Нужно проверить, был ли взломан мой Ubuntu 14.10

У меня есть машина с Ubuntu 14.10, и я хотел бы проверить, в порядке ли моя безопасность. Я сомневаюсь, что кто-то получил доступ к моей машине из Интернета и дистанционно управлял ею. Итак, какие подходящие инструменты мне нужно использовать, чтобы увидеть, действительно ли это произошло, и какие журналы, связанные с этой проблемой, я могу проверить на наличие истории?

1 ответ

Это очень расплывчатый вопрос, потому что Ubuntu Security довольно хороша из коробки, и если бы я взломал ваш компьютер, вы бы не смогли на самом деле проверить, что вас взломали, как я бы установил руткит, и единственный способ вытащить меня из вашего компьютера было бы путем восстановления резервной копии еще до того, как вас взломали...

Лучший способ не быть взломанным - это предотвратить это.

  • Отключите все оборудование, которое вам не нужно, в BIOS (включая микрофоны и динамики, которые использовались в качестве каналов связи после взлома ПК, порты принтера, порты USB, WiFi и т. Д.)
  • Не устанавливайте Ubuntu в интернет-кафе, но в безопасном Интернете за маршрутизатором NAT.
  • Установите RKHunter сразу после установки с DVD
  • Черный список всего аппаратного обеспечения, которое вам не нужно и которое нельзя отключить в BIOS
  • Защитите свою систему
  • Всегда устанавливайте все обновления
  • Не позволяйте никому физически прикасаться к вашему компьютеру
  • Используйте зашифрованные сообщения
  • Установите как можно меньше программного обеспечения (и удалите программное обеспечение, которое вы больше не используете)
  • Не устанавливайте программное обеспечение, которое отслеживает вас (flash, silverlight)
  • Используйте Firefox с noscript и модифицируйте плагины заголовков
  • Отключить все куки. Разрешить куки для сайта и только для сеанса.
  • Сделайте резервные копии системы, чтобы вы могли вернуться к предыдущим версиям
  • Использовать полное шифрование диска
  • Используйте только официальные репозитории Ubuntu, так как Linux не уязвим
  • ...

и тогда вы избавитесь от 99,9999% хакеров.

Справедливое предупреждение: я не выполнил все вышеперечисленное (только некоторые), но я использую самое важное правило безопасности из всех: используйте здравый смысл!

Другие вопросы по тегам