在遭遇恶性电脑病毒后,系统管理员转投 Linux

尚无读者喜欢此内容。
Pull to open here

Opensource.com

我与开源的初次接触是在 2001 年,当时我在大学兼职担任系统管理员。我是一个小组的成员,该小组为大学以及其他学术机构创建商业案例研究用于教学。

随着团队的壮大,对具有文件服务、内网应用程序、域登录等功能的强大局域网设置的需求应运而生。我们的 IT 基础设施主要由临时拼凑的 Windows 98 计算机组成,这些计算机对于大学的 IT 实验室来说已经过时,并被重新分配到我们的部门。

发现 Linux

有一天,作为大学 IT 采购计划的一部分,我们的部门收到了一台 IBM 服务器。我们计划将其用作互联网网关、域控制器、文件和备份服务器以及内网应用程序主机。

开箱后,我们注意到它附带了 Red Hat Linux 光盘。我们 22 人的团队(包括我)中没有人了解 Linux。经过几天的研究,我遇到了一位朋友的朋友,他以 Linux RTOS 编程为生。我向他寻求安装方面的帮助。

当我看着朋友将安装光盘中的第一张放入 CD 驱动器并启动进入 Anaconda 安装系统时,我感到非常兴奋。大约一个小时后,我们完成了基本安装,但仍然没有可用的互联网连接。

又折腾了一个小时,我们连接到了互联网,但我们仍然离域登录或互联网网关功能相去甚远。又过了一个周末的折腾,我们终于能够指示我们的 Windows 98 终端接受 Linux PC 的 IP 作为代理,这样我们就有了可用的共享互联网连接。但域登录仍然遥遥无期。

我们通过极其缓慢的电话调制解调器连接下载了 Samba,并手动配置它作为域控制器。文件服务也通过 NFS 内核服务器启用,并在“网上邻居”中创建用户目录并对 Windows 98 进行必要的调整和配置。

此设置在相当长一段时间内运行完美,我们最终决定开始使用内网应用程序进行工时管理和其他一些事情。这时,我即将离开该组织,并将大部分系统管理工作移交给了接替我的人。

第二次 Linux 体验

2004 年,我再次接触 Linux。我的妻子经营着一家独立的员工安置企业,该企业使用 Monster.com 等服务的数据将客户与求职者联系起来。

作为我们两人中更懂电脑的人,当电脑或互联网出现问题时,我的工作是解决问题。我们还需要尝试许多工具,以筛选她每天必须处理的大量简历。

Windows 蓝屏死机 是家常便饭,但只要我们付费购买的数据是安全的,这还是可以容忍的。我每周必须花几个小时创建备份。

有一天,我们遇到了一个怎么也无法摆脱的病毒。我们当时并不知道从盘上的数据发生了什么。当它最终失效时,我们插入了一周前的从盘备份,但一周后也失效了。我们的第二个备份也拒绝启动。是时候寻求专业帮助了,所以我们将电脑送到了一家信誉良好的维修店。两天后,我们得知某些恶意软件或病毒擦除了某些文件类型,包括我们付费购买的数据。

这对我妻子的商业计划是一个沉重的打击,意味着合同丢失和发票付款延迟。在此期间,我出国出差,并从台湾 台北电脑展 2004 购买了我的第一台笔记本电脑。它预装了 Windows XP,但我想用 Linux 替换它。我读到 Linux 已经为桌面做好了准备,而 Mandrake Linux 是一个不错的选择。我的第一次安装尝试进行得很顺利。一切都运行良好。我使用 OpenOffice 来满足我的写作、演示文稿和电子表格需求。

我们为电脑购买了新的硬盘驱动器,并在其上安装了 Mandrake Linux。OpenOffice 取代了 Microsoft Office。我们依靠网络邮件来满足邮件需求,而 Mozilla Firefox 在 2004 年 11 月是一个受欢迎的改变。我的妻子立即看到了好处,因为没有崩溃或病毒/恶意软件感染。更重要的是,我们告别了困扰 Windows 98 和 XP 的频繁崩溃。她继续使用相同的发行版。

另一方面,我开始摆弄其他发行版。我喜欢发行版跳跃,并不时尝试新的发行版。我还经常尝试和测试 Apache 和 NGINX 堆栈上的 Drupal、Joomla 和 WordPress 等 Web 应用程序。现在,我们 2006 年出生的儿子在 Linux 环境中长大。他对 Tux Paint、Gcompris 和 SMPlayer 非常满意。

Image of Soumya Sarkar
Soumya Sarkar 是一位资深的 IT 销售赋能专业人士,在一家领先的印度 IT 咨询公司工作,该公司提供业务咨询、信息技术、软件工程和外包服务。他热爱开源,自 2002 年以来一直是 Linux 和其他开源技术的用户。

13 条评论

很棒的故事!感谢分享。我也曾在我的旅程中使用过 Mandrake Linux。

你好!我有一个关于 Linux 病毒的问题。由于只有 2% 的桌面用户使用 Linux,因此制作病毒/恶意软件的人可能不太针对 Linux。例如,如果 Linux 被 50% 的用户使用,它还会如此安全吗?我是一个新的 GNU/Linux 普通用户,不是程序员/开发者。谢谢!

这是一个很大的安全话题,但总的来说你是正确的;无论操作系统如何,安全最终都取决于系统的管理员(在家庭桌面上,就是日常用户)。

当然,这一切都不能改变这样一个事实,即正是病毒促使作者调查其他选择,而且我不相信作者暗示病毒不可能发生在给定的操作系统上。

但是,您的 2% 估计有点偏差。桌面市场很难获得数字,原因有几个,但 2% 听起来太低了。此外,相比之下,运行 Unix 和 Linux 的服务器数量惊人,因此暗示 Linux 和 Unix 不是目标是忽略了庞大的安装基础。

订阅安全漏洞 RSS 源(例如
http://www.securityfocus.com/rss/vulnerabilities.xml)以密切关注一些主要的漏洞利用,这会很有启发(有趣的是,闭源系统中的许多漏洞利用从未直接向公众公开,这使得即使您是知情用户/管理员,也更难预防它们)。

回复 ,作者:Daniel Sorin(未验证)

我想为“安全辩论”补充一点我的看法。作为一名多年的局域网管理员,我可以说安全始于最终用户。无论您分发多少 RSA 令牌,或者为密码创建多少“要求”,如果用户总是将密码写在键盘下的便利贴上,那么您的安全措施将毫无意义。如果他们总是抱怨密码要求过于复杂,并且他们不断尝试使用容易记住的简单密码,那么您的安全措施也将毫无意义。与其说 Linux 操作系统更安全,不如说是因为同样的规则适用,如果最终用户仍然将密码放在外面,因为他们抱怨密码太难记,或者如果他们因为密码对于他们来说太“长”而离开屏幕解锁,并且他们需要从洗手间/吸烟/咖啡休息时间快速返回工作岗位,那么您的安全仍然毫无意义。Linux 比大多数其他操作系统优越的一点是 SELinux 模块,它有助于保护其他操作系统可能没有完全锁定的内核部分。它也是一个将某些用户“限制在自己的位置”而不让他们访问管理员凭据的绝佳工具。总的来说,Linux 更安全的事实是,大多数使用它的人“更了解”,而不是那些只是安装 McAfee 或 AVG 并让他们在他们记得这样做时运行的人!大多数使用 Linux 的人都“知道”他们的密码应该足够复杂,难以破解,并且足够容易让他们记住,嘿,有些人使用密码生成器,只是使用给他们的密码!但在大多数情况下,正是“知道”威胁无处不在,并且永远不会“太”安全,这使得大多数 Linux 机器安全可靠,当您将这种知识与 SELinux、ClamAV 以及某些系统以不同方式运行的事实相结合时(并非所有文件都存在于可以被黑客入侵的“注册表”中,而是存在不同的目录,这些目录包含根文件系统、交换分区和用户的主目录等等)。总而言之,Linux 是更好的选择,因为当您准备好使用它时?...您已经学到了足够的知识来保证您的系统安全。即使您不是技术人员。我为我社区的老年人安装了 Linux Mint 等系统,当我有事没事去吃午饭或在接儿子回家的路上顺便拜访他们时,您应该看看他们,他们坐在那里等待他们的“系统更新”完成,并且他们正在点击安全更新,这与他们使用 Windows 时形成鲜明对比,他们会收到来自 McAfee 的弹出窗口,他们做的第一件事?...是去拿他们的信用卡,因为他们自动将这些弹出窗口等同于必须“更新”他们的防病毒软件!...所以在某种程度上...Linux 更安全,仅仅是因为使用它的人“更了解”。(幅度不大....但少数“更了解”的人...通常会向其他人指出问题!分享他们的知识并帮助其他人也“更了解”。好了...我说完了!抱歉有点啰嗦!哈哈!

回复 ,作者:sethkenlon

虽然有点啰嗦,但您提出的观点和澄清是好的且必要的。正如他们所说,安全性和最薄弱的环节一样好,而且通常是人为因素。

回复 ,作者:Eddie G.(未验证)

这无关紧要。Linux 不会变得更流行,因此很可能避免成为目标。

回复 ,作者:Daniel Sorin(未验证)

这个故事与我之前听到的许多故事非常相似。这不是批评,而是一个不幸的事实。或者说是幸运的,这取决于你的观点。

Linux 现在是地球上最流行的操作系统。就像作者开篇的故事一样,你的论点来自 2001 年。

2001 年也是我切换到 Linux 的年份。

每个操作系统都有其缺点和优点,但我喜欢 Linux。几年前,我不得不重新安装 Windows 7。我格式化了驱动器,并使用了下载的 ISO 和我的 Windows 密钥。我的下一步是拨打电话号码来激活它。真是太麻烦了。对方听不懂我在说什么。Windows 8 和 10 很容易安装。我的 Windows 10 安装受到了恶意软件的攻击。我一直都是双启动,所以我的 Linux 安装很好。

Linux 通常比 Windows 在线更安全。使用非管理员帐户可以避免一些 Windows 问题。Linux 安装速度更快。Linux 更新快速且无缝地发生。我不玩游戏,在这方面 Windows 仍然比 Linux 更好。没有万能的发行版。OS X 很棒。Windows 10 也不错。我只是更喜欢 Linux。

感谢您分享这个与保持 Linux 系统安全相关的故事。与安全相关的不错的话题。Linux 恶意软件包括病毒、木马、蠕虫和其他类型的恶意软件,这些恶意软件会影响 Linux 操作系统。

知识共享许可协议本作品根据知识共享署名-相同方式共享 4.0 国际许可协议获得许可。
© . All rights reserved.