නැත, එය ආරක්ෂිතව තබා ගැනීමට ඔබට උබුන්ටු මත ප්රති-වයිරසයක් (AV) අවශ්ය නොවේ .
ඔබ වෙනත් "හොඳ සනීපාරක්ෂාව" පිළිබඳ පූර්වෝපායන් භාවිතා කළ යුතුය, නමුත් මෙහි පළ කර ඇති නොමඟ යවන පිළිතුරු සහ අදහස් වලට පටහැනිව, ප්රති-වයිරස ඒවා අතර නොමැත.
ආරම්භකයින් සඳහා, ගැටළු දෙකක් අතර ඉහළම ශ්රේණිගත කළ පිළිතුරු වල ව්යාකූලතාවයක් ඇති බව පෙනේ:
- ලිනක්ස් සඳහා වෛරස් පැවතීම සහ
- හැකියාව ඇත්තෙන්ම ආසාදනය පද්ධතියක්.
මේ දෙක සමාන නොවේ. ලිනක්ස් මත ධාවනය කළ හැකි 'වෛරස්' අනිවාර්යයෙන්ම තිබේ, නමුත් ඒවා ක්රියාත්මක කිරීමට නම්, අනිෂ්ට පරිශීලකයෙකුට දේශීය වරප්රසාද ඇති අයෙකු ඒවා සක්රියව ස්ථාපනය කිරීමට අවශ්ය වේ. පද්ධතියේ හිමිකරුට අනිෂ්ට පරිශීලකයා විශ්වාස කිරීම, මෘදුකාංගය බාගත කිරීම සහ sudo
එය ස්ථාපනය කිරීම සඳහා මුරපදයක් භාවිතා කිරීම අවශ්ය වේ (නැතහොත් සාමාන්ය පරිශීලක මට්ටමේ හානියක් සිදු කිරීම සඳහා එය සාමාන්ය පරිශීලකයෙකු ලෙස ක්රියාත්මක කරන්න). ජය ගැනීමට සුළු බාධක සමූහයක් නොවේ.
වෙනත් සමහර පද්ධති මෙන් නොව, සාමාන්ය පරිශීලකයෙකුට තම උබුන්ටු පද්ධතිය ආරක්ෂිත විසඳුම් මත යාවත්කාලීනව තබා ගත හැකිය (ඉතා පහසුය), සාමාන්යයෙන් යමක් අහම්බෙන් ස්ථාපනය කළ නොහැක (උදා: ඇමුණුමක් විවෘත කිරීමෙන් හෝ යමක් ක්ලික් කිරීමෙන්). ව්යතිරේකය නොදන්නා ශුන්ය-දින අවදානම් වේ, නමුත් ඒවී සඳහා කෙසේ හෝ මුළුමනින්ම අකාර්යක්ෂම වනු ඇත . උබුන්ටු පරිශීලකයෙකු පෙරනිමියෙන් පරිපාලක වරප්රසාද සමඟ ක්රියා නොකරන අතර දුරස්ථ මූල පිවිසුම් අක්රීය කර ඇත.
ඊට අමතරව, උබුන්ටු සමඟ පැමිණෙන්නේ:
- අහඹු ලිපින පැටවීම (බොහෝ ෂෙල්-සිට-ෂෙල් උත්සාහයන් ව්යර්ථ කරයි)
- හරහා අයදුම් සීමා / බාධක
apparmor
ෆයර්ෆොක්ස් වැනි යෙදුමක් උදාහරණයක් ගොනු හා ක්රියාවන් ඉතා සීමා උප කුලකයක් පමණක් ප්රවේශ විය හැකි නිසා (බලන්න /etc/apparmor.d/usr.bin.firefox
)
- බිල්ට් ෆයර්වෝල් (iptables) ඉතා සීමිත ලෙස සැකසිය හැකිය
එබැවින් ආරක්ෂිත වීමට නම්, ඔබ වැනි ආරක්ෂිත මූලික නීති රීති පිළිපැදිය යුතුය:
- ඔබේ මෘදුකාංගය යාවත්කාලීනව තබා ගන්න
- නිල ගබඩාවලින් බාගත කළ මෘදුකාංග පමණක් ධාවනය කරන්න (හෝ ඔබ විසින්ම ලියන ලද මෘදුකාංග, හෝ ප්රභව කේතය විගණනය කළ හැකිය)
- ස්ථාපනය සඳහා ඔබේ සම්මත පැකේජ කළමනාකරු පමණක් භාවිතා කරන්න. විශේෂයෙන් මූලාශ්ර කේතය භාවිතයෙන් ඔබට විගණනය කළ නොහැකි අහඹු ප්රභවයන්ගෙන් හිමිකාර ද්විමය දේවල් ස්ථාපනය නොකරන්න
apt-get source
).
- නිවසේ ෆයර්වෝලයක් තබා අනවශ්ය සේවාවන් ක්රියාත්මක නොකරන්න
- අසාමාන්ය ක්රියාකාරකම් හඳුනා ගැනීම සඳහා නිතිපතා ලොග් පරිලෝකනය කරන්න - මම නිර්දේශ කරමි
logcheck
iptables
තවත් ආරක්ෂක පරිමිත ස්ථරයක් සඳහා දේශීය පාදක ෆයර්වෝලයක් එක් කරන්න
- ඔබගේ මුරපද දිගු හා ආරක්ෂිතව තබා ගන්න (හොඳ මුරපද කළමනාකරුවෙකු නිර්දේශ කරනු ලැබේ). හැකි සෑම තැනකම සාධක දෙකක සත්යාපනය භාවිතා කරන්න .
- සංකේතාත්මක සැසි භාවිතා කරන්න (භාවිතා කරන්න,
ssh
සහ scp
, ftp
හෝ නැත telnet
)
- බහාලුම් භාවිතා කරන්න (උදා.
docker
හෝ systemd-nspawn
රූප) - මෘදුකාංගය සෙසු පද්ධතියෙන් හුදකලා කිරීම මඟින්, වඩාත් දෝෂ සහිත / අවදානමට ලක්විය හැකි මෘදුකාංග පවා එහි බහාලුමෙන් පිටත හානියක් සිදු කිරීමට නොහැකි වනු ඇත. බහාලුම්-තාක්ෂණය යනු මූලික වශයෙන් සම්මුති විරහිත මෘදුකාංග සඳහා ක්රීඩාව අවසන් කිරීමයි.
ඒ හා සමාන හොඳ පුරුදු මෙම මාර්ග ඔස්සේ. ඔබ එසේ කරන්නේ නම්, විවෘත නොවන 'ප්රති-වයිරසයක්' ස්ථාපනය කිරීමෙන් (එවැනි මෘදුකාංගයක් විශ්වාස කරන්නේ කෙසේද?) ව්යාජ හා අතිශයින් මුළා කරවන ලද ආරක්ෂාව පිළිබඳ හැඟීමකට වැටීමෙන් ඔබට වඩා ආරක්ෂිත වනු ඇත .
ඇත්ත වශයෙන්ම, අනිෂ්ට පරිශීලකයෙකු ඔබ badstuff.deb
කොතැනකින් හෝ බාගත කර ටර්මිනල් කවුළුවක් විවෘත කර ටයිප් කර එය ස්ථාපනය කරන ලෙස ඉල්ලා සිටියහොත් :
sudo dpkg -i badstuff.deb
ඔබ ඔට්ටු අල්ලයි, ඔට්ටු ඇල්ලීම අහෝසි වී ඇති අතර ආසාදනය වීම ගැන ඔබට දොස් පැවරිය යුත්තේ ඔබට පමණි. ප්රති-වයිරසයක් මෙම නඩුවේදී ඔබව බේරා ගැනීමට අපහසුය. මෙම විශේෂිත badstuff.deb
අසාදු ලේඛණගත අත්සන් අතරට ඇතුළත් නොවේ නම්.
අනෙක් අය සඳහන් කර ඇති පරිදි clamav
“ලිනක්ස් සඳහා” ප්රධාන වශයෙන් නිර්මාණය කර ඇත්තේ අනෙකුත් (ලිනක්ස් නොවන) පද්ධති සඳහා ස්කෑන් කිරීමේ සේවාදායකයක් ලෙස ය.
මෙහි ඇති සමහර පිළිතුරු සහ අදහස් පහත දැක්වෙන අනුක්රමික නොවන හිමිකම් පෑමක් කරයි: පරිශීලක මට්ටමේ හානිය ඉතා හානිකර විය හැකි බැවින් (උදා: ඉවත් කිරීම $HOME
සහ ඒ යටතේ ඇති සියල්ල), sudo
ප්රවේශය AV හි අවශ්යතාවයට අදාළ නොවේ. $HOME
වෛරසයක් සමඟ හෝ නැතිව ඔබට කෙසේ හෝ හිතාමතාම (හෝ අහම්බෙන්) ඉවත් කළ හැකි බැවින් මෙය රතු හුරුල්ලකි . තීරණාත්මක ප්රශ්නය, නැවතත්: ඔබ විශ්වාසදායක නොවන ප්රභවයන්ගෙන් අහඹු කේතයක් ධාවනය කරනවාද නැද්ද යන්න. ඔබ එසේ කරන්නේ නම්, AV (හෝ වෙනත් පූර්වාරක්ෂාවක්) ඔබේ පද්ධතියට කැමැත්තෙන් හානි කිරීමෙන් ඔබෙන් ඔබව ගලවා නොගනී. උබුන්ටු හි, සමස්ත පද්ධතිය සහ මෘදුකාංග නිධිය පරිසර පද්ධතිය සැලසුම් කර ඇත්තේ අහඹු කේත වලින් අහඹු කේත ධාවනය වීම වැළැක්වීම සඳහා වන අතර එමඟින් “උබුන්ටු වෛරස් වලින් ආරක්ෂා කිරීම” සඳහා AV ස්ථාපනය කිරීම කාලය හා සම්පත් නාස්තියකි.
මෙහි සමහර පිළිතුරු මඟින් ලිනක්ස් හි වාණිජ, විවෘත නොවන, AV මෘදුකාංගයක් ස්ථාපනය කිරීමට යෝජනා කරයි. මෙය නොකරන්න . AV මෘදුකාංගය ඉහළ වරප්රසාද සහිතව ක්රියාත්මක වන අතර බොහෝ විට පද්ධති ඇමතුම් අර්ථකථන වෙනස් කරයි (උදා: බාගත කළ ගොනුවක් පරිලෝකනය කිරීම සඳහා විවෘත () වෙනස් කිරීම හා සමහර විට අසමත් විය හැක), සහ ඉතා වැදගත් (මතකය, CPU, තැටිය, ජාල) සම්පත් පරිභෝජනය කරයි. එවැනි මෘදුකාංග විගණනය කළ නොහැකි බැවින් විශ්වාස කිරීම අපහසුය. ඔබේ මෘදුකාංගය වෙනත් ආකාරයකින් ආරක්ෂිත ලිනක්ස් පද්ධතියක් මත ස්ථාපනය කිරීමෙන් ඔබේ පද්ධතියේ ප්රහාරයේ මතුපිට නාටකාකාර ලෙස වැඩි වන අතර එය වඩා අඩු ආරක්ෂිත වේ.
යොමුව:
- අත්සන පදනම් කරගත් ප්රති-වයිරස හෝ ප්රති-අනිෂ්ට මෘදුකාංග effective ලදායීද?
- නිවසේ ඩෙස්ක්ටොප් භාවිතය සඳහා හොඳ ස්වයංක්රීය ආක්රමණ දැනුම්දීම් / හඳුනාගැනීමේ සැකසුම කුමක්ද?
- OS-X සහ Linux (Quora) හා සසඳන විට වින්ඩෝස් සඳහා වෛරස් ලිවීම පහසු ද?
- ගූගල්: සිමෙන්ටෙක් ප්රති-වයිරස අඩුපාඩු "එය ලැබෙන තරමට නරකයි"
- සැකසීම
iptables
- උබුන්ටු ප්රශ්නය අසන්න
systemd-nspawn
ආරුක්කු විකියේ