить вашу систему. Так что даже если вирус все-таки попадет на ваш компьютер, ему будет очень трудно заразить его на самом деле. Это не невозможно, но трудно.

Но вирус - это не вирус, если только он не способен действительно распространяться. Очень редко пользователи копируют программы непосредственно между собой. Вместо этого вы скачали бы программу у дистрибьютора, который скомпилировал код из исходных текстов, а затем подписал его. Прежде всего, это значит, что вирус был бы неспособен к распространению, потому что его не копируют. Но это также означает, что Ubuntu на самом деле откажется от установки зараженного программного обеспечения просто потому, что сертификат больше не будет действителен. При установке Ubuntu с компакт-диска можно проверить диск на наличие ошибок. Это тот же самый принцип. Если программное обеспечение было изменено, то оно больше недействительно. Будь то из-за взлома или плохой загрузки, на самом деле это не имеет никакого значения.

Другими словами, есть много причин, по которым у вирусов будет безумно мало шансов выжить в Убунту. Настолько, что это можно считать практически невозможным.

Однако, вирусы - это только один из видов вредоносных программ. Производители антивирусов любят использовать это выражение для всего из-за фактора страха. Вполне возможно создание других видов вредоносных программ, например, троянов. На самом деле, на Ubuntu это немного проще, чем на других операционных системах, например, с использованием PPA, но и легче поддается обнаружению. Другими словами, даже если Ubuntu в основном невосприимчива к любому виду вирусов, не безопасно предполагать, что можно запускать только любое программное обеспечение.

1
ответ дан 6 June 2018 в 10:50

Безопасность - это вопрос того, как использовать компьютер. Думая перед тем, как действовать, в большинстве случаев это лучший механизм защиты от вирусов и вредоносного ПО.

Для пользователей из Windows, имеющих антивирус, кажется, очень важно, но они обманываются в ложном чувстве безопасности. Перед тем, как нажать на таинственную ссылку только потому, что Боб сказал вам, что флэш-видео там потрясающее, и вы просто должны его проверить, это такой потенциальный риск.

Всегда дважды подумайте, прежде чем посещать определенный сайт или открывать определенный файл. Если это воняет как рыба это, вероятно, рыба .

Теперь, чтобы ответить на ваш вопрос. Нет, если вы не планируете иметь в своей сети машины с Windows или взаимодействовать с ними каким-либо образом, например, передавать файлы, то нет, вам не нужен никакой антивирус. Если в вашей сети есть машины с Windows или вы планируете передавать файлы с/на такую машину с Windows, то для защиты машины с Windows вы должны использовать один из уже упомянутых антивирусных пакетов.

Команда безопасности делает большую работу по устранению уязвимостей, но эта задача в большинстве случаев выполняется как реакция на определенную уязвимость, просто имейте это в виду.

1
ответ дан 6 June 2018 в 10:50

Это необходимо, если вы хотите сканировать разделы NTFS... Я использую антивирусный клапан с открытым исходным кодом для сканирования моих дисков NTFS. Это потрясающе, но иногда результат может быть ложноположительным, так что убедитесь, прежде чем удалять файл. .Cheers....!

1
ответ дан 6 June 2018 в 10:50

Я не беспокоюсь о том, что моя Ubuntu заразится вирусом, потому что знаю, что шансы очень малы, но у меня установлена avast в случае, если мои окна заразятся, я могу очистить ее от Ubuntu с помощью avast (у меня есть двойная загрузка, XP и Ubuntu).

2
ответ дан 6 June 2018 в 10:50

На самом деле нет, вероятность заразиться вирусом с помощью Linux очень мала; чтобы избежать вредоносных пакетов, старайтесь устанавливать программное обеспечение только из центра программного обеспечения или PPA, которым вы доверяете. Если вы хотите сканировать свои файлы на наличие вирусов для Windows (чтобы предотвратить заражение компьютеров ваших друзей при обмене файлами), вы можете использовать CLAMAV (лучший антивирус Linux с встроенной поддержкой)

3
ответ дан 6 June 2018 в 10:50

Я не согласен с традиционными ответами, в которых утверждается, что сканирование на вирусы не требуется. Именно такое отношение делает Linux все более и более уязвимым.

Единственная причина, по которой сканирование вирусов не требуется, состоит в том, что черные хакеры склонны больше сосредотачиваться на Window $ и портативных устройствах. На самом деле у нас очень мало данных о реальном количестве вирусов и троянов в Linux. Это еще и потому, что над этим работает очень мало охранных фирм. Есть несколько второстепенных общедоступных инструментов . В прошлом были вирусы :

Alaeda – Virus.Linux.Alaeda
Binom – Linux/Binom
Kagob a – Virus.Linux.Kagob.a

Не « отрицайте вредоносное ПО для Linux ». Есть даже небольшое руководство, как .

Тем не менее, в linux есть virusscan. Его немного сложнее использовать, чем традиционные сканеры Windows, но я использовал его в прошлом, чтобы избавиться от вирусов на прыгающих дисках, которые были заражены в окне $:

 sudo apt-get install clamav  # to install it
 man clamav  # for more info

Не слишком беспокойтесь о вирусах, но не t делать вид, что есть 100% уверенность в том, что их не существует. Итак, мой ответ: вероятно, нет необходимости устанавливать антивирусное сканирование, которое непрерывно отслеживает вашу систему, просто не думайте, что Linux-вирусов никогда не было или никогда не было, или что вам никогда не понадобится антивирусное сканирование.

3
ответ дан 6 June 2018 в 10:50

Короткий ответ - НЕТ, но если Вы обмениваетесь файлами с операционной системой Windows, то не помешает установить вирусный инструмент, который можно запустить на своих флеш-накопителях, и таким образом проверить их чистоту перед распространением среди пользователей Windows.

Любые вирусы, содержащиеся в файлах с компьютера под управлением Windows, будут воздействовать только на те же самые компьютеры.

3
ответ дан 6 June 2018 в 10:50

Говоря обо всех проблемах безопасности в целом, , но не учитывая вирусы , Ubuntu имеет встроенную защиту .

Однако, Ubuntu не остановит Вас от установки вредоносного ПО , как это пытаются сделать антивирусы Windows. Например, если кто-то обманом заставит вас установить программы, которые будут шпионить, рассылать спам или уничтожать все ваши данные, то вам не повезло.

Если вы выберете их установку, то доступно гораздо больше механизмов безопасности: правила брандмауэра, антивирусные сканеры, сетевой мониторинг, двухфакторная аутентификация и т.д.... Эти дополнительные механизмы в основном предназначены для серверов, и Вам не нужно беспокоиться о них как о пользователе рабочего стола.

Учитывая это, существует множество уязвимостей, и системы Linux взламываются каждый день по всему миру. Команды безопасности регулярно выходят с обновлениями для исправления этих уязвимостей. Ubuntu имеет свою собственную команду безопасности, которая выпускает обновления и советы для системных администраторов .

Вот обзор об антивирусах и безопасности Ubuntu.

На практике Ubuntu намного безопаснее Windows. С точки зрения подверженности вредоносному ПО, Ubuntu сравнима с Mac. Но как отметил Джакомо, жизнь в почти свободном от вирусов мире может оставить пользователей Mac наивными.

Топ 2 вещи, которые вы можете сделать, чтобы оставаться в дополнительной безопасности:

  1. Установка программного обеспечения только из официального репозитория
  2. Держите ваше программное обеспечение, позволяя менеджеру обновлений делать это вещь
3
ответ дан 6 June 2018 в 10:50

Вы можете попробовать BitDefender Antivirus для юнисов. Это один из лучших сканеров, которые я пробовал с интуитивно понятным графическим интерфейсом и регулярными обновлениями. К сожалению, его можно использовать только в качестве сканера, но он хорош для вложений в электронную почту и USB-накопителей.

http://www.bitdefender.com/world/business/antivirus-for-unices.html

3
ответ дан 6 June 2018 в 10:50

Есть некоторые теоретические вирусы, которые нацелены на системы Linux (будь то специфические или межвирусные программы, распространяющиеся через Ms-Windows), Но никогда не было документированного заражения программ Linux при нормальном использовании рабочего стола.

Если у Вас есть привычка регулярно скачивать программы для Windows из Интернета и запускать их с помощью вина, то Вы должны получить антивирус для их сканирования. Вы также можете подумать об ограничении использования вина другой учетной записью пользователя - в случае, если вредоносная программа windows (зараженная или нет) хочет уничтожить ваши пользовательские данные.

Иначе не беспокойтесь.

5
ответ дан 6 June 2018 в 10:50

Да Ubuntu имеет брандмауэр по умолчанию, но вам нужно его настроить

Ubuntu использует ufw для настройки брандмауэра. Но он может быть не включен по умолчанию.

Чтобы включить брандмауэр, откройте терминал и введите:

sudo ufw enable

Дополнительную информацию можно найти на странице руководства ufw. В типе терминала:

man ufw

Переходя к антивирусной части, в ubuntu нет антивируса по умолчанию, как и в каком-либо известном мне дистрибутиве Linux. Вам не нужна антивирусная программа в Linux. Хотя для Linux их немного, но Linux довольно безопасен в отношении вирусов.

3
ответ дан 6 June 2018 в 10:50

Я всегда запускаю антивирус на своих системах - неважно, Windows, OSX или Ubuntu/Linux. Никогда не думайте, что вы в безопасности - система может ВСЕГДА быть взломана или заражена - даже дистрибутивы на базе Linux. Я помню, как однажды я получил вредоносное программное обеспечение от Gnomelook.org на Ubuntu, потому что я установил заставку для моей системы Ubuntu. Читайте здесь .

И у меня было 1-2 других вредоносных программ Java на моей системе Ubuntu, потому что они были нацелены на OSX и Windows, но он также работал на Ubuntu / Linux. Кто знает, что еще у меня было за это время, потому что я не использовал антивирус.

Конечно, угроза гораздо меньше сейчас (для Ubuntu / Linux на основе дистрибутивов), но, как и Android: Как только она станет более популярной - вы увидите гораздо больше вредоносных программ поднимается из скрытого пепла, потому что это возможно уже сейчас (мое личное мнение в сочетании с тем, что я упоминал ранее).

Я использую бесплатное и личное издание "Bitdefender" на моей системе Ubuntu, потому что Avast не работал с "Ubuntu 12.04", а все остальное было слишком сложно настроить. Конечно, ClamAV хороша и проста (она находится в Центре программного обеспечения Ubuntu), но их реакция на угрозы (по крайней мере, в прошлом) была очень, очень медленной. ClamAV также не хватает многих вирусов Windows -> скорость обнаружения не так хороша, по крайней мере, по сравнению с коммерческими продуктами (например, Bitdefender, Avast и т.д.).

Вердикт: Просто мои два цента на эту тему. Никогда не думайте, что вы в безопасности, потому что это не так. Система всегда может быть заражена так или иначе - всегда. У меня не было ни одной проблемы с Bitdefender на Ubuntu, и хотя антивирусное/безопасное решение никогда не сможет обеспечить вам 100% безопасность - это лучше, чем ничего. Я был заражен вредоносными программами как на OSX, так и на Linux - на двух системах, где большинство ppl в сообществе сказали, что этого не может произойти или где мне сказали, что антивирус не нужен: Community Link

Oranges

5
ответ дан 6 June 2018 в 10:50

Основы экологии. Монокультуры больше страдают от паразитов, чем эндемиты. Популярность Windows и тот факт, что существует лишь горстка различных конфигураций, делают их легкой и выгодной мишенью. Сколько коробок с той точной версией ядра, которое вы запускаете? программного обеспечения, которое вы используете?

Кроме того, в Ubuntu вы практически ежедневно получаете обновления безопасности, а не ждёте следующего пакета обновления.

Более того, 99% программного обеспечения, которое вы запускаете, исходит из доверенных источников.

Тем не менее, AV все еще может быть полезным, например, для проверки файлов Windows, включая ваши WINE программы. Также, на самом деле, есть некоторые вирусы Linux; но они очень тяжело распространяются, и поэтому, в общем, не являются серьезной проблемой. Читайте подробнее здесь.

И, конечно же, Linux не защищает Вас от ошибок в Javascript или веб-браузерах.

Краткое описание антивирусных программ Linux можно посмотреть здесь here.

9
ответ дан 6 June 2018 в 10:50

Он не нужен, так как (вопреки популярной лжи), linux довольно безопасен, и вы вряд ли получите вирус для linux . Ваш риск выше, что вы можете подхватить вирус windows при работе с вином, или что вы можете быть взломаны удаленным пользователем (редкое явление на рабочем столе).

Мое предложение: установите gufw из центра программного обеспечения, включите ваш брандмауэр, вместе с некоторыми дополнительными правилами, если хотите, и, опционально, установите clamav, а также (вместе со свежим климом).

В целом, ваша лучшая защита, это быть вооруженным знанием. Хороший способ сделать это - получить читательскую ленту, как liferea, и следить за популярными сайтами linux, как omgubuntu или сайтами типа /. (slashdot) для новостей, связанных с безопасностью линукса. Не запускайте программы от людей, которым вы не доверяете (это значит, будьте осторожны с теневыми ppa, используйте программы, которые находятся в стандартном репозитории, где это возможно, и не запускайте странные плагины на сайтах, даже если это забавно, когда они не заразили вашу систему linux =P)

Надеюсь, это ответ на ваш вопрос =)

edit: вирусы одинаковы на каждой системе в том смысле, что они все пытаются использовать уязвимость или невежество пользователя, чтобы распространять себя или получить доступ к чему-то, что они не должны делать. На linux это ничем не отличается, но linux более безопасен, гораздо более безопасен. Антивирусное программное обеспечение, которое вы видели, в основном используется для защиты пользователей windows; например, если друг посылает вам зараженный файл, вы можете передать его пользователю windows, не подвергаясь при этом самому себе.

26
ответ дан 6 June 2018 в 10:50

Нет, вам не нужен антивирус (AV)на Ubuntu, чтобы обеспечить безопасность.

Вам необходимо принять другие меры "хорошей гигиены", но, вопреки некоторым вводящим в заблуждение ответам и комментариям, размещенным здесь, Антивирус не входит в их число.

Для начала, кажется, что есть чтобы ввести в заблуждение некоторые из самых популярных ответов здесь между двумя вопросами:

  1. Существование вирусов для Linux и
  2. Способность фактически заразить систему.

Эти два. не то же самое. Определенно существуют «вирусы», которые могут работать в Linux, но для того, чтобы заставить их работать, злоумышленник должен заставить кого-то с локальными привилегиями активно установить их. Это требует, чтобы владелец системы доверял злоумышленнику, загружал программное обеспечение и использовал sudo с паролем для его установки (или запускал его от имени обычного пользователя, чтобы нанести некоторый ущерб на уровне обычного пользователя) . Нетривиальный набор препятствий, которые необходимо преодолеть.

В отличие от некоторых других систем, обычный пользователь, который постоянно обновляет свою систему Ubuntu с помощью исправлений безопасности (что очень легко сделать), обычно не может установить что-то случайно (например, с помощью открытие вложения или нажатие на что-нибудь). Исключение составляют неизвестные уязвимости нулевого дня, но для них антивирус в любом случае будет совершенно неэффективным . Пользователь Ubuntu не работает с правами администратора по умолчанию, а удаленный вход в систему root отключен.

Кроме того, Ubuntu поставляется с:

  • случайной загрузкой адреса (что препятствует большей части drop-to- попытки оболочки)
  • Ограничения / барьеры приложений через apparmor , поэтому такое приложение, как firefox, может получить доступ только к очень ограниченному подмножеству файлов и действий, например (см. /etc/apparmor.d/usr. bin.firefox )
  • Встроенный брандмауэр (iptables), который можно настроить как очень ограничительный

Таким образом, чтобы быть в безопасности, вам необходимо придерживаться основных правил безопасности, таких как:

  1. Регулярно обновляйте свое программное обеспечение
  2. Запускайте только программное обеспечение, загруженное из официальных репозиториев (или программное обеспечение, которое вы написали сами, или можете проверять исходный код)
  3. Используйте для установки только стандартный менеджер пакетов. В частности, не устанавливайте проприетарные двоичные файлы из случайных источников, которые вы не можете проверить, просмотрев исходный код с помощью apt-get source ).
  4. Иметь домашний брандмауэр и не запускать ненужные службы
  5. Регулярно запускайте сканирование журналов для обнаружения необычной активности - я рекомендую logcheck
  6. Добавить локальный брандмауэр на основе iptables для другого уровня периметра защиты
  7. Храните ваши пароли длинными и надежными (a рекомендуется хороший менеджер паролей). По возможности используйте двухфакторную аутентификацию .
  8. Используйте зашифрованные сеансы (используйте ssh и scp , а не ftp или ) ] telnet )
  9. Используйте контейнеры (например, docker или systemd-nspawn images) - запуская программное обеспечение изолированно от остальной системы, даже самое ошибочное / уязвимое программное обеспечение, не сможет причинить ущерб за пределами своего контейнера. Контейнерная технология означает, по сути, окончание игры для скомпрометированного программного обеспечения.

Если вы будете следовать этим разумным рекомендациям, вы будете в большей безопасности, чем если бы вы установили антивирус без открытого исходного кода (как вы можете доверять такому программному обеспечению?) и впадать в ложное и сильно обманчивое чувство безопасности .

Конечно, если злоумышленник попросит вас скачать откуда-то badstuff.deb и установить его, открыв окно терминала и ввод:

sudo dpkg -i badstuff.deb

и вы соглашаетесь, все ставки отключены, и вы можете винить только себя в том, что вы заражены. В этом случае антивирус вряд ли спасет. Если только этот конкретный badstuff.deb не входит в конечный набор подписей, занесенных в черный список.

Как уже упоминалось другими clamav «для Linux», разработан как сервер сканирования для других (не- Linux).

В некоторых ответах и ​​комментариях содержится следующее утверждение, не связанное с последовательностью: «поскольку ущерб на уровне пользователя может быть очень вредным (например, удаление $ HOME и всего, что находится под ним), sudo доступ не имеет значения. Вам все равно понадобится AV ».

Это логическая ошибка красной селедки. Вы можете намеренно (или случайно) удалить $ HOME в любом случае, с вирусом или без него. И снова критический вопрос: запускаете ли вы произвольный код из ненадежных источников или нет. Если вы это сделаете, AV (или любая другая мера предосторожности) не спасет вас от того, что вы добровольно повредите вашу систему.

В Ubuntu вся экосистема репозитория системы и программного обеспечения предназначена для предотвращения запуска случайного кода из случайных источников, таким образом устанавливая AV для «защиты Ubuntu от вирусов» - пустая трата времени и ресурсов.

Некоторые ответы здесь предлагают установить коммерческое антивирусное программное обеспечение без открытого исходного кода на Linux. Не делайте этого . Программное обеспечение AV работает с повышенными привилегиями, часто меняет семантику системных вызовов (например, измените open () для сканирования загруженного файла и, возможно, сбоя),и потребляет очень значительные ресурсы (память, ЦП, диск, сеть). Такое программное обеспечение не подлежит аудиту, поэтому ему нельзя доверять. Установка такого программного обеспечения в вашу, в остальном, довольно безопасную систему Linux резко увеличит поверхность атаки на вашу систему и сделает ее гораздо менее защищенной.

Ссылки:

  1. Антивирус или антивирус на основе сигнатур эффективна?
  2. Какая установка автоматического уведомления / обнаружения вторжений хороша для домашнего использования?
  3. Легче ли писать вирусы для Windows по сравнению с OS-X и Linux (Quora)
  4. Google: антивирусные недостатки Symantec " как бы плохо ни было "
  5. Настройка iptables - Задайте вопрос Ubuntu
  6. systemd-nspawn на Arch wiki
19
ответ дан 6 June 2018 в 10:50

Возможно, вам не понадобится вирус сканер как таковой, но вам обязательно нужно поддерживать вашу систему в актуальном и безопасном состоянии (хорошие пароли и системные практики - разрешения и т.д.)

Личный анекдот: У меня запущен сервер debian, Он имел время работы 400 дней, и я хотел, чтобы добраться до 500, прежде чем перезагрузить его, чтобы обновить ядро, я был глупым, и слишком самоуверенным в том, что это линуксовая система . Так как это был сервер, который обслуживал исследовательскую группу, я дал всем своим коллегам учетную запись на ssh. Оказалось, что какой-то хакер воспользовался плохим паролем одного из моих пользователей и загрузился на автоматизированный скрипт, который прошел через 5 или 6 эксплойтов, прежде чем найти тот, который работал (эксплойт, который был исправлен, если бы я обновил ядро). Он укоренил сервер, а затем приступил к установке бота (Campus IT поймали взлом раньше меня, они заметили подозрительный IRC трафик и связались со мной).

Забавная история, это то, что я использовал те же самые скрипты, чтобы вернуть контроль над машиной, чтобы создать резервную копию некоторых необработанных данных, прежде чем взорвать систему.

Короче говоря, держите вашу систему в актуальном состоянии, держите пароли в безопасности, поддерживайте хорошие методы администрирования. И если вы буквально не пойдете и не сделаете sudo rm -rf /*, потому что кто-то онлайн сказал вам это, вряд ли у вас когда-нибудь будут проблемы с вашим компьютером linux.

43
ответ дан 6 June 2018 в 10:50

Как klamav, так и clamtk являются передовыми для программ clamAV. Они делают проверку на наличие вирусов linux, но они наиболее полезны для того, чтобы убедиться, что ваш компьютер с Linux не обменивается зараженными файлами с машинами windows. Большинство вирусных сканеров для linux на самом деле предназначены для серверов, и предназначены для сканирования электронной почты или загруженных файлов по мере их отправки.

В Википедии есть список вредоносных программ для Linux, который должен помочь проинформировать о рисках: Вредоносная программа для Linux - Википедия, свободная энциклопедия . В них перечислены 30 вирусов и различные другие возможные угрозы.

59
ответ дан 6 June 2018 в 10:50

Другие вопросы по тегам:

Похожие вопросы: