相對于Windows系統而言,Linux穩定、成本低廉,而且非常安全。如果不是超級用戶,惡意感染系統文件的程序很難得逞,也很少發現病毒在Linux上傳播。但這并不是說Linux就真的無懈可擊了。
如今,越來越多的服務器、工作站和個人電腦開始使用Linux,電腦病毒制造者也開始攻擊這一系統。盡管我們所熟知的威力強大的計算機病毒并不會損壞Linux服務器,但卻可能傳播給和它接觸的裝有Windows系統的計算機。在實際工作中病毒經常棲息于linux系統中,雖然不會對該系統造成什么危害,但是卻可以充當windows系統病毒的司令部,使查殺網絡中windows系統病毒成為一件非常困難的事情。
一、Linux平臺下病毒種類
目前來看,Linux平臺下的病毒主要分為以下4大類:
(1)可執行文件型病毒,指能夠寄生在文件中的以文件為主要感染對象的病毒。
(2)蠕蟲(worm)病毒,Linux平臺下的蠕蟲病毒極為猖獗,像利用系統漏洞進行傳播的ramen、 lion、 Slapper等,這些病毒都感染了大量的Linux系統,造成了巨大的損失。
(3)腳本病毒,多為使用shell腳本語言編寫的病毒,這類病毒編寫較為簡單,但破壞力卻同樣驚人,像以.sh結尾的腳本文件,一個短短數十行的shell腳本就可以在短時間內感染硬盤中所有的腳本文件。
(4)后門程序,從增加系統超級用戶帳號的簡單后門,到利用系統服務加載、共享庫文件注射、rootkit工具包,甚至可以裝載內核模塊(LKM)而產生的后門,Linux平臺下的后門技術發展非常成熟,隱蔽性強,難以清除,已經成為Linux系統管理員極為頭疼的問題。
二、Llinux平臺下防毒軟件
Linux下的防毒軟件主要分成基于開放源代碼的防毒軟件和商業防毒軟件兩大部分,前者有德國SEBASTIAN、H+BEDV AntiVir/X公司的Anti Vir Linux,后者包括GeCAD Software 的RAV Anti Virus Desktop For Linux v8等。
另外,盡管Linux桌面應用發展很快,但是命令行(shell) 在Linux中依然有著很強的生命力,因為啟動X-Window管理器將還消耗大量系統資源。所以,筆者重點介紹一下如何使用Anti Linux在命令行下查殺病毒。
小提示
Anti Linux是德國SEBASTIAN、H+BEDV AntiVir/X公司的針對Linux的殺毒軟件,可以查殺各種蠕蟲病毒、引導區病毒、StarOffice宏病毒,最新版本是2.0.9。
相對于Windows系統而言,Linux穩定、成本低廉,而且非常安全。如果不是超級用戶,惡意感染系統文件的程序很難得逞,也很少發現病毒在Linux上傳播。但這并不是說Linux就真的無懈可擊了。
如今,越來越多的服務器、工作站和個人電腦開始使用Linux,電腦病毒制造者也開始攻擊這一系統。盡管我們所熟知的威力強大的計算機病毒并不會損壞Linux服務器,但卻可能傳播給和它接觸的裝有Windows系統的計算機。在實際工作中病毒經常棲息于linux系統中,雖然不會對該系統造成什么危害,但是卻可以充當windows系統病毒的司令部,使查殺網絡中windows系統病毒成為一件非常困難的事情。
三 、Linux平臺下病毒種類
目前來看,Linux平臺下的病毒主要分為以下4大類:
(1)可執行文件型病毒,指能夠寄生在文件中的以文件為主要感染對象的病毒。
(2)蠕蟲(worm)病毒,Linux平臺下的蠕蟲病毒極為猖獗,像利用系統漏洞進行傳播的ramen、 lion、 Slapper等,這些病毒都感染了大量的Linux系統,造成了巨大的損失。
(3)腳本病毒,多為使用shell腳本語言編寫的病毒,這類病毒編寫較為簡單,但破壞力卻同樣驚人,像以.sh結尾的腳本文件,一個短短數十行的shell腳本就可以在短時間內感染硬盤中所有的腳本文件。
(4)后門程序,從增加系統超級用戶帳號的簡單后門,到利用系統服務加載、共享庫文件注射、rootkit工具包,甚至可以裝載內核模塊(LKM)而產生的后門,Linux平臺下的后門技術發展非常成熟,隱蔽性強,難以清除,已經成為Linux系統管理員極為頭疼的問題。
四、Linux平臺下防毒軟件
Linux下的防毒軟件主要分成基于開放源代碼的防毒軟件和商業防毒軟件兩大部分,前者有德國SEBASTIAN、H+BEDV AntiVir/X公司的Anti Vir Linux,后者包括GeCAD Software 的RAV Anti Virus Desktop For Linux v8等。
另外,盡管Linux桌面應用發展很快,但是命令行(shell) 在Linux中依然有著很強的生命力,因為啟動X-Window管理器將還消耗大量系統資源。所以,筆者重點介紹一下如何使用Anti Linux在命令行下查殺病毒。
小提示
Anti Linux是德國SEBASTIAN、H+BEDV AntiVir/X公司的針對Linux的殺毒軟件,可以查殺各種蠕蟲病毒、引導區病毒、StarOffice宏病毒,最新版本是2.0.9。
五、用Samba技術輔助殺毒
我們通常使用Samba來做文件共享,它可以和使用Windows操作系統的計算機很好地協作。從裝有Windows的計算機看,Samba的服務器就是網上鄰居里顯示的一臺服務器,我們可以把Windows下的文件保存在這個服務器上面。而且,我們還可以把其他Windows計算機的共享掛到Samba目錄下,一起進行病毒查殺。具體步驟如下:
(1)映射網絡驅動器
我們知道,在Windows下可以將共享目錄映射為網絡驅動器,這樣就可以把共享目錄當成本地文件夾使用。在Linux里也有類似的功能,可以借助于smbmount命令來實現。
首先,在/mnt目錄下創建一個目錄,假設為/mnt/smb/A1,然后就象本地文件系統一樣查殺計算機病毒。
|
(2)卸載該映射目錄,可以使用umonut命令,然后掛載其他計算機查毒,方法相同,此處不再詳細介紹。
六、總結
病毒是非常讓網絡管理員頭疼的東西,因此不管是使用windows操作系統還是linux操作系統,我們都要保持一個好的心態,多上網學習先進知識,通過本篇文章我們學會了多種方法來使用命令行在linux系統中殺毒。這樣才能更加得心應手的將病毒趕出我們的網絡,讓工作和學習生活更加順利。