百毒不侵?破解Linux“绝对安全论”

http://tech.ddvip.com   2007年09月07日    社区交流

由于很多用户都有过被Windows下各种病毒困扰的经历,因此不免有对Linux“无毒”的期待,而对Linux一知半解的用户甚至有着Linux“绝对安全”的误解。

  虽然从第一个Linux病毒的发现至今,Linux平台下的病毒种类远没有Windows的庞大,其主要病毒威胁来自于Slapper、Scalper、 Linux.Svat、BoxPoison、 Lion.worm、OSF.8759等病毒,然而随着Linux用户的增多以及病毒利益化的趋势,新的病毒将不断出现,因此使用Linux平台时,需要对Linux下各种病毒以及系统自身有一定的了解,不然,在与病毒的较量中会很难取胜的。

  三、加强防范

  Linux补丁:虽然及时为系统打补丁,可以有效补救系统的安全漏洞,但需要注意的是,不过过分相信补丁的作用。有些时候,打补丁很管用,而有时则并非如此,漏洞可能转移到别处,即使是补丁自身又带来新的漏洞,我们也不用因此而大惊小怪。还有一点需要明确,补丁只是解决已经公布的漏洞,而对于那些尚未被公布的漏洞,则无计可施,从发现漏洞、通知危险、分发补丁的漫长过程后,再人为安装补丁就已经太晚了,因此自动化地完成这个过程也许才是最好和唯一的选择。若您是在局域网中使用Linux主机,那么APT服务器将是不错的选择,它就象Microsoft的sus补丁机一样,完全免费的APT服务器可以为局域网的服务器和客户端自动完成补丁分发,通过设置,还可以定时更新系统的其他软件,修补网络或系统的安全漏洞。

  设置复杂的口令:您也许觉得这已经是老生常谈了,但这里还是需要再次强调复杂口令的重要性,虽然随机字符口令很难记忆,但我们若将其记录在纸张或文件中将更不安全,因此选择一个自己容易记忆,同时难以猜测,并无规律可寻的口令是一个明智的做法,此时口令的长度将决定破解的难易程度。

  留心软件漏洞:通常在Linux的服务器上运行着FTP、MySQL、Apache、Telnet等软件,其中大部分都是开源的软件,并且都在不断的升级之中,若您以前升级过这些软件,就会发现很多更新的版本中都有security bug fix(安全漏洞修正)的字样。无论是经验丰富的管理员和还是初出茅庐的普通用户都需要经常关注相关的网站,及时进行相应软件的升级或补丁。

责编:豆豆技术应用

正在加载评论...