GNU/Linux >> Znalost Linux >  >> Linux

Antivirus na Linuxu:Měl bych jej skutečně používat a pokud ano, kdy jej potřebuji?

Při spuštění antiviru na Linuxu dávají některé situace smysl, ale průměrný linuxový desktop mezi ně nepatří.

Pro uživatele Windows se instalace antivirového softwaru do jejich systému stala v průběhu let jedním z prvních kroků. Ale pro systém Linux není volba tak jasná. Velká otázka, kterou si obvykle kladou ti, kteří právě přešli na Linux, je:„Proč Linux nepotřebuje antivirus?“.

V tomto článku odpovíme na vaše otázky a dáme vám několik tipů v závislosti na vašem systému.

Proč je Linux považován za bezpečný?

Přestože neexistuje žádný dokonalý nebo nezranitelný operační systém, lze říci, že počítač s Linuxem má nižší riziko napadení malwarem nebo virem než jiné operační systémy jako Windows nebo macOS; z různých důvodů, o kterých si povíme příště.

1. Linux je bezpečný již od návrhu

Především musíme vzít v úvahu architekturu operačního systému Linux.

Struktura založená na oprávněních v Linuxu brání běžným uživatelům provádět administrativní akce, protože každá aplikace potřebuje před spuštěním autorizaci superuživatele (root). Tato bariéra ztěžuje jakémukoli viru proniknout do systému a způsobit katastrofy.

Bez rootu nebudete moci spouštět/instalovat nové programy na Linuxu. Pouze superuživatel má oprávnění přistupovat ke všem souborům v systému.

Linux nezpracovává spustitelné soubory bez výslovného povolení, protože se nejedná o samostatný a nezávislý proces. Takže budete muset chmod +x soubor před jeho spuštěním.

V systému Linux je pro virus obtížnější získat přístup na úrovni systému. Důvodem je, že účet root vlastní soubory související se systémem. Pokud jsou tedy viry infikovány, lze je snadno odstranit, protože mohou ovlivnit pouze uživatelský účet, kde byly nainstalovány, a neovlivňují účet root.

Jinými slovy, architektura Linuxu téměř znemožňuje virům cokoliv dělat. To je jeden z hlavních důvodů, proč v Linuxu stále nepotřebujeme antivirový software.

2. Zdroje softwaru

Přemýšlejte o tom, jak se software instaluje. Ve Windows neexistuje nic podobného softwarovým úložištím v Linuxu a můžete nainstalovat jakoukoli aplikaci, kterou najdete, bez záruky, že se nejedná o škodlivý software.

To uživatelům usnadňuje stahování malwaru než Linux. Vše, co musíte udělat, aby se viry a spyware spustily, je dvakrát kliknout na infikovaný spustitelný soubor.

Naopak všechny distribuce Linuxu mají oficiální úložiště , podepsané a ověřené aplikace pro správnou funkci a nemají problémy se zranitelností. Pokud tedy nainstalujete pouze oficiální aplikace úložišť, je téměř nemožné, aby do systému pronikly viry.

Většina lidí používajících Linux navíc nepoužívá pirátské programy a hry, které by mohly být zabaleny se škodlivým softwarem. Místo toho používají oficiální softwarové centrum své distribuce a možná i nějaké důvěryhodné repozitáře.

3. Faktor popularity

Jak můžete očekávat, objem malwaru vyvinutého pro operační systém je úměrný jeho popularitě.

Linux obvykle není hlavním cílem kybernetických zločinců. Windows a macOS jsou rozšířenější a autoři virů upřednostňují tyto operační systémy, protože je pravděpodobnější, že způsobí rozsáhlé škody.

Podle StatCounter používá všechny distribuce Linuxu pouze asi 2 % populace pro použití na počítači.

Tvůrci škodlivého softwaru obvykle dělají to, co dělají, buď pro slávu, nebo pro peníze. Z jejich pohledu je lepší, když cílí na nejoblíbenější platformy.

Proč tedy trávit čas zaměřováním se na Linux, když Windows by bylo snazší využít a přinášet lepší výsledky?

Když potřebujete antivirus v systému Linux

Věci jsou však trochu jiné, když vstoupíme do pole Linux servers.

Servery Linux obvykle potřebují antivirus pouze v případě, že sdílejí soubory se systémy Windows nebo fungují jako poštovní server. V obou těchto případech antivirový software kontroluje soubory přicházející a odcházející přes tyto dvě služby.

Nepracuje však jako systém Windows, kde antivirový software monitoruje operační systém.

Hlavním důvodem spuštění antiviru na serverech Linux obvykle není ochrana samotného serveru, ale ochrana koncových uživatelů, kteří používají služby/soubory na serveru . Berte server jako potenciálního virového nosiče.

Proto je nejsilnějším argumentem pro používání antivirového softwaru v Linuxu ochrana uživatelů Windows a Mac před škodlivými soubory, které byste mohli nevědomky předat dál.

To je důvod, proč jsou antivirové programy prioritou na serverech Linux, které ukládají velké množství souborů nahraných uživateli jiných platforem.

Jaký Linux Antivirus existuje?

Mnoho linuxových antivirových programů je vhodných pro vaše potřeby. Níže jsme vybrali 3 nejlepší, podle našeho názoru, antivirové aplikace pro Linux, které udrží váš systém v bezpečí před malwarem a dalšími online hrozbami.

ClamAV

ClamAV je přední open source antivirový skener pro platformu Linux. Je to antivirový software, který detekuje viry, malware, trojské koně a další hrozby a je také k dispozici zdarma, což z něj činí jeden z nejlepších antivirových programů pro Linux.

Navíc, jak jsme řekli, ClamAV je open-source, takže uživatelé po celém světě neustále aktualizují jeho adresář virů. Tento druh komunitní spolupráce je důvodem ClamAV  je obsažen v téměř každém úložišti softwaru distribuce.

Comodo

Comodo je výkonný multiplatformní antivirový software, který využívá cloudovou analýzu chování k ochraně vašeho zařízení před všemi typy malwaru. Navíc je to zdarma, takže při vyzkoušení Comodo nemáte co ztratit.

S proaktivní ochranou antivirus Comodo porazí všechny známé hrozby. Software nabízí skenování virů v reálném čase, na vyžádání, na vyžádání, úplné protokolování událostí, plánování skenování atd.

Chrootkit

Chkrootkit, jak název napovídá, kontroluje rootkity. Rootkity se obtížně odhalují a obtížně se odstraňují ze systému. Jedná se o sbírku škodlivých programů navržených ke kompromitaci účtu uživatele root a zachování přístupu po delší dobu.

V důsledku toho správci systému běžně používají Chkrootkit pro detekci malwaru nebo skenování malwaru.

Chkrootkit se může podívat na seznam procesů pomocí běžného nástroje, jako je ps příkaz. Poté se dotáže na jádro a přesně v ten okamžik požaduje stejné informace. Pokud existují nějaké rozdíly, je to podezřelé a jako takové označeno.

Závěr

Linux není nezranitelný, ale pokud jde o každodenní používání stolních počítačů, Linux je v současnosti jediným operačním systémem, který nevyžaduje antivirový software, aby fungoval bez zásadního rizika.

Pokud však používáte souborový server nebo poštovní server založený na Linuxu, pravděpodobně budete chtít použít antivirový software k ochraně koncoví uživatelé, kteří tyto služby využívají.

Obecně řečeno, nejúčinnějším způsobem, jak mít zabezpečený systém a chráněný proti všem eventualitám, není mít antivirus, ale udržovat aktualizace aktuální, instalovat software pouze z oficiálních úložišť a dbejte na správnou konfiguraci brány firewall.


Linux
  1. Jak nainstalovat a používat Flatpak v Linuxu

  2. Jak nainstalovat a používat Traceroute v Linuxu

  3. Linux – Kdy nemám zabít -9 A proces?

  1. Linux – proč používáme Su – a nejen Su?

  2. Kali Linux 1.0.5 a softwarově definované rádio

  3. Jak používat linuxový software watchdog?

  1. Kdy a proč bych měl používat Apt-get Update?

  2. Kdy mám použít TCP_NODELAY a kdy TCP_CORK?

  3. Kdy použít pthread_exit() a kdy pthread_join() v Linuxu?