Если пользователи Ubuntu беспокоятся о & ldquo; Operation Windigo & rdquo ;?

Должны ли настольные пользователи Ubuntu (и других дистрибутивов Linux) беспокоиться о вредоносном зараженном диске, описанном как «Operation Windigo»?

Какая угроза нам сейчас представляет и есть ли более длительный срок последствия?

1
задан 21 March 2014 в 05:55

2 ответа

Хех. Именно поэтому я говорю, что PPA - плохая идея. Тем не менее, статьи, на которые вы указываете, не говорят о вирусе. Обычные меры безопасности должны быть в порядке: иметь последние обновления из основных репозиториев, думать, что вы загружаете и запускаете, независимо от того, являются ли они root или пользователем. Если у вас есть какие-либо проблемы с некоторым программным обеспечением, заблокируйте его с помощью AppArmor или специального идентификатора пользователя.

0
ответ дан 24 May 2018 в 10:35

Убедившись, что у меня есть чистая система, согласно предложенной проверке, как я могу предотвратить любые будущие вторжения?

ssh -G 2>&1 | grep -e illegal -e unknown > /dev/null && echo “System clean” || echo “System infected”
0
ответ дан 24 May 2018 в 10:35
  • 1
    Теперь я вижу: Чтобы предотвратить заражение систем, ESET предложила отключить регистрацию root через SSH вместе с паролями. Была также рекомендована переадресация агента SSH вместо копирования с закрытыми ключами на серверы, а также двухфакторная аутентификация. – EdgeCase 20 March 2014 в 23:52

Другие вопросы по тегам:

Похожие вопросы: