小编Tom*_*mas的帖子

我可以通过使用“sudo apt-get install”获得病毒吗?

我想确保使用sudo apt-get install. 包裹是否在某处被扫描?使用此命令下载的所有软件包都没有病毒吗?

如果不能保证它们不是无病毒的,那么在安装包含病毒的软件包后,攻击者是否能够完全控制我的机器?有什么办法可以检查我在计算机上安装的所有软件包吗?(不是系统自动安装的。我想过滤它们以查看我手动安装的所有软件包,而不是系统。)

security apt software-installation

76
推荐指数
3
解决办法
2万
查看次数

如何使 Bash 历史记录不可删除?

只需删除包含的文件即可删除 Bash 历史记录。如何保护历史记录不被清除/删除?

bash history

6
推荐指数
3
解决办法
3278
查看次数

共享这些 bash 命令的输出会使您面临被入侵的风险吗?

介绍

您好,我在我的 ubuntu 上遇到了一些问题,在进行有关如何修复它的研究和主题期间,我被提示发布一些 bash 命令的输出,后来我不确定这是否是个好主意,因为我不明白该输出的全部内容,我正在运行 ubuntu destkop,禁用 ssh。

命令

  • ifconfig
  • who
  • w
  • sudo netstat -tulpan

问题是:这些命令是否揭示了可能用于进入我的计算机系统或与我的计算机交互或获取我的硬盘内容的某些内容?

可选问题(太宽泛)

如果您输出它的内容,是否有任何命令可能会伤害您?没有启用或安装任何东西?想象一下,你刚刚安装了 ubuntu,你还没有打开任何类似 SSH 的东西,然后你的坏伙伴会告诉你给我这个命令输出,我们开始......

ssh security command-line networking

6
推荐指数
3
解决办法
745
查看次数

Ubuntu 中的远程访问木马?

介绍

你好,我对 Ubuntu 有点陌生,但我已经从 Windows 切换到它,因为我听说过去几个月它更安全,更无病毒,我读了很多关于计算机病毒的书,这可能让我有点更偏执。

问题

我们都知道 Linux 更无病毒,但它仍然包含一些病毒,但是获得远程访问特洛伊木马 (RAT)的机会有多少我已经多次注意到,当我离开房间一段时间时,另一个窗口/程序我没有't touch 被打开,因为我的电脑包含很多源代码,如果发生这样的事情,我会认为它是“我的生命终结”

附加信息

  • 我在系统安装后立即从我的机器上卸载了 VNC (vino)

  • 我没有从互联网上下载任何未知的东西,只有一些使用官方软件包的知名程序 apt-get install

  • 我没有访问过任何不确定的网站(我的 ubuntu 仅用于编程)

  • 我每天早上都使用 ClamAV 扫描工具 clamscan -r --bell -i /

  • 我还使用 rkhunter 来扫描可能的 rootkit - 什么也没找到

我已经听说过解决方案,但我还没有真正测试过它们

  • 使用wireshark监控流量(我不使用这个工具经历,我想知道什么样的数据,我应该找)
  • 我也听说这iptables可能有用

结尾

我知道您永远无法 100% 确定您的计算机没有病毒,但我认为在您的计算机中安装 RAT 是一种“极端病毒”,老实说我怀疑有人真的会控制我的电脑,因为我确定他没有真正的方法,但另一方面,我仍然对此感到偏执,有什么方法可以真正检查它,然后最终关闭这个案例,它占用了我大量时间搜索安全论坛等... ?

我的观点:我个人怀疑Linux上现有的一小部分病毒是否包含这种类型的病毒,但也许我错了。

iptables security networking malware

5
推荐指数
1
解决办法
6030
查看次数

Bash 历史上的明星

我只是滚动浏览我最近在运行 Ubuntu 的计算机中使用的所有命令。我发现一行看起来像空白,但我不确定它是否在命令编号之后包含星号。

history在终端中使用命令后,它看起来像这样:

68 another command
69 another command
70 another command
71*
72 another command
73 another command
74 another command
Run Code Online (Sandbox Code Playgroud)

这条线是什么意思?

71*
Run Code Online (Sandbox Code Playgroud)

这一行隐藏了什么命令?

bash history

4
推荐指数
1
解决办法
545
查看次数

Ubuntu - 禁用或删除默认 VNC 服务器

如果你安装了ubuntu,那么就会自动远程连接到计算机,默认情况下它是禁用的,但是有什么方法可以消除这种可能性吗?换句话说:我可以以某种方式删除该Destkop 共享应用程序吗?所以你将无法再次打开

vnc vino

3
推荐指数
1
解决办法
1万
查看次数

为什么 xubuntu 比 ubuntu 需要更少的内存?

您好,我想知道为什么 Xubuntu 需要比 Ubuntu 更少的内存才能正常工作,因为两者都是基于 linux 的系统并且都在 linux 内核上运行。是不是因为一些内置任务没有运行?所以系统没有淹没ram?

我已经在不同类型的硬件上测试了它们,xubuntu 能够在较弱的硬件上运行

xubuntu

-1
推荐指数
1
解决办法
553
查看次数

在 ubuntu live session 下工作安全吗?

你好,我想知道在 Ubuntu live session 下工作是否比在我的硬盘上安装 Ubuntu 更安全和抗病毒

  • 首先我会擦硬盘
  • 每次我想在我的 PC 上做一些事情时,我都会启动实时的 Ubuntu
  • 我的所有文件都将在另一个 U 盘上
  • 这样做的目的是防止我感染病毒和其他东西,因为什么都不会保存

live-usb boot

-2
推荐指数
1
解决办法
189
查看次数