Linux和UNIX病毒需特別重視
不久以前,很多系統(tǒng)管理員還信誓旦旦的表示,Linux和其他基于Unix的平臺(tái)對(duì)于病毒和蠕蟲事實(shí)上是無懈可擊的。我不知道為什么他們對(duì)自己的威脅分析這么自信,特別是從第一個(gè)大型蠕蟲在1988年被Robert Morris發(fā)明,在使用Sendmail程序的Unix系 統(tǒng)中被釋放出來以后。我猜測(cè)每個(gè)人都變得熱衷于批評(píng)微軟的操作系統(tǒng)和軟件,這已經(jīng)成為越來越多病毒制作者的攻擊目標(biāo),然而他們卻遺忘了Unix上的脆弱點(diǎn)。
Linux/Unix威脅
隨著Klez病毒在Linux平臺(tái)上傳染的通告,防毒軟件廠商開始提醒我們微軟的操作系統(tǒng)不再是唯一易受病毒攻擊的操作系統(tǒng)了。即使Linux和其他一些主流Unix平臺(tái)的用戶可能不是微軟梆定應(yīng)用軟件的大用戶,不可能通過這些軟件造成病毒的泛濫,Linux和Unix仍然有它們自身并不引人注目的脆弱點(diǎn)。
除了Klez以外,其他Linux/Unix平臺(tái)的主要威脅有:Lion.worm、OSF.8759病毒、Slapper、Scalper、Linux.Svat和BoXPoison病毒,這些很少被提及。
我記得曾經(jīng)在兩年前參加了一個(gè)由歐洲最大的財(cái)政機(jī)構(gòu)完成的安全審計(jì)項(xiàng)目,當(dāng)時(shí)我聽見一個(gè)知名的安全專家告訴審計(jì)師,Unix是不易受病毒攻擊的。審計(jì)師只是簡(jiǎn)單的說了一句"okay",然后紀(jì)錄下"Unix系統(tǒng)對(duì)于病毒是安全的"。那個(gè)時(shí)代已經(jīng)過去了,你現(xiàn)在可以預(yù)料到,安全審計(jì)師和IT安全團(tuán)隊(duì)已經(jīng)開始強(qiáng)烈的需要Unix平臺(tái)上的病毒策略了。
一個(gè)叫Alexander Bartolich的奧地利學(xué)生甚至已經(jīng)完成了如何一個(gè)編寫Linux平臺(tái)上ELF 病毒的指南。Bartolich 沒有要求做一個(gè)Linux病毒先鋒,他表示,他只是更有效的說明了和反映了病毒、蠕蟲和木馬威脅Linux 更好的途徑,那些很早就已經(jīng)在別處被說明了。有了這樣具啟發(fā)性的、在網(wǎng)上發(fā)布的文檔,基于Unix的病毒數(shù)量只會(huì)增長(zhǎng)的更快,特別是自Linux 在服務(wù)器領(lǐng)域的應(yīng)用越來越廣泛之后。系統(tǒng)管理員也許希望,在親自讀過那本指南以后,對(duì)Linux 病毒的理解發(fā)生飛躍,從而能夠更好的掌握Linux 的脆弱點(diǎn)。
病毒的制作者是一些精通編寫代碼的黑客,他們遠(yuǎn)比那些胡亂涂改網(wǎng)站卻對(duì)編寫病毒知之甚少的黑客要危險(xiǎn)。盡管一個(gè)被黑掉的網(wǎng)站可以很快的修好,病毒卻加更隱蔽,會(huì)帶來潛在的安全隱患。你也許不能相信,但是病毒會(huì)一直潛伏,直到它給系統(tǒng)帶來不可挽回的損害。
相關(guān)文章

集成系統(tǒng)級(jí)Claw模式! Deepin 官宣發(fā)布 25.1 版本
deepin操作系統(tǒng)發(fā)布了最新的 25.1 版本更新,該版本基于 deepin 25 正式版積累的多輪內(nèi)測(cè)成果,在 AI 能力、內(nèi)核版本、桌面環(huán)境、文件管理器以及系統(tǒng)安全等方面進(jìn)行了更新2026-04-13
又一代老硬件退場(chǎng)! Linux 內(nèi)核正式放棄Intel 486 CPU
在過去的幾十年間,CPU 的架構(gòu)已經(jīng)經(jīng)歷了飛速發(fā)展,x86 系列就是其中之一,而 i486 則屬于該系列中的一個(gè),當(dāng)前,i486 的CPU處理器已經(jīng)夠老,從 Linux 7.1 開始將不再有對(duì)2026-04-09
趕緊收藏! 全網(wǎng)最全 Linux 命令總結(jié)
我把 Linux 中最常用、最實(shí)用、最常被問到的命令按照實(shí)際使用場(chǎng)景分類整理,方便你快速查閱和記憶,內(nèi)容覆蓋日常運(yùn)維、開發(fā)調(diào)試、性能分析、文件處理、網(wǎng)絡(luò)、安全、系統(tǒng)管2026-04-08
一分鐘內(nèi)檢查L(zhǎng)inux服務(wù)器性能? 9個(gè)性能檢測(cè)常用的基本命令
今天我們來看看Linux系統(tǒng)中用于性能監(jiān)控的一系列命令,這些命令可以快速查看機(jī)器的負(fù)載情況,詳細(xì)請(qǐng)看下文介紹2026-03-18
從零基礎(chǔ)到精通! 適合高級(jí)用戶的15款Linux發(fā)行版推薦
Linux作為操作系統(tǒng)領(lǐng)域靈活性和可定制性的基石,提供了大量滿足不同用戶需求的發(fā)行版,今天分享適合高級(jí)用戶的15款Linux發(fā)行版2026-03-10
開箱即用? 這4個(gè)高手級(jí)Linux發(fā)行版遠(yuǎn)沒你想象的那么安全易用
如果你正在糾結(jié)用哪個(gè)發(fā)行版?零基礎(chǔ)新手別被“高端”“極客”“聲明式”這些詞沖昏頭腦,先用好用的,再慢慢進(jìn)階2026-03-10
這幾款SSH工具真的夠用了! Linux好用的ssh工具推薦
在Linux上使用SSH,您需要安裝一個(gè)SSH客戶端,今天整理找到的8 款 SSH / 終端工具,從免費(fèi)開源到企業(yè)級(jí)商用,從輕量化命令行到一站式工具箱,每款都做了介紹與對(duì)比,希望能2026-03-09
在Linux系統(tǒng)下有兩種用戶,即高級(jí)用戶root,普通用戶,高級(jí)用戶root可以在系統(tǒng)中做任何事情,普通用戶僅可在Linux系統(tǒng)中做有限的事情,下面我們就來看看切換方法2026-02-28
揭秘當(dāng)前登錄用戶的身份! Linux中使用logname命令的技巧
logname命令就是這樣一個(gè)簡(jiǎn)單但強(qiáng)大的工具,它能幫助我們輕松獲取當(dāng)前登錄用戶的用戶名,今天,我們就來深入探索一下這個(gè)命令的工作原理、使用方法和最佳實(shí)踐2026-02-26
在 Linux 系統(tǒng)中,DNS 緩存是一種將域名和 IP 地址映射關(guān)系緩存在本地的機(jī)制,可以加快域名解析速度,并減輕 DNS 服務(wù)器的負(fù)載2026-02-26



