
Gabriel Brooks
0
4182
418
Sigurnost je važna tema koju svatko ima u glavi u današnjem visokotehnološkom svijetu. Uz sve sigurnosne vijesti koje se pojavljuju gotovo svakodnevno, pokušaj da budete svjesni izbora koje donosite može donijeti veliku razliku. Linux se često oglašava kao najsigurniji operativni sustav na koji možete upasti, ali je li ta reputacija zaslužena?
Pogledajmo različite aspekte sigurnosti Linuxa.
Praksa sigurnosti distributera
U kraćem vremenskom razdoblju u veljači 2016., neke su veze na stranici za preuzimanje Linuxa Mint preusmjerene na izmijenjenu instalacijsku sliku koja je sadržavala pozadinu. Od tada su Linuxovi mentori bili napadnuti zbog loših sigurnosnih praksi kako na vlastitim poslužiteljima, tako i u Linux ekosustavu (na primjer, ne objavljujući vlastite sigurnosne savjete). Nisu sve distribucije iste, a to se odnosi i na sigurnost.
Iako je to izuzetno rijetka pojava, ipak pokazuje da napadači ciljaju Linux i da su mogući takvi podvizi. Praćenje najnovijih sigurnosnih vijesti vrlo je važno bez obzira na platformu koju koristite.
malware
Jedna od najvećih briga mnogih ljudi je zlonamjerni softver. To uključuje stvari poput virusa, špijunskog softvera, crva i slično. Sav ovaj zlonamjerni softver ima jedno zajedničko: on mora pokrenuti kod da bi radio. Srećom, za Linux postoji gotovo ništa zlonamjernog softvera u usporedbi s Windowsom, pa čak i Mac OS X. Na Wikipediji, djelomični popis najčešćih zlonamjernih programa za Linux dugačak je samo oko 54 stavke.
Međutim, činjenica da je popis duži od nula predmeta dokazuje da Linux nije neprobojan. Činjenica da je popis relativno kratak zahvaljuje nekoliko različitih faktora, uključujući:
- Desktop korisnika Linuxa relativno je malo, a administratori Linux poslužitelja obično znaju kako osigurati svoj poslužitelj.
- Windows virusi ne mogu se pokretati na Linuxu (osim ako nemaju pomoć WINE-a).
- Postoji fantastičan sustav dozvola za smanjenje štete koju nanosi zlonamjerni softver.
Iako je rizik od pojave Linux virusa koji pustoši mali, postoje antivirusni klijenti (poput Clam Antivirus Control Virus skeniranja iz naredbenog retka s Clam Antivirusom [Linux] Control Virus skenira se iz naredbenog retka s Clam Antivirusom [Linux] Postoje nekoliko načina na koje možete pristupiti Clam Antivirusu za brojne svrhe. Prvo, postoji Clam Antivirus s kojim možete grafički izvršavati zadatke. Zove se Clamtk ...) koji možete dobiti za Linux. Preokret je u tome što se oni uglavnom koriste za skeniranje Windows virusa. Ideja je da, kako podaci prolaze kroz vaš Linux sustav, mogu se skenirati na viruse tako da ne zaraze ostale Windows korisnike koji bi mogli u tom trenutku primati te podatke. Smatrajte to javnim servisom.
Dozvole Spremite dan
Čekaj, što je spomenuti sustav dozvola ranije? Datoteke su u vlasništvu korisnika i grupa, a postoje tri razine dozvola: dozvole za vlasničkog korisnika, dozvole za vlasničku grupu i dozvole za sve ostale. Moguće opcije za svaku razinu su čitanje, pisanje i izvršavanje dozvola ili bilo koje kombinacije istih. Na primjer, vlasnički korisnik mogao bi imati puna dopuštenja, grupa može imati dozvole za čitanje, a svi ostali uopće ne mogu imati dopuštenja.
Ako se zlonamjerni softver ikada pokrene, najvjerojatnije će se pokrenuti s dopuštenjima vašeg korisnika, pa će šteta biti lokalizirana, ali neće uništiti cijeli vaš sustav. Zašto? Datoteke povezane sa sustavom u vlasništvu su “korijen” korisnik. To je razlog zašto se preporučuje upotreba korijenskog računa Što je SU i zašto je važno učinkovito koristiti Linux? Što je SU i zašto je važno učinkovito korištenje Linuxa? Linux SU ili root korisnički račun je moćan alat koji može biti koristan ako se koristi ispravno ili je poguban ako se koristi nepromišljeno. Pogledajmo zašto biste trebali biti odgovorni kada koristite SU. (ili sudo) što je manje moguće kako biste izbjegli rizik od pokretanja zlonamjernog softvera kao root. Jer ako se to dogodi, sigurno će se izbrisati cijeli vaš sustav (ako je zlonamjeran softver napisan za to).
firewall
No, vatrozid je i dalje izuzetno važan. Linux se ne razlikuje od ostalih operativnih sustava kada je riječ o umrežavanju - bez softvera za upravljanje portovima, bilo šta iz vanjskog svijeta može se povezati s vašim računalom i započeti izazivati nered. Kao korisnik radne površine, najbrži i najjednostavniji alat za provjeru da imate omogućen vatrozid je Gufw, grafički alat za UFW vatrozid. To je vrlo jednostavna stvar koju možete učiniti da biste se zaštitili od napada.
Krađa identiteta
Zatim phishing. Mišljenja sam da je to zapravo veća prijetnja od zlonamjernog softvera jer se svakome može dogoditi i puno je teže spriječiti. I još uvijek ništa što vaš izbor operativnog sustava može učiniti da vas zaštiti od krađe identiteta. Jedini način da se istinski zaštitite od krađe identiteta (osim proaktivne u prepoznavanju istih. Kako uočiti lažnu e-poštu s lažnim identitetom? Kako locirati e-poštu s krađu identiteta? Teška je e-pošta! Privrednici se pozivaju na PayPal ili Amazon, pokušavajući ukrasti zaporku i podaci o kreditnim karticama, jesu li njihova obmana gotovo savršena. Pokazujemo vam kako uočiti prevaru.) jest potpuno prekinuti vezu s Internetom. Ali znamo da je Internet jednostavno previše dobar da bismo to željeli učiniti.
Instaliranje softvera
Postoji i s tim povezan rizik - biti prevaran u instaliranju zlonamjernog softvera. Ako ste novi u Linuxu i tražite kako instalirati određeni program, možda će vam se dati linkovi za preuzimanje paketa koji na kraju sadrže modificirani ili potpuno drugačiji softver od onoga što ste željeli. Jednom kada ga instalirate, prilično ste sjebani.
Ne zaboravite provjeriti što tražite i uvijek pokušajte instalirati softver iz službenih spremišta kad god je to moguće. A ako instalirate softver iz PPA Što je Ubuntu PPA i zašto bih ga želio koristiti? [Objasnjena tehnologija] Što je Ubuntu PPA i zašto bih je želio koristiti? [Objasnjena tehnologija], provjerite je li to službeno od programera i u koje se možete pouzdati.
Nije čarobna pilula
Pa nakon svega toga je li Linux zapravo sigurniji? Da, i sasvim objektivno. Međutim, još uvijek nije zaštićen od metaka i ne može vas zaštititi od svega. Dakle, ako je sigurnost na vrhuncu vašeg razmišljanja, svakako pokušajte Linux. Sjetite se samo da i dalje budite otvoreni o sigurnosnim prijetnjama jer one i dalje postoje.
Što sve radite da osigurate svoj Linux sustav? Javite nam se u komentarima!
Image Credits: pingvin koji nosi pušku 3Dalia preko Shutterstocka