遭遇恶意电脑病毒后,系统管理员转投 Linux

尚无读者点赞。
Pull to open here

Opensource.com

我第一次接触开源是在 2001 年,当时我在大学兼职担任系统管理员。我是一个小组成员,负责为大学以及其他学术机构创建商业案例研究用于教学。

随着团队的壮大,对稳健的局域网设置、文件服务器、内网应用程序、域登录等的需求也随之出现。我们的 IT 基础设施主要由临时拼凑的 Windows 98 电脑组成,这些电脑对于大学的 IT 实验室来说已经过时,因此被重新分配到我们部门。

发现 Linux

有一天,作为大学 IT 采购计划的一部分,我们部门收到了一台 IBM 服务器。我们计划将其用作互联网网关、域控制器、文件和备份服务器以及内网应用程序主机。

开箱后,我们注意到它附带了 Red Hat Linux 光盘。我们 22 人的团队(包括我)中没有人了解 Linux。经过几天的研究,我遇到了一位朋友的朋友,他以 Linux RTOS 编程为生。我向他寻求安装方面的帮助。

当我看着这位朋友将第一张安装光盘放入 CD 驱动器并启动进入 Anaconda 安装系统时,我感到非常兴奋。大约一个小时后,我们完成了基本安装,但仍然没有可用的互联网连接。

又经过一个小时的调整,我们连接到了互联网,但仍然离域登录或互联网网关功能相去甚远。又经过一个周末的调整,我们能够指示我们的 Windows 98 终端接受 Linux PC 的 IP 作为代理,这样我们就有了可用的共享互联网连接。但域登录仍然遥遥无期。

我们通过速度极慢的电话调制解调器连接下载了 Samba,并手动配置它作为域控制器。文件服务也通过 NFS 内核服务器启用,并在“网上邻居”中创建用户目录并对 Windows 98 进行必要的调整和配置。

这种设置运行良好了一段时间,我们最终决定开始使用内网应用程序进行工时管理和其他一些事情。这时,我即将离开该机构,并将大部分系统管理工作移交给了接替我的人。

第二次 Linux 体验

2004 年,我再次接触 Linux。我的妻子经营着一家独立的员工安置企业,该企业使用 Monster.com 等服务的数据将客户与求职者联系起来。

我们两人中我更懂电脑,因此当电脑或互联网出现问题时,我的工作就是解决问题。我们还需要尝试许多工具,以便筛选她每天必须处理的大量简历和 CV。

Windows 蓝屏死机 (BSoD) 是家常便饭,但只要我们付费购买的数据安全,这是可以容忍的。我每周都必须花几个小时进行备份。

有一天,我们遇到了一种病毒,它根本无法清除。我们几乎不知道从盘上的数据发生了什么。当它最终崩溃时,我们插入了一周前的从盘备份,但一周后也崩溃了。我们的第二个备份直接拒绝启动。是时候寻求专业帮助了,所以我们将电脑送到了一家信誉良好的维修店。两天后,我们得知某种恶意软件或病毒清除了某些文件类型,包括我们付费购买的数据。

这对妻子的业务计划是一个沉重的打击,意味着失去了合同并延迟了发票付款。在此期间,我出国出差,并从台湾 2004 年台北国际电脑展 (Computex 2004) 购买了我的第一台笔记本电脑。它预装了 Windows XP,但我想将其替换为 Linux。我读到 Linux 已经为桌面做好了准备,而 Mandrake Linux 是一个不错的选择。我的第一次安装尝试非常顺利。一切都运行良好。我使用 OpenOffice 来满足我的写作、演示文稿和电子表格需求。

我们为电脑购买了新的硬盘驱动器,并在上面安装了 Mandrake Linux。OpenOffice 取代了 Microsoft Office。我们依靠网络邮件来满足邮件需求,而 Mozilla Firefox 在 2004 年 11 月给我们带来了可喜的变化。我的妻子立即看到了好处,因为没有崩溃或病毒/恶意软件感染。更重要的是,我们告别了困扰 Windows 98 和 XP 的频繁崩溃。她继续使用相同的发行版。

另一方面,我开始尝试其他发行版。我喜欢发行版跳跃,并不时尝试新的发行版。我还定期尝试和测试 Apache 和 NGINX 堆栈上的 Drupal、Joomla 和 WordPress 等 Web 应用程序。现在,我们 2006 年出生的儿子在 Linux 上长大。他对 Tux Paint、Gcompris 和 SMPlayer 非常满意。

Image of Soumya Sarkar
Soumya Sarkar 是一位资深的 IT 销售赋能专业人士,就职于一家领先的印度 IT 咨询公司,该公司提供业务咨询、信息技术、软件工程和外包服务。他热爱开源,自 2002 年以来一直是 Linux 和其他开源技术的用户。

13 条评论

很棒的故事!感谢分享。我也曾在我的旅程中使用过 Mandrake Linux。

您好!我有一个关于 Linux 病毒的问题。由于只有 2% 的桌面用户使用 Linux,因此制作病毒/恶意软件的人可能不会那么针对 Linux。例如,如果 Linux 被 50% 的用户使用,它还会如此安全吗?我是一个新的普通 GNU/Linux 用户,不是程序员/开发人员。谢谢!

这是一个很大的安全话题,但总的来说你是正确的;无论操作系统如何,安全性最终取决于系统管理员(在家庭桌面上,就是日常用户)。

当然,这一切都不能改变这样一个事实,即正是病毒促使作者调查其他选择,而且我不认为作者暗示病毒不会在给定的操作系统上发生。

但是,您的 2% 估计有点偏差。桌面市场很难获得数字,原因有几个,但 2% 听起来非常低。此外,相比之下,运行 Unix 和 Linux 的服务器数量惊人,因此暗示 Linux 和 Unix 不是目标会忽略庞大的安装基础。

订阅安全漏洞 RSS 提要(例如
http://www.securityfocus.com/rss/vulnerabilities.xml)以密切关注一些主要的漏洞是很有启发性的(有趣的是,封闭源系统中的许多漏洞从未直接向公众公开,这使得即使您是一个知情的用户/管理员,也更难以预防它们)。

回复 作者 Daniel Sorin (未验证)

我想为“安全辩论”补充我的看法。作为一名 LAN 管理员多年,我可以说安全性始于最终用户。无论您分发多少 RSA 令牌,或者为密码创建多少“要求”,如果用户总是将密码写在键盘下的便利贴上,那么您的安全措施将无效。如果他们总是抱怨密码要求过于复杂,并且他们一直试图使用容易记住的简单密码,那么您的安全措施将无效。与其说 Linux 操作系统更安全,不如说是因为相同的规则适用,如果最终用户仍然将密码放在外面,因为他们抱怨密码太难记住,或者如果他们因为密码“太长”而让屏幕保持解锁状态,并且他们需要从洗手间/吸烟/咖啡休息时间快速返回工作,那么您的安全性仍然无效。Linux 比大多数其他操作系统更胜一筹的一点是 SELinux 模块,它有助于保护其他操作系统可能没有完全锁定的内核部分。它也是一个很好的工具,可以“限制”某些用户,而不让他们获得管理员凭据。总的来说,Linux 更安全的原因在于,大多数使用它的人“更懂行”,而不是那些只是安装 McAfee 或 AVG 并在他们记得时让它运行的人!大多数使用 Linux 的人都知道他们的密码应该足够复杂,难以破解,但又足够容易让他们记住,嘿,有些人使用密码生成器,只是使用给他们的密码!但在大多数情况下,正是“知道”威胁无处不在,并且永远不会“过度”安全的知识使大多数 Linux 计算机保持安全可靠,当您将这种知识与 SELinux 和 ClamAV 以及某些系统运行方式不同的事实结合起来时(并非所有文件都存在于可以被黑客入侵的“注册表”中,而是有不同的目录,这些目录存放着根文件系统、交换分区和用户的主目录等)。总而言之,Linux 是更好的选择,因为当您准备好使用它时?……您已经学到了足够的知识来保护您的系统安全。即使您不是技术人员。我为我社区中的老年人安装了 Linux Mint 等系统,您应该看看我有时顺便去吃午饭或在接儿子的路上顺便去看看他们时的情况,他们坐在那里等待他们的“系统更新”完成,并且他们点击安全更新,这与他们使用 Windows 时形成了鲜明对比,他们会收到 McAfee 的弹出窗口,他们做的第一件事是什么?……是去拿他们的信用卡,因为他们自动将这些弹出窗口等同于必须“更新”他们的防病毒软件!……所以在某种程度上……Linux 更安全,仅仅是因为使用它的人“更懂行”。(幅度不大……但确实有少数人“更懂行”……通常会向其他人指出问题!分享他们的知识并帮助其他人也“更懂行”。好了……我说完了!抱歉说得太长了!哈哈!)

回复 作者 sethkenlon

虽然有点冗长,但您提出的观点和澄清是好的且必要的。正如他们所说,安全性与最薄弱的环节一样好,而且通常是人为因素。

回复 作者 Eddie G. (未验证)

这无关紧要。Linux 不会变得更受欢迎,因此它可能避免成为目标。

回复 作者 Daniel Sorin (未验证)

这个故事与我之前听到的许多故事太相似了。这不是批评,而是一个不幸的事实。或者说是幸运的,这取决于你的观点。

Linux 现在是地球上最流行的操作系统。就像作者的开场故事一样,你的论点来自 2001 年。

2001 年也是我切换到 Linux 的那一年。

每个操作系统都有其优缺点,但我喜欢 Linux。几年前,我不得不重新安装 Windows 7。我格式化了驱动器,并使用了下载的 ISO 和我的 Windows 密钥。我的下一步是拨打电话号码来激活它。真是太麻烦了。对方听不懂我在说什么。Windows 8 和 10 很容易安装。我的 Windows 10 安装受到了恶意软件的攻击。我一直都是双启动,所以我的 Linux 安装很好。

Linux 通常比 Windows 更安全。使用非管理员帐户可以避免一些 Windows 问题。Linux 安装速度更快。Linux 更新快速且无缝地发生。我不玩游戏,而这方面 Windows 仍然比 Linux 更好。没有适合所有人的发行版。OS X 很棒。Windows 10 也不错。我只是更喜欢 Linux。

感谢您分享这个与保持 Linux 系统安全相关的故事。关于安全性的好话题。Linux 恶意软件包括病毒、木马、蠕虫和其他类型的恶意软件,这些恶意软件会影响 Linux 操作系统。

Creative Commons License本作品根据知识共享署名-相同方式共享 4.0 国际许可协议获得许可。
© . All rights reserved.