er zijn er wel een paar.
Maar lang niet zoveel als bij windows
Maar lang niet zoveel als bij windows
Er zijn anders genoeg wormen die linux systemen infecteren...
O.a. rpc.statd, lpd, openssh, openssl, samba
wuftpd, etc.
Eigelijk iedere security bug waar een goed werkende publieke exploit voor is gekomen, zijn door scriptkiddies omgetoverd tot een mass exploit, wat je eigelijk als een virus/worm kan opvatten. (het doet precies hetzelfde als bijv. blaster of sasser)
Ook zijn er talloze rootkits voor linux beschikbaar, (tools die het systeem backdooren zodat de aanvaller bepaalde dingen kan verbergen, bijv processen voor ps kan hiden).
Ik zie eigelijk alle range scannende kiddies uit .ro en .br ook als een virus
Het aantal echte elf infectors zijn er inderdaad niet echt veel, maar ik vind dat je deze niet kan vergelijken met standaard email wormpjes voor windows. Je ziet overigens ook niet echt veel win32 pe infectors.
O.a. rpc.statd, lpd, openssh, openssl, samba
Eigelijk iedere security bug waar een goed werkende publieke exploit voor is gekomen, zijn door scriptkiddies omgetoverd tot een mass exploit, wat je eigelijk als een virus/worm kan opvatten. (het doet precies hetzelfde als bijv. blaster of sasser)
Ook zijn er talloze rootkits voor linux beschikbaar, (tools die het systeem backdooren zodat de aanvaller bepaalde dingen kan verbergen, bijv processen voor ps kan hiden).
Ik zie eigelijk alle range scannende kiddies uit .ro en .br ook als een virus
Het aantal echte elf infectors zijn er inderdaad niet echt veel, maar ik vind dat je deze niet kan vergelijken met standaard email wormpjes voor windows. Je ziet overigens ook niet echt veel win32 pe infectors.
Idd, bij linux moet je niet zozeer bang zijn voor een virus, als wel scriptkiddies met hun scripts 
Hou gewoon je software upgedate en je slaat het meeste al af. Af en toe ff nieuwe kernel compileren helpt dan nog weer een beetje. Desnoods nog een firewall installeren en GRSecurity en je zit flink dicht.
Iig, eSDee en cenobyte kunnen je er meer over vertellen
Hou gewoon je software upgedate en je slaat het meeste al af. Af en toe ff nieuwe kernel compileren helpt dan nog weer een beetje. Desnoods nog een firewall installeren en GRSecurity en je zit flink dicht.
Iig, eSDee en cenobyte kunnen je er meer over vertellen
Bij Linux heb je net zoveel kans op virussen dan voor Windhoos alleen heb je bij Linux bijna altijd een wachtwoord nodig om iets te slopen.
Voor Linux geld hetzelfde dan voor Windhoos..gewoon alle update´s draaien zodat je systeempje up2date blijft.
Voordeel van Linux ten opzichte van Windhoos is dat er minder thuis gebruikers zijn en een virus daarom veelminder schade aan richt dan bij een Microsoft machientje.
Voor Linux geld hetzelfde dan voor Windhoos..gewoon alle update´s draaien zodat je systeempje up2date blijft.
Voordeel van Linux ten opzichte van Windhoos is dat er minder thuis gebruikers zijn en een virus daarom veelminder schade aan richt dan bij een Microsoft machientje.
Zijn er wel, volgens mij is er zelfs al een AV programma voor de MS Smartphone 
Maar over het algemeen zijn niet alleen virii waar je bang voor moet zijn. Kijk iig ff naar chkrootkit en als je FreeBSD nog steeds hebt draaien, kijk dan eens rond in de ports collectie. Daar kom je veel handige software tegen
Maar over het algemeen zijn niet alleen virii waar je bang voor moet zijn. Kijk iig ff naar chkrootkit en als je FreeBSD nog steeds hebt draaien, kijk dan eens rond in de ports collectie. Daar kom je veel handige software tegen
Eerlijk gezegd heb ik BSD nog niet ad gang gekregen.
Had het ff te druk met andere dingen. Maar zal vandaag of morgen zeker komen!
Maar ik had ff een vraagje over die BSD:
Ik heb ook windows en een linux erop staan, die erop moeten blijven staan. Hoe zit dat dan met het boot-menu? Daar had ik nog niet helemaal kaas van gegeten. Ik moet weten wat ik moet doen om die ook te kunnen booten. Kan ik een entry in GRUB zetten of moet ik entrys in die bsd loader, heet het geloof ik, zetten? Hoop dat ik dit een beetje snel heb opgelost, want ik ben echt benieuwd naar die BSD.
Had het ff te druk met andere dingen. Maar zal vandaag of morgen zeker komen!
Maar ik had ff een vraagje over die BSD:
Ik heb ook windows en een linux erop staan, die erop moeten blijven staan. Hoe zit dat dan met het boot-menu? Daar had ik nog niet helemaal kaas van gegeten. Ik moet weten wat ik moet doen om die ook te kunnen booten. Kan ik een entry in GRUB zetten of moet ik entrys in die bsd loader, heet het geloof ik, zetten? Hoop dat ik dit een beetje snel heb opgelost, want ik ben echt benieuwd naar die BSD.
Een paar linkjes voor tooltjes die wat standaard elf infectie techniekjes kunnen cleanen:
http://packetstormsecurity.org/linux/security/elfdoctor.c
http://packetstormsecurity.org/trojans/vaccine.c
Het beste is natuurlijk om nooit enge binaries te runnen die je niet vertrouwd
chkrootkit is trouwens vrij eenvoudig te omzeilen. Het is wel beter dat rootkithunter, (een tooltje dat alleen maar md5 hashes checkt, en naar waar default directories zoekt) maar het loopt altijd achter de feiten aan.
Ik ben van mening dat userland tooltjes niks tegen kernel rootkits kunnen doen.
Het is beter om te zorgen dat zelfs root de kernel niet kan wijzigen door lkm support en devices als /dev/kmem en /dev/mem te blocken...
http://packetstormsecurity.org/linux/security/elfdoctor.c
http://packetstormsecurity.org/trojans/vaccine.c
Het beste is natuurlijk om nooit enge binaries te runnen die je niet vertrouwd
chkrootkit is trouwens vrij eenvoudig te omzeilen. Het is wel beter dat rootkithunter, (een tooltje dat alleen maar md5 hashes checkt, en naar waar default directories zoekt) maar het loopt altijd achter de feiten aan.
Ik ben van mening dat userland tooltjes niks tegen kernel rootkits kunnen doen.
Het is beter om te zorgen dat zelfs root de kernel niet kan wijzigen door lkm support en devices als /dev/kmem en /dev/mem te blocken...











