From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Date: Fri, 20 Sep 2002 15:19:53 +0400 From: Igor Homyakov To: community@altlinux.ru Subject: Re: [Comm] [JT] Virus For Linux Message-ID: <20020920111953.GA12070@kadath.pm.ramax.spb.ru> References: <20020920172454.22558c71.pem@rbcmail.ru> Mime-Version: 1.0 Content-Type: text/plain; charset=koi8-r Content-Disposition: inline Content-Transfer-Encoding: 8bit In-Reply-To: <20020920172454.22558c71.pem@rbcmail.ru> User-Agent: Mutt/1.4i X-Operating-System: GNU/Linux (ALT Linux http://altlinux.org) Sender: community-admin@altlinux.ru Errors-To: community-admin@altlinux.ru X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.0.13 Precedence: bulk Reply-To: community@altlinux.ru List-Unsubscribe: , List-Id: List-Post: List-Help: List-Subscribe: , List-Archive: Archived-At: List-Archive: List-Post: On Fri, Sep 20, 2002 at 05:24:54PM +0700, Pyatnitskich Evgeniy wrote: > Объясните, почему Linux не подвержен вирусным атакам. А то получил тут ссылку - > сам не читал, посмотрите http://news.battery.ru/theme/science/?id=76499. Якобы, цитирую, > "По всемирной Сети стремительно распространяется вирус-червь Slapper, который поражает > компьютеры под ОС Linux, на которых установлен веб-сервер Apache...". Бредни или как? Linux подвержен вирусным атаком, но это атаки другого рода. На системах M$ вирусы как правило распространяються пользователяими по почте или с зараженними файлами. Отсутсвие или не использование средств разграничения доступа в этой ОС приводит к тому что заражение становиться фатальным для системы. Linux устойчив к таким атакам, т.к во первых в e-mail клиентах автоматически ничего не запускаеться, а во-вторых даже в случае заражения будут поражены только файлы конкретного пользователя ( Кого то еще надо уговаривать не работать root-ом ? ) В последнее время активизировались так же вирусы поражающие серверы точнее их лучше называть не вирусами, а червями (хотя попадаються и гибриды). Они используют уязвимости в програмном обеспечении ( как правило весьма тривиальные) и проникают на зараженный компьютер. Как правило после этого ини используют зараженную систему как плацдарм для дальнейшего нападения на другие хосты. Последние сообщения о Linux вирусах именно об этом. Упомянутй Slapper использует для этого уязвимость в openssl. И опять Linux оказываеться в более выйгрышном положении; разграничение доступа, chroot-ование сервисов, понижение привелегий всё это способствует тому что ущерб от возможного заражения сводиться к минимуму. Не надо так же забывать, что черви появляються гораздо позже обнаружения прорех в безопасности и к моменту их повления уже доступны апдеты и новые версии програмного обеспечения. -- Igor Homyakov http://counter.li.org/cgi-bin/runscript/display-person.cgi?user=190141