Нужно проверить, был ли взломан мой Ubuntu 14.10
У меня есть машина с Ubuntu 14.10, и я хотел бы проверить, в порядке ли моя безопасность. Я сомневаюсь, что кто-то получил доступ к моей машине из Интернета и дистанционно управлял ею. Итак, какие подходящие инструменты мне нужно использовать, чтобы увидеть, действительно ли это произошло, и какие журналы, связанные с этой проблемой, я могу проверить на наличие истории?
1 ответ
Это очень расплывчатый вопрос, потому что Ubuntu Security довольно хороша из коробки, и если бы я взломал ваш компьютер, вы бы не смогли на самом деле проверить, что вас взломали, как я бы установил руткит, и единственный способ вытащить меня из вашего компьютера было бы путем восстановления резервной копии еще до того, как вас взломали...
Лучший способ не быть взломанным - это предотвратить это.
- Отключите все оборудование, которое вам не нужно, в BIOS (включая микрофоны и динамики, которые использовались в качестве каналов связи после взлома ПК, порты принтера, порты USB, WiFi и т. Д.)
- Не устанавливайте Ubuntu в интернет-кафе, но в безопасном Интернете за маршрутизатором NAT.
- Установите RKHunter сразу после установки с DVD
- Черный список всего аппаратного обеспечения, которое вам не нужно и которое нельзя отключить в BIOS
- Защитите свою систему
- Всегда устанавливайте все обновления
- Не позволяйте никому физически прикасаться к вашему компьютеру
- Используйте зашифрованные сообщения
- Установите как можно меньше программного обеспечения (и удалите программное обеспечение, которое вы больше не используете)
- Не устанавливайте программное обеспечение, которое отслеживает вас (flash, silverlight)
- Используйте Firefox с noscript и модифицируйте плагины заголовков
- Отключить все куки. Разрешить куки для сайта и только для сеанса.
- Сделайте резервные копии системы, чтобы вы могли вернуться к предыдущим версиям
- Использовать полное шифрование диска
- Используйте только официальные репозитории Ubuntu, так как Linux не уязвим
- ...
и тогда вы избавитесь от 99,9999% хакеров.
Справедливое предупреждение: я не выполнил все вышеперечисленное (только некоторые), но я использую самое важное правило безопасности из всех: используйте здравый смысл!