針對Linux本身安全(服務器和使用其作為桌面的計算機)防范策略:
可執行文件型病毒、蠕蟲(worm)病毒、腳本病毒的防范通過安裝GPL查殺病毒軟件基本可以防范。服務器端可以使用`AntiVir`,它是工作在命令行下的,運行時可以占用較少系統資源。桌面用戶可以選擇`tkantivir`,它是用`Tcl/Tk`寫的,可以運行在任何`X Windows`環境下,比如`KDE`或`GNOME`等。 對于后門程序防范可以采用`LIDS`和`Chkrootkit`,LIDS是Linux內核補丁和系統管理員工具(Lidsadm),它加強了Linux內核。可以保護`dev/`目錄下的重要文件。而Chkrootkit可以檢測系統的日志和文件,查看是否有惡意程序侵入系統,并且尋找關聯到不同惡意程序的信號。最新版本的Chkrootkit0.45可以檢測出sniffers、Trojans、worms、rootkit等59種。
針對使用Linux版本服務器后端的Windows系統的病毒防范策略:
許多企業使用代理服務器接入互聯網,許多用戶的Windows系統都是在進行HTTP網頁瀏覽和文件下載時感染病毒,所以可以在代理服務器上加掛一個病毒過濾器,對用戶瀏覽的HTTP網頁進行病毒檢測,發現有用戶瀏覽網頁感染病毒的狀況,立即由代理服務器進行阻斷,丟棄帶有病毒的請求,將不安全的進程阻止在代理服務器內,禁止帶有病毒的數據向客戶端計算機傳播。Squid是一款非常優秀的代理服務器軟件,但是并沒有專門的病毒過濾功能。可以考慮使用德國開放源碼的、愛好者開發的一款基于Linux的病毒過濾代理服務器——**HAVP**。HAVP病毒過濾代理服務器軟件既可以獨立使用,也可以與Squid串聯使用,增強Squid代理服務器的病毒過濾功能。 提供郵件服務是Linux服務器中的重要應用。可以使用ClamAV,ClamAV全名是Clam AntiVirus,它跟Liunx一樣強調公開程序代碼、免費授權等觀念,ClamAV目前可以偵測超過40000種病毒、蠕蟲、木馬程序,并且隨時更新數據庫,有一組分布在世界各地的病毒專家,24小時更新及維護病毒數據庫,任何人發現可疑病毒也可以隨時跟他們取得聯系,立刻更新病毒碼,在極短的時間內,網絡上采用ClamAV的郵件服務器就完成最新的防護動作。
回答所涉及的環境:聯想(Lenovo)天逸510S、Windows 10。
針對Linux本身安全(服務器和使用其作為桌面的計算機)防范策略:
針對使用Linux版本服務器后端的Windows系統的病毒防范策略:
回答所涉及的環境:聯想(Lenovo)天逸510S、Windows 10。