Linux安全壁垒已经被打破

最新ubuntu/linux/开源新闻或者其它IT相关资讯
回复
头像
黄一孟
帖子: 892
注册时间: 2014-01-24 20:16
系统: linux

Linux安全壁垒已经被打破

#1

帖子 黄一孟 » 2014-03-31 8:52

[导读]大多数人认为Linux服务器比Windows服务器更安全,并且Unix和Linux使用范围很小,不必担心会发生严重的安全危机。但事实真的如此吗?是不是该从对Linux安全的信仰中醒醒了?

大多数人认为Linux服务器比Windows服务器更安全,并且Unix和Linux使用范围很小,不必担心会发生严重的安全危机。但事实真的如此吗?是不是该从对Linux安全的信仰中醒醒了?

Linux:黑客键盘上的另一个入口

最近,安全公司ESET揭露了Linux后门木马Operation Windigo可能攻击了全世界范围内2.5万台Unix服务器。照此,每日将近5万台个人电脑正遭受攻击。

根据ESET,Windigo并没有利用Linux或OpenSSH中未被发现的弱点,而是需要手动安装。这意味着2.5万台服务器身份认证被破解,极有可能是通过远程,除非黑客已经进入数据中心,作为管理员身份查看每个服务器中的密码。

据Linux基金会最近发表的一份对服务器用户的调查表明,近年来从Windows向Linux迁移的服务器数量占了37%,而从各种Unix版本向Linux迁移的服务器数量占了31%。这些数据已经证实,Linux服务器已经在各种应用中确立了自己的地位,并在不断蚕食其他系统的市场份额。其中很多Linux服务器运行关键任务软件。所以不要幻想黑客会忽略掉Linux,虽然Windows服务器被认为更脆弱。

Android系统安全吗?

毫无疑问,每台Linux服务器中的数据价值远远大于黑客从Linux桌面所获得的。大部分Linux用户可能会认为,他们的数量太小,应该不会受到网络黑客的注意。但是不要忘了,Linux桌面还是很受欢迎,也是将来最受欢迎的形式,如市场占有率已经高达80%的移动设备。从手机到职能可穿戴设备,Android是Linux的一个衍生品。

不幸的是,Android用户和谷歌似乎都相信Linux更安全的神话。谷歌声称Android作为一个沙箱实现,与系统的其余部分隔离,具有巨大的安全优势。但是当用户安装软件,他们通常会被迫选择:安装和接受应用程序的访问您的设备,如果不接受,推出安装。是的,这不是一个安全的模型。

谷歌甚至认为安全行业夸大Android的安全威胁是为了增加利润。谷歌在Android 4.2中引入一个恶意软件扫描,与来自第三方的安全软件展开竞争。但是谷歌承认上述的沙箱架构限制了安全软件的有效性。

你的服务器并不安全

虽然Windigo没有袭击Android,但是攻击服务器就更糟了。显然收攻击的这些服务器的验证很脆弱,可能是因为管理员有一种安全的错觉,认为那些容易记住的密码根本不需要使用双因素身份验证或进行杀毒。管理员必须不惜一切代价保护服务器身份验证。

根据ESET的研究,黑客利用根访问,所以建议管理员彻底重建服务器。这对大多数服务器管理员来说就像难以吞下的硬奶酪,但是这场事件在一定程度上也提醒了服务器管理员要摘掉对Linux安全的有色眼镜,真正地确保我们生活在安全世界。
deepinlinux的十宗罪
详细分析国内的三大发行版缘何成功和为何失败
开源软件是什么?自由软件是什么?
大家以为我容易吗?deepinlinux是一个公司有专职人员推广,我有自己的工作,花时间来回帖揭露deepinlinux霸道行为。但愿deepinlinux的推广人员能消停下,我也不用这么累。
只是希望开源软件能在国内更加普及能造福更多人,人们应有定制和修改软件的自由,且方式不受限制,只要他们自认为合适。
感谢回帖中众多支持我和发出公正言论的网友们!让看到ubuntu论坛的自由和公正
onlylove
论坛版主
帖子: 5371
注册时间: 2007-01-14 16:23

Re: Linux安全壁垒已经被打破

#2

帖子 onlylove » 2014-03-31 23:37

软文……
决定一个系统是否安全的是这个系统的systemadmin,而不是这个系统本身
#include <stdio.h>
void main()
{
double world;
unsigned letter;
short stay;
long memories;
printf("I miss you.\n");
}
头像
超级菜鸟
帖子: 910
注册时间: 2007-09-23 1:49

Re: Linux安全壁垒已经被打破

#3

帖子 超级菜鸟 » 2014-04-01 2:18

:em05 :em05 :em05 :em05 :em05
it之家的文章!!
it之家就叫做软媒,据说巨硬投有股的哦!!
爱她,就帮她停掉大姨妈!
头像
pl_014
帖子: 201
注册时间: 2009-08-12 16:38
系统: linux mint
来自: 没准
联系:

Re: Linux安全壁垒已经被打破

#4

帖子 pl_014 » 2014-04-06 10:23

你说linux有漏洞,就把破解的方法说出来啊,linux是开源的,空口无凭,就知道在那乱喷,谁信?
另外,要区分“后门”与“漏洞”这两个词,“后门”来本没有,后来又给加上的,比如windoze系统给美国政府开的是后门,而“漏洞”才能算真正的设计缺陷。有的人毫无安全意识,各种盗版、来源不明的软件乱装一气,仅仅想当然地觉得如果有问题,某某网站、某某商家必然倒闭,对于这种人,别说用linux,就算用openbsd也安全不了。
不要拿arch的稳定性代表linux的稳定性,不要拿gentoo的易用性代表linux的易用性,不要拿fvwm的ui代表linux的ui,不要拿红旗linux在桌面上的表现代表linux在桌面上的表现。
在你准备以一幅理性的腔调反驳别人的观点之前要先审视一下自己这样是否理性。
除掉那些收费软件、盗版软件、流氓软件、间谍软件和木马之外,windoze这一生态系统下的日用软件还是以开源软件和跨平台软件为主,所以我没有理由不用linux,只是windoze比linux多出了大量的游戏,和一些专业软件而已。
头像
黄一孟
帖子: 892
注册时间: 2014-01-24 20:16
系统: linux

Re: Linux安全壁垒已经被打破

#5

帖子 黄一孟 » 2014-04-10 19:27

超级菜鸟 写了::em05 :em05 :em05 :em05 :em05
it之家的文章!!
it之家就叫做软媒,据说巨硬投有股的哦!!
it之家以前好像还真比较出名
deepinlinux的十宗罪
详细分析国内的三大发行版缘何成功和为何失败
开源软件是什么?自由软件是什么?
大家以为我容易吗?deepinlinux是一个公司有专职人员推广,我有自己的工作,花时间来回帖揭露deepinlinux霸道行为。但愿deepinlinux的推广人员能消停下,我也不用这么累。
只是希望开源软件能在国内更加普及能造福更多人,人们应有定制和修改软件的自由,且方式不受限制,只要他们自认为合适。
感谢回帖中众多支持我和发出公正言论的网友们!让看到ubuntu论坛的自由和公正
xyq164288
帖子: 80
注册时间: 2009-01-25 15:13

Re: Linux安全壁垒已经被打破

#6

帖子 xyq164288 » 2014-04-11 20:43

这几天的“流血”openssl漏洞都中招了 好多服务器紧急下线
头像
黄一孟
帖子: 892
注册时间: 2014-01-24 20:16
系统: linux

Re: Linux安全壁垒已经被打破

#7

帖子 黄一孟 » 2014-04-12 21:06

xyq164288 写了:这几天的“流血”openssl漏洞都中招了 好多服务器紧急下线
openssl好像还会影响到一些路由器,这个真是要注意呢
deepinlinux的十宗罪
详细分析国内的三大发行版缘何成功和为何失败
开源软件是什么?自由软件是什么?
大家以为我容易吗?deepinlinux是一个公司有专职人员推广,我有自己的工作,花时间来回帖揭露deepinlinux霸道行为。但愿deepinlinux的推广人员能消停下,我也不用这么累。
只是希望开源软件能在国内更加普及能造福更多人,人们应有定制和修改软件的自由,且方式不受限制,只要他们自认为合适。
感谢回帖中众多支持我和发出公正言论的网友们!让看到ubuntu论坛的自由和公正
ubuntuubun
帖子: 292
注册时间: 2014-03-01 10:03
系统: ubuntu debian veket

Re: Linux安全壁垒已经被打破

#8

帖子 ubuntuubun » 2014-04-14 15:19

openssl漏洞好像很多老设备都有,这个影响大了
ubuntu,debian,fedora
银河麒麟、优麒麟、veket
回复