遭遇恶性电脑病毒后,系统管理员转投 Linux

还没有读者喜欢这篇文章。
Pull to open here

Opensource.com

我第一次接触开源是在 2001 年,当时我在大学兼职担任系统管理员。我当时是一个小组的成员,该小组为大学以及其他学术机构创建商业案例研究用于教学。

随着团队的壮大,对具有文件服务、内网应用程序、域登录等功能的强大局域网设置的需求应运而生。我们的 IT 基础设施主要由启动型的 Windows 98 计算机组成,这些计算机对于大学的 IT 实验室来说已经太旧了,因此被重新分配到我们的部门。

发现 Linux

有一天,作为大学 IT 采购计划的一部分,我们的部门收到了一台 IBM 服务器。我们计划将其用作互联网网关、域控制器、文件和备份服务器以及内网应用程序主机。

开箱后,我们注意到它附带了 Red Hat Linux 光盘。我们 22 人的团队(包括我)中没有人了解 Linux。经过几天的研究,我遇到了一位朋友的朋友,他以 Linux RTOS 编程为生。我请他帮忙安装一下。

当我看着朋友将第一张安装光盘放入 CD 驱动器并启动进入 Anaconda 安装系统时,这真是令人兴奋。大约一个小时后,我们完成了基本安装,但仍然没有可用的互联网连接。

又折腾了一个小时,我们连接到了互联网,但我们仍然离域登录或互联网网关功能相去甚远。又过了一个周末的折腾,我们终于能够指示我们的 Windows 98 终端接受 Linux PC 的 IP 作为代理,这样我们就有了可用的共享互联网连接。但域登录仍然遥遥无期。

我们通过我们极其缓慢的电话调制解调器连接下载了 Samba,并手动配置它作为域控制器。文件服务也通过 NFS 内核服务器启用,并在网络邻居中创建用户目录并对 Windows 98 进行必要的调整和配置。

这种设置在相当长一段时间内运行完美,我们最终决定开始使用用于工时管理和其他一些事情的内网应用程序。到这个时候,我即将离开该组织,并将大部分系统管理工作移交给了接替我的人。

第二次 Linux 体验

2004 年,我再次接触 Linux。我的妻子经营着一家独立的员工安置企业,该企业使用 Monster.com 等服务的数据将客户与求职者联系起来。

作为我们两人中更懂电脑的人,当电脑或互联网出现问题时,我的工作是解决问题。我们还需要尝试许多工具,以便从她每天必须处理的大量简历和 CV 中筛选信息。

Windows BSoD 蓝屏死机是家常便饭,但只要我们付费购买的数据是安全的,这还是可以容忍的。我每周都必须花几个小时进行备份。

有一天,我们遇到了一种无法摆脱的病毒。我们不知道从盘上的数据发生了什么。当它最终失效时,我们插入了一周前的从盘备份,但一周后也失效了。我们的第二个备份直接拒绝启动。是时候寻求专业帮助了,所以我们将我们的电脑送到了一家信誉良好的维修店。两天后,我们得知某些恶意软件或病毒已将某些文件类型(包括我们付费购买的数据)完全清除。

这对妻子的商业计划是一个沉重的打击,意味着合同丢失和发票付款延迟。在此期间,我出差到国外,并从台湾 Computex 2004 电脑展上购买了我的第一台笔记本电脑。它预装了 Windows XP,但我想要用 Linux 替换它。我读到 Linux 已经为桌面做好了准备,并且 Mandrake Linux 是一个不错的选择。我的第一次安装尝试非常顺利。一切都运行良好。我使用 OpenOffice 来满足我的写作、演示文稿和电子表格需求。

我们为我们的电脑购买了新的硬盘驱动器,并在其上安装了 Mandrake Linux。OpenOffice 取代了 Microsoft Office。我们依靠网络邮件来满足邮件需求,Mozilla Firefox 在 2004 年 11 月受到了欢迎。我的妻子立即看到了好处,因为没有崩溃或病毒/恶意软件感染。更重要的是,我们告别了困扰 Windows 98 和 XP 的频繁崩溃。她继续使用相同的发行版。

另一方面,我开始尝试其他发行版。我喜欢发行版跳跃,并且时不时地尝试新的发行版。我还定期尝试和测试 Apache 和 NGINX 堆栈上的 Drupal、Joomla 和 WordPress 等 Web 应用程序。现在,我们 2006 年出生的儿子在 Linux 环境中长大。他对 Tux Paint、Gcompris 和 SMPlayer 非常满意。

Image of Soumya Sarkar
Soumya Sarkar 是一位资深 IT 销售赋能专业人士,在一家领先的印度 IT 咨询公司工作,该公司提供业务咨询、信息技术、软件工程和外包服务。他热爱开源,自 2002 年以来一直是 Linux 和其他开源技术的用户。

13 条评论

很棒的故事!感谢分享。我也曾在我的旅程中使用过 Mandrake Linux。

你好!我有一个关于 Linux 病毒的问题。由于只有 2% 的桌面用户使用 Linux,因此制作病毒/恶意软件的人可能不会那么针对 Linux。例如,如果 Linux 被 50% 的用户使用,它还会如此安全吗?我是一个新的 GNU/Linux 普通用户,不是程序员/开发人员。谢谢!

这是一个很大的安全主题,但总的来说你是正确的;无论操作系统如何,安全最终都取决于系统的管理员(在家庭桌面上,那就是日常用户)。

当然,这一切都不会改变这样一个事实,即正是病毒促使作者调查其他选择,而且我不相信作者暗示病毒不可能在给定的操作系统上发生。

但是,您的 2% 估计有点偏差。桌面市场很难获得数据,原因有几个,但 2% 听起来非常低。此外,相比之下,运行 Unix 和 Linux 的服务器数量惊人,因此暗示 Linux 和 Unix 不是目标是忽略了庞大的安装基础。

订阅安全漏洞 RSS 源(例如
http://www.securityfocus.com/rss/vulnerabilities.xml)以密切关注一些主要的漏洞是很有启发性的(同样有趣的是,闭源系统中的许多漏洞从未直接向公众公开,这使得即使您是知情的用户/管理员,也更难以预防它们)。

回复 作者:Daniel Sorin (未验证)

我想为“安全辩论”补充两分钱。作为一名局域网管理员多年,我可以说安全始于最终用户。无论您分发多少 RSA 令牌,或者为密码创建多少“要求”,如果用户总是将密码写在键盘下的便利贴上,那么您的安全措施将无效。如果他们总是抱怨密码的要求太复杂,并且他们不断尝试使用他们能记住的简单密码,那么您的安全措施也将无效。并非 Linux 操作系统本身更安全,因为同样的规则适用,如果最终用户仍然将密码放在外面,因为他们抱怨密码太难记住,或者如果他们因为密码对他们来说太“长”而让屏幕保持解锁状态,并且他们需要从洗手间/吸烟/咖啡休息时间后快速回到工作岗位,那么您的安全仍然无效。Linux 比大多数其他操作系统更胜一筹的地方在于 SELinux 模块,它有助于保护内核的某些部分,而其他操作系统可能没有完全锁定这些部分。它也是一个很好的工具,可以将某些用户“限制在他们的位置”,而不让他们访问管理员凭据。总的来说,Linux 更安全,因为大多数使用它的人“更懂行”,而不是那些只是安装 McAfee 或 AVG 并在他们记得这样做时让它运行的人!大多数使用 Linux 的人都知道他们的密码应该足够复杂以至于难以破解,并且足够容易让他们记住,嘿,有些人使用密码生成器,只是使用给他们的密码!但在大多数情况下,正是“知道”威胁无处不在,并且永远不可能“太”安全的知识,才使大多数 Linux 机器安全可靠,当您将这种知识与 SELinux、ClamAV 以及某些系统运行方式不同的事实结合起来时(并非所有文件都位于可以被黑客入侵的“注册表”中,而是有不同的目录,用于存放根文件系统、交换分区和用户的主目录等...等等。总而言之,Linux 是更好的选择,因为当您准备好使用它时?...您已经学到了足够的知识来确保您的系统安全。即使您不是技术人员。我为我社区中的老年人安装了 Linux Mint 等系统,您应该看看我有时停下来吃午饭或顺路接儿子时他们是什么样子,他们坐在那里等待他们的“系统更新”完成,并且他们点击安全更新,这与他们使用 Windows 时形成了鲜明对比,他们会收到 McAfee 的弹出窗口,他们做的第一件事是什么?...是去拿他们的信用卡,因为他们自动将这些弹出窗口等同于必须“更新”他们的防病毒软件!....所以在某种程度上...Linux 更安全,仅仅是因为使用它的人“更懂行”。(幅度不大......但少数“懂行”的人......通常会向其他人指出问题!分享他们的知识并帮助其他人也“更懂行”。好的...我说完了!抱歉说得这么啰嗦!哈哈!

回复 作者:sethkenlon

虽然有点啰嗦,但你提出的观点和澄清是好的和必要的。正如他们所说,安全性和最薄弱的环节一样好,而且通常是人为因素。

回复 作者:Eddie G. (未验证)

这无关紧要。Linux 不会变得更受欢迎,因此它很可能避免成为目标。

回复 作者:Daniel Sorin (未验证)

这个故事与我以前听过的许多故事太相似了。这不是批评,而是一个不幸的事实。或者说是幸运,这取决于你的观点。

Linux 现在是地球上最流行的操作系统。就像作者的开篇故事一样,你的论点来自 2001 年。

2001 年也是我切换到 Linux 的那一年。

每个操作系统都有其优缺点,但我喜欢 Linux。几年前,我不得不重新安装 Windows 7。我格式化了驱动器,使用了下载的 ISO 和我的 Windows 密钥。我的下一步是拨打电话号码来激活它。真是太麻烦了。对方听不懂我在说什么。Windows 8 和 10 很容易安装。我的 Windows 10 安装受到了恶意软件的攻击。我一直都是双启动,所以我的 Linux 安装很好。

与 Windows 相比,Linux 在线通常更安全。使用非管理员帐户可以避免一些 Windows 问题。Linux 安装速度更快。Linux 更新发生得快速且无缝。我不玩游戏,而这方面 Windows 仍然比 Linux 更好。没有万能的发行版。OS X 很棒。Windows 10 也不错。但我只是更喜欢 Linux。

感谢您分享这个关于保持 Linux 系统安全的故事。关于安全性的好话题。Linux 恶意软件包括病毒、木马、蠕虫和其他类型的恶意软件,这些恶意软件会影响 Linux 操作系统。

Creative Commons 许可本作品根据 Creative Commons 署名-相同方式共享 4.0 国际许可协议获得许可。
© . All rights reserved.