
Joseph Goodman
0
1537
435
Günümüzün teknolojik dünyasında güvenlik, herkesin aklında önemli bir konudur. Neredeyse günlük olarak açılan tüm güvenlik haberleriyle, yaptığınız seçimlerin farkında olmaya çalışmak büyük bir fark yaratabilir. Linux genellikle elinize alabileceğiniz en güvenli işletim sistemi olarak lanse edilir, ancak bu itibar hak ediyor mu??
Linux güvenliğinin farklı yönlerine bir göz atalım.
Dağıtım Bakımcılarının Güvenlik Uygulamaları
Şubat 2016'da kısa bir süre için Linux Mint'in indirme sayfasındaki bazı bağlantılar, arka kapı içeren değiştirilmiş bir kurulum görüntüsüne yönlendirildi. O zamandan beri, Linux Mint'in yöneticileri hem kendi sunucularında hem de Linux ekosisteminde (örneğin, kendi güvenlik önerilerini yayınlamamak) kötü güvenlik uygulamaları nedeniyle saldırıya uğradı. Tüm dağıtımlar aynı değildir ve bu aynı zamanda güvenlik için de geçerlidir..
Bu son derece nadir bir durum olsa da, saldırganların Linux'u hedef aldığını ve bu tür istismarların mümkün olduğunu gösteriyor. En son güvenlik haberlerini takip etmek, hangi platformu kullanıyorsanız kullanın çok önemlidir..
Malware
Birçok insanın kafasındaki en büyük endişelerden biri kötü amaçlı yazılımdır. Buna virüsler, casus yazılımlar, solucanlar ve benzeri şeyler de dahildir. Bu kötü amaçlı yazılımın hepsinde ortak bir nokta vardır: Çalışabilmesi için kod çalıştırması gerekir. Neyse ki, Windows ve hatta Mac OS X'e kıyasla Linux'ta var olan herhangi bir malware yoktur..
Ancak, listenin sıfır maddeden daha uzun olması, Linux'un geçilmez olmadığını kanıtlar. Listenin nispeten kısa olması, aşağıdakiler de dahil olmak üzere birkaç farklı faktörden kaynaklanmaktadır:
- Görece az sayıda Linux masaüstü kullanıcısı var ve Linux sunucu yöneticileri genellikle sunucularını nasıl koruyacaklarını biliyorlar..
- Windows virüsleri Linux üzerinde çalışamaz (WINE’ın yardımları olmadığı sürece).
- Kötü amaçlı yazılımın neden olduğu hasarı en aza indiren harika bir izin sistemi var.
Şimdi, Linux virüslerinin hasara yol açma riski düşük olmasına rağmen, virüsten koruma istemcileri var (örneğin, Clam Antivirüs Kontrol Virüsü Clam Antivirüslü Komut Satırından Taranıyor [Linux] Clam Antivirus'e çok çeşitli amaçlarla erişebilmenizin birkaç yolu.Birincisi, grafiksel olarak görevleri gerçekleştirmek için kullanabileceğiniz Clam Antivirus'ün bir ön ucu var. Buna Clamtk denir ... Büküm, bunların esas olarak Windows virüslerini taramak için kullanılmasıdır. Buradaki fikir, veriler Linux sisteminizden geçerken virüslere karşı taranabilir ve böylece bir noktada bu verileri alan diğer Windows kullanıcılarını etkilemeyebilir. Kamu hizmeti olarak kabul et.
İzinler Günü Kurtar
Bekle, daha önce belirtilen bu izinler sistemi nedir? Dosyalar kullanıcılara ve gruplara aittir ve üç izin düzeyi vardır: sahip kullanıcının izinleri, sahip grubunun izinleri ve diğer herkes için izinler. Her seviye için olası seçenekler izinleri veya bunların bir kombinasyonunu okumak, yazmak ve yürütmek. Örneğin, sahibi kullanıcı tam izinlere sahip olabilir, grup okuma izinlerine sahip olabilir ve diğer herkesin hiçbir izni yoktur..
Kötü amaçlı yazılım çalışırsa, büyük olasılıkla kullanıcı izinlerinizle çalışır, bu nedenle hasar yerelleştirilir ancak tüm sisteminizi devralmaz. Niye ya? Sistem ile ilgili dosyalar aittir. “kök” kullanıcı. Kök hesabı kullanmanızın nedeni budur. SU Nedir ve Linux'u Etkili Kullanmak Neden Önemli? SU Nedir ve Linux'u Etkili Kullanmak Neden Önemli? Linux SU veya kök kullanıcı hesabı, doğru kullanıldığında yardımcı olabilecek ya da dikkatsiz kullanıldığında yıkıcı olabilecek güçlü bir araçtır. SU kullanırken neden sorumlu olmanız gerektiğine bakalım. (veya sudo) kötücül yazılım kökü çalıştırma riskini önlemek için mümkün olduğunca az. Çünkü bu olursa, tüm sisteminizi kesinlikle yok edecektir (kötü amaçlı yazılım yapmak için yazılmışsa).
Firewall
Bununla birlikte, bir güvenlik duvarına sahip olmak hala çok önemlidir. Linux, ağ oluşturma söz konusu olduğunda diğer işletim sistemlerinden farklı değildir - portları kontrol etmek için yazılım olmadan, dış dünyadan herhangi bir şey bilgisayarınıza bağlanabilir ve kargaşaya neden olabilir. Bir masaüstü kullanıcısı olarak, bir güvenlik duvarını etkinleştirdiğinizden emin olmanın en hızlı ve en kolay aracı, UFW güvenlik duvarı için grafiksel bir araç olan Gufw'dur. Kendinizi saldırılara karşı korumak için yapabileceğiniz çok basit bir şey.
Kimlik Avı
Ardından, phishing. Bunun aslında kötü amaçlı yazılımdan daha büyük bir tehdit olduğu kanısındayım, çünkü herhangi birinin başına gelebilir ve önlenmesi çok daha zor. Ayrıca, işletim sistemi seçiminizin sizi kimlik avı saldırılarından korumak için yapabileceği hiçbir şey yok. Kimlik avı saldırılarından gerçekten korunmanın tek yolu (kimlik belirleme konusunda proaktif olmanın yanı sıra Kimlik Avı E-postalarını Nasıl Belirleme) Kimlik Avı E-postalarını Nasıl Belirleme Bir kimlik avı e-postasını yakalamak zor! Scammers PayPal veya Amazon gibi poz veriyor, şifrenizi çalmaya çalışıyor ve kredi kartı bilgileri, aldatmalarının neredeyse mükemmel olduğu gibi. Size sahtekarlığı nasıl tespit edeceğinizi gösteriyoruz.) İnternetten tamamen ayrılmak. Ancak İnternet'in bunu yapmak istemememiz için çok iyi olduğunu biliyoruz..
Yazılım Kurulumu
Ayrıca ilgili bir risk var - kötü amaçlı yazılım yüklemeye kandırılmak. Eğer Linux'ta yeniyseniz ve belirli bir programın nasıl kurulduğuna bakarsanız, istediğinizden tamamen değiştirilmiş veya tamamen farklı bir yazılım içeren paketleri indirmek için linkler alabilirsiniz. Bir kez yükledikten sonra, çok fazla berbat.
Ne aradığınızı kontrol etmeyi unutmayın ve her zaman mümkün olduğunda resmi depolardan yazılım yüklemeye çalışın. Ve bir PPA'dan yazılım yüklüyorsanız, Ubuntu PPA Nedir ve Neden Birini Kullanmak İsterim? [Teknoloji Açıklaması] Ubuntu PPA Nedir ve Neden Birini Kullanmak İstiyorum? [Teknoloji Açıklaması], resmi olarak geliştiricilerden ve güvenilir olduğundan emin olun.
Sihirli Bir Hap Değil
Bütün bunlardan sonra Linux gerçekten daha mı güvenli? Evet ve oldukça nesnel olarak. Ancak, hala kurşun geçirmez değildir ve sizi her şeyden koruyamaz. Bu yüzden, güvenlik aklınızın tepesindeyse, kesinlikle Linux’a bir şans verin. Sadece hala var oldukları gibi güvenlik tehditleri hakkında açık bir fikir vermeye devam etmeyi unutmayın.
Linux sisteminizi güvenceye almak için ne yapıyorsunuz? Yorumlarda bize bildirin!
Image Credit: Shutterstock ile 3Dalia tarafından silah taşıyan penguen