在遭遇恶性电脑病毒后,系统管理员转向 Linux

还没有读者喜欢这篇文章。
Pull to open here

Opensource.com

我第一次接触开源是在 2001 年,当时我在大学兼职担任系统管理员。我是一个小组的成员,该小组为大学以及其他学术机构创建商业案例研究用于教学。

随着团队的壮大,对具有文件服务、内网应用、域登录等功能的强大局域网设置的需求应运而生。我们的 IT 基础设施主要由临时拼凑的 Windows 98 电脑组成,这些电脑对于大学的 IT 实验室来说已经太旧了,因此被重新分配到我们的部门。

发现 Linux

有一天,作为大学 IT 采购计划的一部分,我们部门收到了一台 IBM 服务器。我们计划将其用作互联网网关、域控制器、文件和备份服务器以及内网应用程序主机。

开箱后,我们注意到它附带了 Red Hat Linux 光盘。我们 22 人的团队(包括我)中没有人了解 Linux。经过几天的研究,我遇到了一位朋友的朋友,他以 Linux RTOS 编程为生。我向他寻求一些安装方面的帮助。

当我看着朋友将第一张安装光盘装入 CD 驱动器并启动进入 Anaconda 安装系统时,我感到非常兴奋。大约一个小时后,我们完成了基本安装,但仍然没有可用的互联网连接。

又经过一个小时的调整,我们连接到了互联网,但我们仍然远未实现域登录或互联网网关功能。又过了一个周末的调整,我们终于能够指示我们的 Windows 98 终端接受 Linux PC 的 IP 作为代理,这样我们就有了可用的共享互联网连接。但域登录仍然遥遥无期。

我们通过极其缓慢的电话调制解调器连接下载了 Samba,并手动配置它作为域控制器。文件服务也通过 NFS 内核服务器启用,并在网络邻居中创建用户目录并对 Windows 98 进行必要的调整和配置。

这个设置完美运行了很长一段时间,我们最终决定开始使用内网应用程序进行工时管理和其他一些事情。到这个时候,我即将离开该组织,并将大部分系统管理工作移交给了接替我的人。

第二次 Linux 体验

2004 年,我再次接触 Linux。我的妻子经营一家独立的员工安置业务,该业务使用 Monster.com 等服务的数据将客户与求职者联系起来。

作为我们两人中更懂电脑的人,当电脑或互联网出现问题时,我的工作是把它修好。我们还需要试验许多工具,以便从她每天必须处理的大量简历和履历中筛选信息。

Windows 蓝屏死机 是家常便饭,但这在可容忍的范围内,只要我们付费购买的数据是安全的。我每周都要花几个小时创建备份。

有一天,我们遇到了一种病毒,它根本无法清除。我们几乎不知道从盘上的数据发生了什么。当它最终失效时,我们插入了一周前的从盘备份,但它在一周后也失效了。我们的第二个备份干脆拒绝启动。是时候寻求专业帮助了,所以我们把电脑送到了一家信誉良好的维修店。两天后,我们得知某些恶意软件或病毒已将某些文件类型(包括我们付费购买的数据)完全清除。

这对我妻子的商业计划是一个沉重的打击,意味着合同丢失和发票付款延迟。在此期间,我出差出国,并从台湾 2004 年台北国际电脑展 购买了我的第一台笔记本电脑。它预装了 Windows XP,但我想用 Linux 替换它。我读到 Linux 已经为桌面做好了准备,而 Mandrake Linux 是一个不错的选择。我的第一次安装尝试非常顺利。一切都运行良好。我使用 OpenOffice 来满足我的写作、演示文稿和电子表格需求。

我们为电脑安装了新的硬盘驱动器,并在上面安装了 Mandrake Linux。OpenOffice 取代了 Microsoft Office。我们依靠网络邮件来满足邮件需求,Mozilla Firefox 在 2004 年 11 月受到了热烈欢迎。我的妻子立即看到了好处,因为没有崩溃或病毒/恶意软件感染。更重要的是,我们告别了困扰 Windows 98 和 XP 的频繁崩溃。她继续使用相同的发行版。

另一方面,我开始尝试其他发行版。我喜欢发行版跳跃,并且时不时地尝试新的发行版。我还经常尝试和测试 Apache 和 NGINX 堆栈上的 Drupal、Joomla 和 WordPress 等 Web 应用程序。现在我们的儿子出生于 2006 年,在 Linux 环境中长大。他对 Tux Paint、Gcompris 和 SMPlayer 非常满意。

Image of Soumya Sarkar
Soumya Sarkar 是一位资深的 IT 销售赋能专业人士,在一家领先的印度 IT 咨询公司工作,该公司提供业务咨询、信息技术、软件工程和外包服务。他热爱开源,自 2002 年以来一直是 Linux 和其他开源技术的用户。

13 条评论

很棒的故事!感谢分享。我也曾在我的旅程中使用过 Mandrake Linux。

你好!我有一个关于 Linux 病毒的问题。由于只有 2% 的桌面用户使用 Linux,可能制造病毒/恶意软件的人不会那么针对 Linux。如果例如,Linux 被 50% 的总用户使用,它还会如此安全吗?我是一个新的普通 GNU/Linux 用户,不是程序员/开发人员。谢谢!

这是一个很大的安全话题,但总的来说你是正确的;无论操作系统如何,安全最终都取决于系统管理员(在家庭桌面上,就是日常用户)。

当然,这一切都不会改变这样一个事实,即正是病毒促使作者去研究其他选择,而且我不相信作者暗示病毒不会在给定的操作系统上发生。

然而,你的 2% 估计有点偏差。桌面市场的数字很难获得,原因有很多,但 2% 听起来非常低。此外,相比之下,运行 Unix 和 Linux 的服务器数量惊人,因此暗示 Linux 和 Unix 不是目标会忽略庞大的安装基础。

订阅安全漏洞 RSS feed(例如
http://www.securityfocus.com/rss/vulnerabilities.xml)以密切关注一些主要的漏洞(同样有趣的是,闭源系统中的许多漏洞从未直接向公众公开,即使您是知情的用户/管理员,这也使得预防它们更加困难)。

回复 作者 Daniel Sorin (未验证)

我想为“安全辩论”补充两点。作为一名局域网管理员多年,我可以说安全始于最终用户。无论您发出多少 RSA 令牌,或者为密码创建多少“要求”,如果用户总是将密码写在键盘下方的便利贴上,那么您的安全措施都是无效的。如果他们不断抱怨密码的要求过于复杂,并且他们一直试图使用他们会记住的简单密码,那么您的安全措施也是无效的。与其说是 Linux 操作系统更安全,不如说是规则相同,如果最终用户仍然将密码随意放置,因为他们抱怨密码太难记住,或者如果他们因为密码对他们来说太“长”而让屏幕保持解锁状态,并且他们需要从洗手间/吸烟/咖啡休息时间快速返回工作,那么您的安全仍然是无效的。Linux 比大多数其他操作系统优越的一点是 SELinux 模块,它有助于保护内核的某些部分,而其他操作系统可能没有完全锁定这些部分。它也是一个很好的工具,用于将某些用户“限制在他们的位置”,并且不让他们访问管理员凭据。总的来说,Linux 更安全,因为大多数使用它的人“更懂”,而不是那些只是安装 McAfee 或 AVG 并在他们记得这样做时让它运行的人!大多数使用 Linux 的人都知道他们的密码应该足够复杂以至于难以破解,并且足够容易让他们记住,嘿,有些人使用密码生成器,只是使用给他们的密码!但在大多数情况下,正是“知道”威胁无处不在以及您永远无法“过度”安全的知识,使大多数 Linux 计算机保持安全可靠,当您将这些知识与 SELinux 和 ClamAV 以及某些系统以不同方式运行的事实结合起来时,(并非所有文件都存在于可以被黑客入侵的“注册表”中,而是有不同的目录,其中包含根文件系统、交换分区和用户的主目录等)。总而言之,Linux 是更好的选择,因为当您准备好使用它时?...您已经学到了足够的知识来保证您的系统安全。即使您不是技术人员。我为我附近的年长者安装了 Linux Mint 等,您应该看看我有时顺便去吃午饭或接儿子时他们的情况,他们坐在那里等待他们的“系统更新”完成,并且他们点击安全更新,这与他们使用 Windows 时形成了鲜明对比,他们会收到 McAfee 的弹出窗口,他们做的第一件事是什么?...是去拿他们的信用卡,因为他们自动将这些弹出窗口等同于必须“更新”他们的防病毒软件!....所以在某种程度上...Linux 更安全,仅仅是因为使用它的人“更懂”。(幅度不大......但少数“更懂”的人......通常会向其他人指出问题!分享他们的知识并帮助其他人也“更懂”。好的...我说完了!抱歉说得太长了!哈哈!

回复 作者 sethkenlon

虽然有点长篇大论,但你提出的观点和澄清是好的和必要的。正如他们所说,安全就像最薄弱的环节一样,而且通常是人为因素。

回复 作者 Eddie G. (未验证)

这无关紧要。Linux 不会变得更受欢迎,因此它很可能避免成为目标。

回复 作者 Daniel Sorin (未验证)

这个故事与我之前听到的许多故事太相似了。不是批评,而是一个不幸的事实。或者幸运,取决于你的观点。

Linux 现在是地球上最流行的操作系统。就像作者的开篇故事一样,你的论点来自 2001 年。

2001 年也是我切换到 Linux 的年份。

每个操作系统都有其弱点和优点,但我喜欢 Linux。几年前,我不得不重新安装 Windows 7。我格式化了驱动器,并使用了下载的 ISO 和我的 Windows 密钥。我的下一步是拨打电话号码来激活它。真是太麻烦了。对方听不懂我在说什么。Windows 8 和 10 很容易安装。我的 Windows 10 安装受到了恶意软件的攻击。我一直双启动,所以我的 Linux 安装很好。

Linux 通常比 Windows 更安全。通过使用非管理员帐户可以避免一些 Windows 问题。Linux 安装速度更快。Linux 更新快速且无缝地发生。我不玩游戏,而 Windows 在这方面仍然比 Linux 更好。没有一种万能的发行版。OS X 很棒。Windows 10 也不错。我只是更喜欢 Linux。

感谢您分享这个与保持 Linux 系统安全相关的故事。关于安全性的好话题。Linux 恶意软件包括病毒、木马、蠕虫和其他类型的恶意软件,这些恶意软件会影响 Linux 操作系统。

Creative Commons License本作品根据知识共享署名-相同方式共享 4.0 国际许可协议获得许可。
© . All rights reserved.