在計算機的發(fā)展史上,惡意軟件和病毒攻擊層出不窮。Linux的安全問題始終未能在大眾范圍里引起注意。但對于專業(yè)人士而言,Linux系統(tǒng)上的攻擊雖然隱藏在水面之下,威脅卻與日俱增。
雖然Linux操作系統(tǒng)相當穩(wěn)定和安全,但它們可能不完全免疫威脅。所有計算機系統(tǒng)都可能遭受惡意軟件和病毒攻擊,其中包括運行基于Linux的操作系統(tǒng)的系統(tǒng)。更何況,一臺服務器被攻擊造成的損失可能會遠超一臺個人PC,黑客的獲益也將更多,這也讓一大部分黑客的目光轉向Linux平臺。
因此,我們需要保護我們的Linux系統(tǒng)免受各種形式的威脅,例如可通過多種方式傳輸的病毒,包括惡意代碼,電子郵件附件,惡意URL,僅提及的幾個rootkit。
1. ClamAV
ClamAV是一個免費且開源的,適用于Linux系統(tǒng)的多功能反病毒工具包。它用于檢測特洛伊木馬,病毒,惡意軟件和其他惡意威脅。這是郵件網關掃描軟件的標準;它支持幾乎所有的郵件文件格式。
以下是其眾所周知的功能:
它是跨平臺的;適用于Linux,Windows和Mac OS X
符合POSIX,便攜式
容易安裝和使用
主要來自命令行界面
支持讀寫掃描(僅限Linux)
提供病毒數據庫更新
它可以掃描檔案和壓縮文件(也可以防止歸檔***),內置支持包括Zip,Tar,7Zip,Rar等。
2. ClamTk
ClamTk是基于流行命令行的ClamAV(Clam Antivirus)的輕量級圖形前端,使用Perl和Gtk庫編寫,用于類Unix系統(tǒng)(如Linux和FreeBSD)。
它旨在成為一款易于使用的按需防病毒掃描程序。這是一款運行平穩(wěn)的可靠圖形防病毒軟件,它可以快速完成任務。
3. ChkrootKit
ChkrootKit是一個免費的開源輕量級工具包,用于在本地檢查rootkit的跡象。
它包含各種程序/腳本,其中包括:
chkrootkit - 一個用于檢查rootkit修改的系統(tǒng)二進制文件的shell腳本。
chklastlog.c - 這將檢查lastlog刪除。
chkwtmp.c - 這會檢查wtmp刪除。
check_wtmpx.c - 檢查wtmpx刪除(僅限Solaris)。
chkproc.c - 檢查LKM木馬的跡象。
chkdirs.c - 這檢查LKM木馬的跡象。
strings.c - 它執(zhí)行快速和臟的字符串替換。
chkutmp.c - 檢查utmp刪除。
4. RookKit獵人
Rootkit Hunter是用于POSIX兼容系統(tǒng)的卓越的輕量級開源安全監(jiān)控和分析工具。它適用于Linux和FreeBSD。
它是一款適用于Linux系統(tǒng)從后門,rootkit到各種本地攻擊的各種威脅的掃描器。
其他重要功能還包括:
它是基于命令行的
它使用簡單,并提供全面的檢查功能。
它使用SHA-1哈希比較來檢測惡意條目。
它是可移植的,并與大多數基于UNIX的系統(tǒng)兼容。
5. Comodo反病毒Linux版(CAVL)
Comodo是一款功能強大的跨平臺防病毒和電子郵件過濾軟件。用于Linux的Comodo Anti-virus可提供強大的病毒防護功能,并具有可完全配置的反垃圾郵件系統(tǒng)的附加功能。
針對Linux的Comodo反病毒功能包括:
只需安裝即可忘記,不需要煩人的虛假警報,只需堅實的病毒防護。
提供主動防病毒保護,攔截所有已知的威脅。
可選自動更新以獲得最新的病毒防護。
配有掃描計劃程序,詳細的事件查看器和自定義掃描配置文件。
提供與Postfix,Qmail,Sendmail和Exim MTA兼容的郵件過濾器。
6. Sophos For Linux
針對Linux的Sophos防病毒軟件是一款針對各種Linux發(fā)行版的穩(wěn)定可靠的防病毒軟件。
它檢測并根除您的Linux計算機上的病毒(包括蠕蟲和特洛伊木馬)。它還可以查找并阻止所有可能存儲在Linux計算機上并傳輸到非Linux計算機的非Linux病毒。
您可以從命令行界面以root身份運行所有命令(用于運行按需掃描的savscan除外)。
以下是Sophos For Linux的顯著特點:
易于安裝,運行安靜。
這是有效和安全的。
它可以通過按訪問,按需或計劃掃描來檢測和阻止惡意軟件。
提供出色的性能,對系統(tǒng)影響很小。
提供廣泛的平臺覆蓋。
7. BitDefender For Unices
BitDefender For Unices是一款強大且多功能的防病毒軟件套件,適用于Linux和FreeBSD。它通過掃描病毒和惡意軟件在基于Unix和Windows的磁盤分區(qū)上提供保護和按需掃描。
以下是它的一些顯著特點:
啟用檔案掃描。
支持桌面集成。
它具有直觀的GUI和強大的命令行界面,支持OS腳本工具。
它可以將受感染的文件隔離到受保護的目錄中。
8. F-PROT對于Linux
適用于Linux工作站的F-PROT防病毒軟件是一款免費強大的掃描引擎,適用于家庭/個人工作站。為了有效地消除威脅運行Linux的工作站的病毒而開發(fā),它提供了對宏病毒和其他形式的惡意軟件(包括木馬)的全面保護。
以下是它的一些特殊功能:
它支持Linux x86的32位和64位版本。
它掃描了2119958多個已知病毒及其變體。
它能夠使用cron執(zhí)行預定掃描。
它掃描硬盤驅動器,CD-ROM,軟盤,網絡驅動器,目錄和特定文件。
它還可以掃描引導扇區(qū)病毒,宏病毒和特洛伊木馬的圖像。
-
Linux系統(tǒng)
+關注
關注
4文章
590瀏覽量
27317
原文標題:Linux下的8個開源安全工具,再也不怕黑客啦
文章出處:【微信號:magedu-Linux,微信公眾號:馬哥Linux運維】歡迎添加關注!文章轉載請注明出處。
發(fā)布評論請先 登錄
相關推薦
評論