Ubuntu 18.04 के लिए एंटीवायरस


21

मैंने Ubuntu 18.04.2 LTS में अपग्रेड किया है। मैंने मुख्य रूप से विंडोज के साथ काम किया है और दूसरा Ubuntu (14.04 और 16.04) के साथ। मैं अपने मुख्य परिचालन प्रणाली (वितरण) के रूप में उबंटू 18.04 के साथ काम करूंगा। मैं पूछना चाहता हूं कि क्या एक एंटी-वायरस को स्थापित करना आवश्यक है और यदि उत्तर सकारात्मक है तो बेहतर विकल्प क्या है (निशुल्क पाठ्यक्रम :-)!)।


6
आपको इसकी आवश्यकता नहीं है-बिना-उपयोग किए आप लिनक्स का उपयोग गेटवे के रूप में करते हैं और आपके गेटवे के पीछे विंडोज मशीनें होती हैं। फिर आप उन मशीनों पर भेजने से पहले अपनी फाइलों को स्कैन कर सकते हैं। शून्य ज्ञात वाइरस हैं; ज्ञात कोई भी वायरस या तो अवधारणा का एक प्रमाण है जो एक प्रयोगशाला सेटिंग को नहीं छोड़ता है या जहां आपको इसे स्वयं डाउनलोड और इंस्टॉल करने की आवश्यकता होती है। आधिकारिक स्रोतों से स्थापित करने के लिए छड़ी और शून्य जोखिम के पास है (पूरी तरह से शून्य नहीं जैसा कि मिंट ने एक बार अपनी वेबसाइट को हैक कर लिया, उस तरह की बात कैनोनिकल के लिए भी हो सकती है;))
रिनविंड

1
यदि आप सुरक्षा (और केवल वायरस ) के बारे में चिंतित हैं, तो आप रूटकिट्स और अन्य मैलवेयर के खिलाफ rkhunter जैसे उपकरण रखना चाहते हैं
Mattia.b89

जवाबों:


25

यह आलेख ऐसा नहीं करने का सुझाव देता है, लेकिन यदि आप AV सॉफ़्टवेयर स्थापित करना चाहते हैं, तो Ubuntu सॉफ्टवेयर सेंटर से डाउनलोड करने योग्य ClamTK कुछ शांति प्रदान करेगा।

वैकल्पिक रूप से यहाँ वर्णित के रूप में आप एक टर्मिनल खोल सकते हैं और टाइप कर सकते हैं:

sudo apt-get install clamtk

या उसे Synaptic Package Manager के माध्यम से लोड करें।


17
प्रदर्शन पर हिट, स्कैनिंग समय बर्बाद, नकारात्मक परिणामों पर बर्बाद कभी नहीं होगा लिनक्स विरूक्स की मात्रा के लिए इसे बना देगा। ये सभी स्कैनर विंडोज फाइलों को स्कैन करने के लिए अच्छे हैं।
Rinzwind

@colbycdev आपके पास एक विंडोज़ रवैया है। कृपया इसे लिनक्स पर लागू न करें। हम --trusted-- स्रोतों से सॉफ़्टवेयर इंस्टॉल करते हैं। अवधि। यह सब किसी को भी पालन करना चाहिए। विश्वसनीय स्रोत मैलवेयर से मुक्त प्रति परिभाषा हैं (इसलिए न केवल वायरस; बल्कि रूटकिट्स)। वेब से यादृच्छिक बकवास डाउनलोड करें और इसे स्थापित करें जहां आप अपना sudo पासवर्ड प्रदान करते हैं जो THAT उपयोगकर्ता पर है लेकिन पूरे लिनक्स उपयोगकर्ता आधार पर लागू नहीं होता है। हाँ, rootkits एक बात है लेकिन हम यहाँ virusses बात कर रहे हैं। रूटकिट्स नहीं। जैसे कि Zero virusses Linuix के लिए सक्रिय हैं एक स्कैनर केवल विंडोज़ फ़ाइलों को स्कैन करने के लिए उपयोगी है।
रिन्जविंड

हाँ। मैं सिक्योरिटी ऑडिट करता हूं। "" शून्य वायरस "इंगित करता है कि आपने नहीं किया है।" हाँ मेरे पास है। लिनक्स के लिए शून्य सक्रिय वायरस हैं । 42 के सभी कि एक समस्या आप अपने आप को स्थापित करने की आवश्यकता हो सकती है। हम बात कर रहे हैं -virusses- rootkits नहीं। virusses में प्रविष्टि के 2 बिंदु हैं: मेल और डाउनलोड। 1 आप ऑनलाइन करते हैं और दूसरा आप विश्वसनीय स्रोतों से करते हैं। एक व्यवस्थापक ONLINE मेल के लिए प्रदान करता है और किसी भी अविश्वसनीय स्रोतों और उपयोगकर्ता द्वारा सॉफ्टवेयर के निष्पादन को अवरुद्ध करता है। कहीं भी एक linux admin को उसके लिए virusscanner की जरूरत नहीं है
Rinzwind

1
@ रिनविंड खराब चीजें अभी भी "विश्वसनीय" स्रोतों से हो सकती हैं। ME को इंटेल चिप्स में एक अच्छी शुरुआत के रूप में देखें - हां, मुझे पता है, एक छिपे हुए सिस्टम में छिपा हुआ कोड लेकिन आप अभी भी अपने स्वयं के सीपीयू पर भरोसा करने में सक्षम होने की उम्मीद करते हैं। थोड़ा व्यामोह चोट नहीं पहुँचा सकता। इसके अलावा, हर कोई विश्वसनीय स्रोतों से इंस्टॉल नहीं करता है। मुझे कैसे पता चलेगा कि GoG या HumbleBundle से खेल की फाइलें दूषित नहीं हैं - उन स्रोतों पर भरोसा करने से परे। यह सोचना बुरा नहीं है कि विंडोज उपयोगकर्ताओं को उस दिन के लिए तैयारी करने के लिए मजबूर किया जाता है जब लिनक्स अगला लक्ष्य बन जाता है।
Underverse

18

5 से अधिक वर्षों के लिए उबंटू को मुख्य ऑपरेटिंग सिस्टम के रूप में उपयोग करने के मेरे अनुभव और एक वर्ष से अधिक के लिए 18.04 के आधार पर, आपको एंटी-वायरस सॉफ़्टवेयर की आवश्यकता नहीं है। मैं इसका उपयोग नहीं करता और अब तक कभी कोई समस्या नहीं हुई। उस ने कहा, आपको हमेशा सामान्य सुरक्षा नियमों का पालन करना चाहिए: अज्ञात फ़ाइलों को खोलें / डाउनलोड न करें, विश्वसनीय स्रोतों से सॉफ़्टवेयर इंस्टॉल करें, अपने सिस्टम को अपडेट रखें, आदि ...।

EDIT: अधिक जानकारी के लिए यह लेख देखें ।


8
मुझे लगता है कि व्यक्तिगत अनुभव यहां अमान्य तर्क है। सबसे पहले व्यक्तिगत आदतें बहुत भिन्न हो सकती हैं और कोई व्यक्ति विंडोज 2000 पर भी पूरी तरह से सुरक्षित हो सकता है। दूसरी बात यह है कि किसी भी समस्या को नोटिस नहीं करना एक असंक्रमित प्रणाली का मतलब नहीं है।
केरोलस

1
@ करोलस आप सही कह रहे हैं। यह सिर्फ मेरा अनुभव है, बेझिझक अपनी खुद की पोस्ट करें। इस मामले में कोई स्पष्ट सही या गलत नहीं है, क्योंकि यह कई कारकों पर निर्भर करता है, लेकिन अगर अधिकांश लोग (मानक उपयोगकर्ता) एवी के बिना मिलते हैं, तो यह ओपी के लिए एक संकेत हो सकता है।
Ethunxxx

10

एंटी-वायरस सॉफ़्टवेयर केवल वायरस के लिए नहीं दिखता है।

आप rukunter को भी देखना चाहेंगे जो रूट किट्स की तलाश में है।

जबकि लिनक्स / यूनिक्स में वायरस की बहुत कम धारणा है, इसका मतलब यह नहीं है कि सॉफ्टवेयर को ज्ञात कमजोरियों के माध्यम से इन प्रणालियों पर लोड नहीं किया जा सकता है और निष्पादित किया जा सकता है। एंटी-वायरस सॉफ्टवेयर भी इनके लिए देख सकते हैं।


मुझे यकीन नहीं है कि एक वायरस और रूटकिट के बीच का अंतर इस स्तर पर एक सार्थक है।
फेडरिको पोलोनी

7

नहीं, आपको एंटी-वायरस प्रोग्राम की आवश्यकता नहीं है।

कुछ हैं, लेकिन वे विंडोज वायरस की तलाश करते हैं। उदाहरण के लिए क्लैमव तब उपयोगी होता है जब आप ई-मेल सर्वर चलाते हैं और वायरस अटैचमेंट वाले ई-मेल को फ़िल्टर करना चाहते हैं। लेकिन यह लिनक्स मालवेयर के लिए बहुत उपयोगी नहीं है।

लिनक्स के लिए सभी में थोड़ा मालवेयर है और इसमें से अधिकांश आपके डेस्कटॉप कंप्यूटर को लक्षित नहीं कर रहा है। सबसे आम समस्या एसएसएच जैसे रिमोट एक्सेस टूल (आमतौर पर कमजोर पासवर्ड के कारण) के माध्यम से स्थापित मैलवेयर है। यह स्पैम मेल भेजने के लिए जाता है और अन्य कमजोर सिस्टम को खोजने की कोशिश नहीं करता है।

जब मैलवेयर को रूट एक्सेस मिलता है, तो वह रूटकिट का उपयोग करके छिपाने की कोशिश कर सकता है। आप rkhunterआम रूटकिट्स खोजने के लिए उपयोग कर सकते हैं । कार्यक्रम तेजी से चलता है, क्योंकि सूची कम है। ऐसे उपकरण हैं जो debsumsअखंडता के लिए सभी सिस्टम प्रोग्रामों की जांच करना चाहते हैं।

एक उबंटू उपयोगकर्ता के रूप में, आपको अपने वितरण के विश्वसनीय भंडार से अधिकांश सॉफ्टवेयर मिलेंगे और यह आपको सुरक्षित रखेगा। इस बात से अवगत रहें कि कुछ हानिकारक चीजें हैं जो आप "बस अपने टर्मिनल में इसे कॉपी करें" के लिए अलग-अलग सलाह का पालन कर सकते हैं या उन लोगों से पीपीए रिपॉजिटरी जोड़ सकते हैं जिन्हें आप नहीं जानते हैं।

एक बेवकूफ और हानिकारक मजाक यह है कि लोग चलाने का सुझाव देते हैं rm -rf /, जो आपके कंप्यूटर की सभी फ़ाइलों को हटा देता है। (यह अब तक रोका जा सकता है, लेकिन थोड़ा अलग संस्करण अभी भी ऐसा ही करेगा)।

अन्य चीजों में वास्तव में उन्हें समझने के बिना चलने वाली चीजें शामिल हैं, जब आपका सिस्टम लेखक की प्रणाली से थोड़ा अलग है। उदाहरण के लिए एक usb छड़ी के लिए एक ubuntu छवि की नकल के लिए कुछ howto शामिल हो सकते हैं dd if=ubuntu.img of=/dev/sdb। यह तब ठीक चलेगा जब आपके पास एक हार्ड डिस्क ( sda) और यूएसबी स्टिक ( sdb) होगी। लेकिन जब आपके पास दूसरी हार्ड डिस्क होगी, तो यूएसबी स्टिक होगी sdcऔर आपकी दूसरी हार्ड डिस्क sdbहोगी और आप अपने डेटा को ओवरराइट कर देंगे।
इसलिए स्क्रिप्ट न चलाएं, आपको समझ नहीं आता कि वे कैसे काम करते हैं, अगर आपको यकीन नहीं है कि लेखक ने इस तरह की चीजों के बारे में सोचा है।

संक्षेप में:

  • केवल उबंटू से सॉफ़्टवेयर का उपयोग करें (यह डिफ़ॉल्ट है, यदि आप पीपीए या डाउनलोड नहीं जोड़ें। डीएबी पैकेज या स्क्रिप्ट)
  • जब तक आपको ज़रूरत न हो, SSH का उपयोग न करें
  • एक अच्छे पासवर्ड का उपयोग करें, खासकर जब रिमोट एक्सेस की अनुमति हो
  • यादृच्छिक कमांड न चलाएं, कि कुछ अजनबी इंटरनेट की सिफारिश करते हैं, अगर आपको समझ में नहीं आता है कि वे क्या करते हैं।

7

जैसे मेरे जवाब का जवाब:

"मेरे व्यक्तिगत अनुभव से आपको एंटीवायरस की आवश्यकता नहीं है"

साइबर-सुरक्षा रक्षा केंद्रित कंपनी से, हमारे साइबर-सुरक्षा विशेषज्ञ लिनक्स या मैकओएस के लिए एंटीवायरस का उपयोग करने की सलाह देते हैं । दरअसल, हमारे कार्यस्थानों में एंटीवायरस को स्थापित करना एक आंतरिक आवश्यकता है।

इन प्रणालियों का बाजार कम है (अगर हम एंड्रॉइड को ध्यान में नहीं रखते हैं) तो, बुरे लोगों से भी एक छोटा लक्ष्य है और इसलिए, वायरस (और मैलवेयर) कम आम हैं, और यूनिक्स मजबूत डिजाइन द्वारा, यह अधिक कठिन है जीएनयू / लिनक्स के लिए वायरस / मैलवेयर विकसित करें, लेकिन कभी-कभी सुरक्षित विकल्प अक्षम होते हैं (लिनक्स में मेमोरी रैंडमाइजेशन के रूप में), और, कोई सुरक्षित सॉफ़्टवेयर नहीं है

इसके अलावा, याद रखें कि हम सभी वेब ब्राउज़र का उपयोग करते हैं , और कई ब्राउज़र केंद्रित हमले हैं।

यह सोचना आसान है कि आप संरक्षित हैं क्योंकि आप एक यूनिक्स का उपयोग करते हैं, जैसे कि जीएनयू / लिनक्स, बीएसडी या मैकओएस। लेकिन यह बहुत गलत है। वास्तव में:

  1. मैंने MacOS समुदाय से एक समान जवाब सुना था, और मैंने खुद को MacOS लैपटॉप में बिटकॉइन माइनर्स पाया है।

  2. मैंने अन्य कंपनियों में पुराने असुरक्षित जीएनयू / लिनक्स सर्वर (नो अपडेट, सर्वर एसडब्ल्यू एफडब्ल्यू पर उचित फ़ायरवॉल नियम नहीं, कोई एंटी-वायरस / एंटी-मैलवेयर) भी नहीं देखा है, जो रैनसमवेयर हमलों का शिकार हो रहे हैं, बिटकॉइन के तहत डिक्रिप्ट किए जाने की मांग है।

  3. मैंने कई साइबर-सुरक्षा उत्पादों को वर्चुअल उपकरणों में पैक किया है (जिसका उपयोग वितरित वीएम वितरित करने के लिए किया जाता है), और सभी क्लैमटेक, एक फ़ायरवॉल, आदि के साथ आते हैं। अगर ये लोग उन्हें शामिल करते हैं, तो मुझे लगता है कि इसके पीछे एक कारण है।

तो, मेरी मुफ्त सलाह: अपनी मानसिकता बदलें, ClamAV , ClamTk स्थापित करें, जांचें कि आपका डिस्ट्रो अच्छा फ़ायरवॉल सक्षम है, और इंटरनेट पर सावधान रहें


1
आमतौर पर, जब सर्वर बिटकॉइन माइनर्स चला रहे होते हैं, तो ऐसा इसलिए नहीं होता है क्योंकि उनके पास वायरस होते हैं, बल्कि इसलिए क्योंकि वे जो सॉफ्टवेयर चला रहे हैं, उनमें सुरक्षा कमजोरियां होती हैं, जिससे हमलावरों को उन तक पहुंच प्राप्त करने में सक्षम बनाया जाता है (जिसमें शायद ही वायरस इंस्टॉल करना शामिल है)। एवी सॉफ्टवेयर द्वारा रैनसमवेयर को पकड़े जाने की संभावना थोड़ी अधिक है, लेकिन अभी भी कुछ भी अच्छा नहीं है, आंशिक रूप से क्योंकि हमलावर एवी को पकड़ने से पहले अक्षम कर सकते हैं। और यह सब इस तथ्य को नजरअंदाज करता है कि एवी सॉफ्टवेयर अपने आप में सुरक्षा कमजोरियां कर सकता है, इसलिए आप इसके बिना अधिक असुरक्षित हो सकते हैं।
जेम्स_पिक

आप सही हैं, लेकिन मेरा मतलब है कि ट्रोजन वायरस नहीं हैं, लेकिन हम हर रोज भाषा का दुरुपयोग करते हैं, साथ ही, एंटी-वायरस वायरस से अधिक रोकते हैं, सही नाम एंटी-मैलवेयर होना चाहिए (उस नाम के साथ उत्पाद भी हैं), लेकिन, ठीक है, c'est la vie xD
xCovelus

4

जैसा कि पहले ही ऊपर उल्लेख किया गया है कि आपको एक की आवश्यकता नहीं हो सकती है, लेकिन आपको अपने आप को एक फ़ायरवॉल प्राप्त करना चाहिए, उबंटू में एक है लेकिन यह डिफ़ॉल्ट रूप से सक्षम नहीं है। UFW या UncomplicatedFireWall ubuntu का समाधान है। इसे कमांड से सक्षम करें

$ sudo ufw enable

यदि आप कमांड के साथ चाहते हैं तो आप लॉगिंग को सक्षम कर सकते हैं

$ sudo ufw logging on

यदि किसी भी कारण से 'ufw' स्थापित नहीं है, तो आप इसे स्नैप और apt पैकेज प्रबंधकों दोनों का उपयोग करके स्थापित कर सकते हैं।

प्रकार स्थापित करने के लिए

$ sudo snap install ufw

जैसा कि पहले ही उल्लेख किया गया है कि कई वायरस लिनक्स के लिए निर्मित या लक्षित नहीं हैं। आपको MITM हमले के बारे में चिंता करने की ज़रूरत नहीं होगी। आपका एकमात्र वास्तविक जोखिम यह है कि कोई व्यक्ति आपको निशाना बना रहा है या नहीं।


यह एक बहुत अच्छी सलाह है
xCovelus

1

आपको एंटीवायरस स्थापित करने की आवश्यकता नहीं है लिनक्स में वायरस नहीं हो सकता है प्रणाली इतनी शक्तिशाली है कि इसकी खिड़कियां पसंद नहीं हैं, इसलिए मेरे दोस्त के लिए कोई समस्या नहीं है


2
विंडोज से बेहतर तरीका है, लेकिन आपका जवाब अभी भी गलत है: en.wikipedia.org/wiki/Linux_malware#Viruses
xCovelus
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.