Linux下的7個開源安全工具,再也不怕黑客啦
雖然Linux操作系統相當穩定和安全,但他們不可能免疫所有的威脅,所有計算機系統都可能遭受惡意軟件和病毒攻擊,其中包括運行基于Linux的操作系統的系統。但相對而言,對于基于Linux的操作系統被嚴重威脅的數量仍然低于Windows或OS X。
因此,我們依然需要保護我們的Linux系統免受各種形式的威脅,例如通過多種方式傳輸的病毒,包括惡意代碼,電子郵件附件,惡意URL,僅提及的幾個rootkit。
本文,我們將討論針對Linux系統的7個最佳免費防病毒程序(大部分為程序均是開源的。)
1. ClamAV
ClamAV是一個免費且開源的,適用于Linux系統的多功能反病毒工具包。它用于檢測特洛伊木馬,病毒,惡意軟件以及其他的惡意威脅。這是郵件網關掃描軟件的標準;它支持幾乎所有的郵件文件格式。以下是 ClamAV的特性:
- 跨平臺的;適用于Linux,Windows和Mac OS X
- 符合POSIX,便攜式
- 易于安裝和使用
- 主要來自命令行界面
- 支持讀寫掃描(僅限Linux)
- 提供病毒數據庫更新
- 它可以掃描檔案和壓縮文件(也可以防止存檔炸彈),內置支持包括Zip,Tar,7Zip,Rar等。(項目地址:https://www.clamav.net/)
2. ClamTk
ClamTk是基于流行的開源殺毒軟件ClamAV(Clam Antivirus)的輕量級圖形前端,使用Perl和Gtk庫編寫,用于類Unix系統(如Linux和FreeBSD)。
這是一款運行穩定的可靠圖形防病毒軟件,旨在成為一款易于使用的,能快速完成任務的按需防病毒掃描程序。(項目地址:https://dave-theunsub.github.io/clamtk/)
3. ChkrootKit
ChkrootKit是一個免費的開源輕量級工具包,用于在本地檢測系統是否被安裝了 rootkit,它包含各種程序/腳本,其中包括:
- chkrootkit - 用于檢查rootkit修改的系統二進制文件的shell腳本。
- ifpromisc.c - 檢查接口是否處于混雜模式。
- chklastlog.c - 檢查lastlog刪除。
- chkwtmp.c - 檢查wtmp刪除。
- check_wtmpx.c - 檢查wtmpx刪除(僅限Solaris)。
- chkproc.c - 檢查LKM木馬的跡象。
- chkdirs.c - 檢查LKM木馬的跡象。
- strings.c - 執行快速和臟的字符串替換。
chkutmp.c - 檢查utmp刪除。(項目地址:https://github.com/Magentron/chkrootkit)
4. RookKit Hunter
Rootkit Hunter是一款用于POSIX兼容系統的輕量級開源安全監控和分析工具。適用于Linux和FreeBSD。它通過自動執行一系列的腳本來全面的檢測服務器是否感染rootkit。其他重要特性還包括:
- 基于命令行
- 使用簡單,并提供全面的檢查功能。
- 使用SHA-1哈希比較來檢測惡意項目。
- 可移植的,并與大多數基于UNIX的系統兼容。(項目地址:https://github.com/installation/rkhunter)
5. Comodo Anti-virus For Linux (CAVL)
Comodo是一款功能強大的跨平臺防病毒和電子郵件過濾軟件。用于Linux的Comodo Anti-virus可提供強大的病毒防護功能,并具有反垃圾郵件系統的附加功能。(項目地址:https://www.comodo.com/home/internet-security/antivirus-for-linux.php)
6. Sophos For Linux
針對Linux的Sophos防病毒軟件是一款針對各種Linux發行版的穩定可靠的防病毒軟件。它檢測并根除您的Linux計算機上的病毒(包括蠕蟲和特洛伊木馬)。
它還可以查找并阻止所有可能存儲在Linux計算機上并傳輸到非Linux計算機的非Linux病毒。用戶可以從命令行界面以root身份運行所有命令(用于運行按需掃描的savscan除外)。據部分用戶體驗Sophos會影響計算機的運行速度
7. F-PROT For Linux
著名的冰島(F-Port)殺毒軟件,具有即時病毒掃描、定期病毒掃描、自定義病毒掃描等功能。它支持Linux x86的32位和64位版本。