怒怼黑客,Linux 下的7个开源安全工具

2471
0

我De骄傲 初学数据Lv2

发表于2018-6-27 10:35

楼主
虽然 Linux 操作系统相当稳定和安全,但他们不可能免疫所有的威胁,所有计算机系统都可能遭受恶意软件和病毒攻击,其中包括运行基于Linux的操作系统的系统。
但相对而言,对于基于 Linux 的操作系统被严重威胁的数量仍然低于 Windows 或 OS X。

因此,我们依然需要保护我们的 Linux 系统免受各种形式的威胁,例如通过多种方式传输的病毒,包括恶意代码,电子邮件附件,恶意URL,仅提及的几个 rootkit。
本文,我们将讨论针对Linux系统的7个最佳免费防病毒程序(大部分为程序均是开源的。)

1. ClamAV
ClamAV 是一个免费且开源的,适用于 Linux 系统的多功能反病毒工具包。它用于检测特洛伊木马,病毒,恶意软件以及其他的恶意威胁。这是邮件网关扫描软件的标准;它支持几乎所有的邮件文件格式。以下是 ClamAV的特性:
● 跨平台的;适用于 Linux,Windows和Mac OS X
● 符合 POSIX,便携式
● 易于安装和使用
● 主要来自命令行界面
● 支持读写扫描(仅限Linux)
● 提供病毒数据库更新
● 它可以扫描档案和压缩文件(也可以防止存档炸弹),内置支持包括Zip,Tar,7Zip,Rar 等。(项目地址:https://www.clamav.net/

2. ClamTk
ClamTk 是基于流行的开源杀毒软件 ClamAV(Clam Antivirus)的轻量级图形前端,使用 Perl 和 Gtk 库编写,用于类 Unix 系统(如Linux和FreeBSD)。
这是一款运行稳定的可靠图形防病毒软件,旨在成为一款易于使用的,能快速完成任务的按需防病毒扫描程序。(项目地址:https://dave-theunsub.github.io/clamtk/

3. ChkrootKit
ChkrootKit 是一个免费的开源轻量级工具包,用于在本地检测系统是否被安装了 rootkit,它包含各种程序/脚本,其中包括:
● chkrootkit - 用于检查rootkit修改的系统二进制文件的shell脚本。
● ifpromisc.c - 检查接口是否处于混杂模式。
● chklastlog.c - 检查lastlog删除。
● chkwtmp.c - 检查wtmp删除。
● check_wtmpx.c - 检查wtmpx删除(仅限Solaris)。
● chkproc.c - 检查LKM木马的迹象。
● chkdirs.c - 检查LKM木马的迹象。
● strings.c - 执行快速和脏的字符串替换。
● chkutmp.c - 检查utmp删除。(项目地址:https://github.com/Magentron/chkrootkit

4. RookKit Hunter
Rootkit Hunter 是一款用于POSIX兼容系统的轻量级开源安全监控和分析工具。适用于 Linux 和 FreeBSD。它通过自动执行一系列的脚本来全面的检测服务器是否感染 rootkit。其他重要特性还包括:
● 基于命令行
● 使用简单,并提供全面的检查功能。
● 使用SHA-1哈希比较来检测恶意项目。
● 可移植的,并与大多数基于UNIX的系统兼容。(项目地址:https://github.com/installation/rkhunter

5. Comodo Anti-virus For Linux (CAVL)
Comodo 是一款功能强大的跨平台防病毒和电子邮件过滤软件。用于 Linux 的 Comodo Anti-virus 可提供强大的病毒防护功能,并具有反垃圾邮件系统的附加功能。(项目地址:https://www.comodo.com/home/internet-security/antivirus-for-linux.php

6. Sophos For Linux
针对 Linux 的 Sophos 防病毒软件是一款针对各种Linux发行版的稳定可靠的防病毒软件。它检测并根除您的 Linux 计算机上的病毒(包括蠕虫和特洛伊木马)。
它还可以查找并阻止所有可能存储在 Linux 计算机上并传输到非Linux计算机的非 Linux 病毒。用户可以从命令行界面以 root 身份运行所有命令(用于运行按需扫描的savscan除外)。据部分用户体验 Sophos 会影响计算机的运行速度

7. F-PROT For Linux
著名的冰岛(F-Port)杀毒软件,具有即时病毒扫描、定期病毒扫描、自定义病毒扫描等功能。它支持 Linux x86 的32位和64位版本。
来源:开源最前线

最近看过此主题的会员

wwwwwx

admin

0个回答

只看楼主

登录后可回答问题,请登录注册

快速回复 返回顶部 返回列表

小时

全天响应

分钟

快速处理问题

工程师强势助力

明星产品
解决方案
联系合作

400咨询:400-0011-866

技术支持QQ:400-0011-866(工作日9:00-18:00)

产品建议邮箱yixin@esensoft.com

关注我们

扫TA学习更多干货

一对一专家交流

版权所有© 2006-2024 北京亿信华辰软件有限责任公司 京ICP备07017321号 京公网安备11010802016281号