Ich habe einige Texte über Rootkits und die Tools gelesen, mit denen sie entfernt wurden.
Ich habe Ubuntu 12.04.1 und rkhunter hat verschiedene Warnungen gemeldet. Ich frage mich, was das sind. Übrigens installiere ich nur Originalsoftware, keine verdächtigen Programme außer avast4workstation, die das Software Center als fehlerhafte Datei meldet (da nicht angegeben ist, wie viel Speicherplatz verwendet wird).
Was ist das Risiko, wenn Ubuntu nur mit Originaldateien und einigen Musikdownloads verwendet wird? Wie werden Rootkits installiert?
EDIT: Ich habe gerade Ubuntu installiert und aktualisiert, keine Software (außer Jägern) installiert.
Die Warnungen, von denen ich bekommen habe rkhunter
/usr/bin/unhide.rb [ Warning ]
Checking for hidden files and directories [ Warning ]
Antworten:
rkhunter löst jedes Mal eine Warnung aus, wenn Sie eine Anwendung hinzufügen. In diesem Fall ist es (ironischerweise) verärgert über das Sicherheitstool unhide.rb .
Wenn Sie Software wissentlich installieren, müssen Sie sie ausführen
sudo rkhunter --propupd
, um rkhunter zu aktualisieren, damit es weiß, was Sie "in Ordnung" gemacht haben.Allerdings ist rkhunter hauptsächlich für Server gedacht, bei denen nach der Ersteinrichtung normalerweise nicht viele Systemänderungen vorgenommen werden. Wenn Sie etwas vor Malware schützen möchten, sollten Sie BitDefender oder ClamAV in Betracht ziehen , das für die Verwendung auf dem Desktop entwickelt wurde.
Darüber hinaus könnte Sie diese verwandte Frage interessieren , die ausführlich auf Linux und Malware eingeht und erklärt, warum Linux im Allgemeinen weniger anfällig für Infektionen ist.
quelle