LINUX.ORG.RU

Существует ли LiveCD для проверки в оффлайн установленного Linux на заражение?

 , , , ,


3

3

Вы все знаете такие LiveCD для Windows — загружаешься с них, после чего проверяешь установленную ОС на заражение вирусами и прочее.

Linux тоже можно взломать и заразить каким-то руткитом и прочее, он не неуязвим. Вопрос — есть ли готовые LiveCD для проверки такого? Ну чтобы погасить хост, загрузиться на нём с LiveCD и проверить на руткиты и прочее?

Ответ на: комментарий от Vsevolod-linuxoid

Ну я думаю, просто известные сигнатуры ищет, безотносительно ос. Специально линуксоспецифичных не думаю что есть, за видимым отсутствием проблемы.

Был же линуксо-антивирь, как его там? Чем установленный не подходит? Ну даже если так, можно же создать себе лайв-сд с ним. Для дебианах помню была штука чтоб из хостовой лайв делать. Да миллион способов есть

pihter ★★★★★
()
Ответ на: комментарий от utanho

вас интересуют специфичные линуксовые зловреды

Именно. Я же писал:

Linux тоже можно взломать и заразить каким-то руткитом и прочее, он не неуязвим. Вопрос — есть ли готовые LiveCD для проверки такого?

А не «проверить файлы на ФС в Linux на предмет виндовых вирусов» — это я знаю как делать.

Vsevolod-linuxoid ★★★★★
() автор топика
Ответ на: комментарий от Vsevolod-linuxoid

А что отвечает Google на вопрос о руткитах в линукс?

Инструменты, конечно, есть. Но чтобы вот, так взять «спасательный образ» полагаю нет.

Есть такая «азбука»

master_0K
()
Последнее исправление: master_0K (всего исправлений: 1)
Ответ на: комментарий от Vsevolod-linuxoid

Да, там clamav, он от руекитов не поможет, там ркхантер как то надо применять.

up. А, вот уже выше подсказали. Да, кстати, есть еще chkrootkit.

ivama
()
Последнее исправление: ivama (всего исправлений: 2)
Ответ на: комментарий от Vsevolod-linuxoid

А как искать руткит, который в файле вне списка пакетной системы и в системной директории?

Мысли две:

  1. поискать в /usr файлы, отсутствующие в пакетах (свои пакеты нужно ставить в /usr/local или в /opt)
  2. тема борьбы с руткитами ёмкая, лучше почитать статьи/руководства на эту тему
Harliff ★★★★★
()
Ответ на: комментарий от Harliff

Вот. Меня интересует готовый продукт, чтобы мне не нужно было что-то там читать. Просто загрузиться с LiveCD, сказать ему что проверять и ждать результата.

Vsevolod-linuxoid ★★★★★
() автор топика
Ответ на: комментарий от alex1101

Против применения этих ОС по назначению я никогда не возражал. Если в них есть функция проверки подмонтированных разделов с Linux на заражение руткитами и прочим — круто.

Это никак не отменяет того, что они так себе для десктопа.

Vsevolod-linuxoid ★★★★★
() автор топика
Ответ на: комментарий от pekmop1024

Зашел я на страницу Parrot Linux — что-то я не вижу такой опции:

Security Edition is a special purpose operating system designed for Penetration Testing and Red Team operations.

Home edition is designed for daily use, privacy and software development.

Try the HTB’s Pwnbox on your computer.

Cloud Appliances are special editions of Parrot Security made for embedded devices, cloud environments, virtual machines and other special deployments.

ParrotOS with nothing pre-installed. Install any software and DE with this edition.

Vsevolod-linuxoid ★★★★★
() автор топика
Ответ на: комментарий от Im_not_a_robot

антивирусу

мое мнение - никакие антивирусы не помогут если мозгов нет, в то же время если они есть - никакие антивирусы не нужны, виндусерам на зараженных системах - обычно сразу пердлагаю все переустановить с нуля, но если переустанавливать не хотят - применяю вот это решение и оно помогает, а что там произошло после этого с системой мне по барабану.

amd_amd ★★★★★
()

Единственная защита от руткитов - это троллинг-релиз (хоть и сомнительная). Если ты сидишь на 4.19, не обновляешься и при этом ставишь всякое говно, минуя репозитории, то ты сам себе злобный буратина

uwuwuu
()
Ответ на: комментарий от Vsevolod-linuxoid

А в ответ флудят только.

Как мне кажется, Вам дали достаточно информации для начала.

Если нужна ещё информация, то вот это почитайте: https://www.debian.org/doc/manuals/debian-handbook/security.en.html

Harliff ★★★★★
()
Ответ на: комментарий от uwuwuu

В LTS дистрибутивах выходят обновления безопасности, и я их ставлю. И ядро, для справки, имеет несколько линеек, а не только последнюю версию: https://kernel.org/

Vsevolod-linuxoid ★★★★★
() автор топика
Ответ на: комментарий от Vsevolod-linuxoid

Дело не в патчах, а в тех кто их пишет (не разработчики ядра) + я не вижу смысла в старых версиях ядра, ну кроме поддержки старых процессоров, потому как правило есть обратная совместимость, и все старое продолжает работать.

uwuwuu
()
Ответ на: комментарий от uwuwuu

а в тех кто их пишет (не разработчики ядра)

Ты попробуй сравнить версии ядер в Debian Stable и на kernel.org — они идентичны. Так что в Debian вполне официальные LTS линейки ядер.

Vsevolod-linuxoid ★★★★★
() автор топика
Ответ на: комментарий от Vsevolod-linuxoid

Бери любой лайв и др.веба. Нет, он не только на винду, но в том числе. Я лично им выловил линуксовую хрень какую то под названием что то вроде «линукс зе бест» лет 8 назад в .so файле.

https://cdn.discordapp.com/attachments/811217303378329643/1089610614726459495/s136.png

Вот, нашел скрин.

Оно конечно вайновское, но всетаки.

LightDiver ★★★★★
()
Последнее исправление: LightDiver (всего исправлений: 2)