Linux下的7個(gè)開源安全工具,再也不怕黑客啦
雖然Linux操作系統(tǒng)相當(dāng)穩(wěn)定和安全,但他們不可能免疫所有的威脅,所有計(jì)算機(jī)系統(tǒng)都可能遭受惡意軟件和病毒攻擊,其中包括運(yùn)行基于Linux的操作系統(tǒng)的系統(tǒng)。但相對而言,對于基于Linux的操作系統(tǒng)被嚴(yán)重威脅的數(shù)量仍然低于Windows或OS X。
因此,我們依然需要保護(hù)我們的Linux系統(tǒng)免受各種形式的威脅,例如通過多種方式傳輸?shù)牟《?,包括惡意代碼,電子郵件附件,惡意URL,僅提及的幾個(gè)rootkit。
本文,我們將討論針對Linux系統(tǒng)的7個(gè)最佳免費(fèi)防病毒程序(大部分為程序均是開源的。)
1. ClamAV
ClamAV是一個(gè)免費(fèi)且開源的,適用于Linux系統(tǒng)的多功能反病毒工具包。它用于檢測特洛伊木馬,病毒,惡意軟件以及其他的惡意威脅。這是郵件網(wǎng)關(guān)掃描軟件的標(biāo)準(zhǔn);它支持幾乎所有的郵件文件格式。以下是 ClamAV的特性:
- 跨平臺的;適用于Linux,Windows和Mac OS X
- 符合POSIX,便攜式
- 易于安裝和使用
- 主要來自命令行界面
- 支持讀寫掃描(僅限Linux)
- 提供病毒數(shù)據(jù)庫更新
- 它可以掃描檔案和壓縮文件(也可以防止存檔炸彈),內(nèi)置支持包括Zip,Tar,7Zip,Rar等。(項(xiàng)目地址:https://www.clamav.net/)
2. ClamTk
ClamTk是基于流行的開源殺毒軟件ClamAV(Clam Antivirus)的輕量級圖形前端,使用Perl和Gtk庫編寫,用于類Unix系統(tǒng)(如Linux和FreeBSD)。
這是一款運(yùn)行穩(wěn)定的可靠圖形防病毒軟件,旨在成為一款易于使用的,能快速完成任務(wù)的按需防病毒掃描程序。(項(xiàng)目地址:https://dave-theunsub.github.io/clamtk/)
3. ChkrootKit
ChkrootKit是一個(gè)免費(fèi)的開源輕量級工具包,用于在本地檢測系統(tǒng)是否被安裝了 rootkit,它包含各種程序/腳本,其中包括:
- chkrootkit - 用于檢查rootkit修改的系統(tǒng)二進(jìn)制文件的shell腳本。
- ifpromisc.c - 檢查接口是否處于混雜模式。
- chklastlog.c - 檢查lastlog刪除。
- chkwtmp.c - 檢查wtmp刪除。
- check_wtmpx.c - 檢查wtmpx刪除(僅限Solaris)。
- chkproc.c - 檢查LKM木馬的跡象。
- chkdirs.c - 檢查LKM木馬的跡象。
- strings.c - 執(zhí)行快速和臟的字符串替換。
chkutmp.c - 檢查utmp刪除。(項(xiàng)目地址:https://github.com/Magentron/chkrootkit)
4. RookKit Hunter
Rootkit Hunter是一款用于POSIX兼容系統(tǒng)的輕量級開源安全監(jiān)控和分析工具。適用于Linux和FreeBSD。它通過自動執(zhí)行一系列的腳本來全面的檢測服務(wù)器是否感染rootkit。其他重要特性還包括:
- 基于命令行
- 使用簡單,并提供全面的檢查功能。
- 使用SHA-1哈希比較來檢測惡意項(xiàng)目。
- 可移植的,并與大多數(shù)基于UNIX的系統(tǒng)兼容。(項(xiàng)目地址:https://github.com/installation/rkhunter)
5. Comodo Anti-virus For Linux (CAVL)
Comodo是一款功能強(qiáng)大的跨平臺防病毒和電子郵件過濾軟件。用于Linux的Comodo Anti-virus可提供強(qiáng)大的病毒防護(hù)功能,并具有反垃圾郵件系統(tǒng)的附加功能。(項(xiàng)目地址:https://www.comodo.com/home/internet-security/antivirus-for-linux.php)
6. Sophos For Linux
針對Linux的Sophos防病毒軟件是一款針對各種Linux發(fā)行版的穩(wěn)定可靠的防病毒軟件。它檢測并根除您的Linux計(jì)算機(jī)上的病毒(包括蠕蟲和特洛伊木馬)。
它還可以查找并阻止所有可能存儲在Linux計(jì)算機(jī)上并傳輸?shù)椒荓inux計(jì)算機(jī)的非Linux病毒。用戶可以從命令行界面以root身份運(yùn)行所有命令(用于運(yùn)行按需掃描的savscan除外)。據(jù)部分用戶體驗(yàn)Sophos會影響計(jì)算機(jī)的運(yùn)行速度
7. F-PROT For Linux
著名的冰島(F-Port)殺毒軟件,具有即時(shí)病毒掃描、定期病毒掃描、自定義病毒掃描等功能。它支持Linux x86的32位和64位版本。