成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

從如何編寫一個Linux病毒來看安全防范

運維 系統運維
每個人都知道Linux沒有病毒,或者類似的東西。有人進而推論認為Linux對病毒之類的東西是免疫的,因為它設計的太棒了,Macs也是如此。其實這種觀點是錯誤的。

每個人都知道Linux沒有病毒,或者類似的東西。有人進而推論認為Linux對病毒之類的東西是免疫的,因為它設計的太棒了,Macs也是如此。其實這種觀點是錯誤的。

名為foobar的博客者在Geekzone中發表了一篇名為5個步驟寫出一個Linux病毒的文章,文章雖然名義上是寫如何制造Linux病毒的,實際卻是告訴讀者現實世界中病毒是如何工作的以及Linux是多么的脆弱。

而且foobar文章的難點不在于如何在Linux上寫出攻擊性代碼,更重要的是如何感染其他Linux操作系統電腦。實際上,foobar的病毒攻擊基本上也就是特洛伊木馬攻擊,而且foobar明確指出特洛伊木馬攻擊是Windows病毒的常用模式。

有人指出foobar的攻擊并非嚴格意義上針對Linux的,而是GNOME或者KDE或者其他更高端軟件,這也的確是事實。實際上這給用戶提供了防范信息:許多人的電腦運行Linux,也便會有許多電腦運行GNOME或者KDE,攻擊后兩者便是攻擊Linux。當初對Windows的攻擊不也是先從攻擊Office、Flash和Acrobat等軟件開始的嗎?

Foobar采用在e-mail中添加附件來傳播病毒(當然郵件的標題要有吸引力來誘使用戶點擊),這種方式也不甚妥當。因為Windows上的e-mail程序會去除那些可執行的附件,而且Webmail服務器有AV殺毒瀏覽,所以現在經常采用的方式是在e-mail中附加web鏈接來傳播病毒。在這一點上,Windows和Linux沒有太大的不同。

很重要的一點是如何讓病毒在Linux上執行,這也是一個難點。在Windows中,用戶一旦下載了文件并運行,只有執行許可(execute permissions)運行了他才可以執行文件。Windows有執行許可(execute permissions),但默認它們是開的。而foobar采用的方法與此類似:KDE 和GNOME有個叫做launchers的設備(其文件名的末尾是".desktop"),它可以不需要執行許可的詳細設置就執行一個單獨的命令。這是一個長久以來就存在的問題,也是foobar利用的Linux的主要弱點(應該說是KDE 和GNOME的主要弱點)。

Foobar博客的核心內容對我們而言并不陌生,但由此我們可以看到Windows上的病毒之所以多,并不是因為操作系統自身對病毒更友好,而是一些漏洞。而且幾乎每一種阻止病毒在Linux上發展的東西都采用在了Vista SP1中。

用戶如何應對呢?foobar建議不要點擊Linux上不明的附件,當然在Windows中還不要點擊web鏈接。而且他個人建議解決KDE 和GNOME中.desktop的漏洞。我懷疑這會遭來強烈的反對,因為作為終端用戶系統這大大降低了可用性和讀取性。

Foobar博客還揭示了其他問題:有許多特權提升(privilege elevation)的漏洞在各種需要本地讀取的Linux中,如果用戶沒有升級完全(Windows用戶也需要警惕這一點),foobar的病毒就會獲取你的本地讀取,同時攻擊決定利用哪一個特權提升(privilege elevation)bug。很多Linux用戶不知道如何升級漏洞補丁來阻擋特權進程(如Samba),從而將漏洞暴露給了黑客。

【編輯推薦】

  1. Linux系統下配置Netware服務器方法
  2. 嵌入式設備上的 Linux 系統開發
  3. 深度介紹Linux內核是如何工作的(1)
責任編輯:張燕妮 來源: Csdn.net
相關推薦

2009-07-05 11:20:04

2017-01-12 22:36:30

2011-07-05 11:06:52

2010-05-14 09:53:23

2017-03-15 10:00:15

2009-02-27 14:05:00

2013-01-28 16:44:50

2009-12-22 10:29:27

2009-12-11 14:46:13

2019-07-23 11:13:00

2010-07-09 14:30:18

SNMP Protoc

2011-09-09 09:35:28

2017-05-17 06:05:02

2010-07-06 16:38:19

2011-02-16 18:20:09

2011-03-22 14:57:07

2010-09-13 10:02:31

2011-01-13 10:01:27

2018-01-16 00:40:07

2023-12-20 14:42:59

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲国产精品网站 | 美女黄视频网站 | 国产美女自拍视频 | 日韩在线免费视频 | 国产一区二区三区久久久久久久久 | 美女视频h | 免费黄色录像视频 | 日本在线一区二区三区 | 中文字幕高清在线 | 国产精品久久久久久吹潮 | 国产精品永久久久久 | 免费三级av| 在线观看视频一区 | 91精品国产综合久久精品 | 成人日韩精品 | 国产精品一区二区三区久久久 | 日韩电影一区 | 日日操夜夜干 | 久久久不卡网国产精品一区 | 国产精品美女一区二区三区 | 久久久久久免费毛片精品 | 人人鲁人人莫人人爱精品 | 成人免费一区二区 | 欧美日韩电影在线 | 久久精品亚洲欧美日韩精品中文字幕 | 日本黄色片免费在线观看 | 日韩欧美中文字幕在线观看 | 中文字幕一区二区三区不卡在线 | www免费视频| 欧美激情在线观看一区二区三区 | 亚洲一区二区三区四区在线观看 | 久久综合婷婷 | 久久com| 羞羞色网站| 5060网一级毛片 | 久久久久久久一区二区 | 成年男女免费视频网站 | 成人免费观看男女羞羞视频 | 九七午夜剧场福利写真 | 日日摸夜夜添夜夜添特色大片 | 亚洲精品白浆高清久久久久久 |