Съдържание
Linux използва конфигурационни файлове вместо централизиран регистър. Linux всичко е файл, всеки софтуер е конфигуриран независимо. Тази децентрализация на данните дава възможност да се избегне създаването на огромна сложна база данни и значително улеснява елиминирането и откриването на злонамерени програми, както и затруднява възпроизвеждането им, като се има предвид, че само администраторът може да редактира системни файлове.Инструменти за борба с атаки с нулев ден
Атаките с нулев ден са тези, при които се случва компютърна атака от хакерски вирус и това означава, че нападателите откриват уязвимостта и пластирът или актуализацията все още не са налични.
The Модулен дизайн на Linux ви позволява да премахнете всеки модул от системата, ако е необходимо. Нека си припомним, че Linux е ядрото, операционната система, до която нямаме достъп директно и след това има дистрибуцията, която е графичният интерфейс, който е набор от програми, които управляват прозорците, друга, която управлява влизанията, друга, която обработва звука , друг от видеото, друг от показващ панел на работния плот. Всички модули образуват графичния интерфейс, който познаваме и използваме ежедневно.
Хранилища и софтуер - Без пукнатини или сериали Много потребители са склонни да изтеглят крекиран софтуер, който да използват, без да плащат, който винаги има вируси или злонамерен софтуер. Фактът, че Linux и повечето приложения, написани за него, са безплатен софтуер, е огромно предимство.
Анализ и мониторинг, в Linux целият софтуер спестява някакъв вид достъп, консумация на ресурси, потребители, съобщения, по този начин, ако знаем къде се съхраняват, можем да ги консултираме и в някои случаи от команди можем да ги генерираме например
От прозореца на терминала можем да се консултираме с някои от основните системни регистрационни файлове:
Общите, организирани по категории, информация (информация), известие или известие са в
/ var / log / messages
Регистрационните файлове на ядрото са включени
var / log / kern.log
Регистрационните файлове за удостоверяване, както вход за сървър, така и ескалация на привилегии (su) са включени
/var/log/auth.log
Дневници с информация за стартиране на системата и хардуерни връзки,
/ var / log / dmesg
Отворете файла на екрана и го оставете отворен, за да видите как се актуализира автоматично
tail -f / var / log / messages
Препоръчваме ви също да разгледате този урок, където можете да извършите одит на сигурността чрез дистрибуция на Linux и ако искате антивирус за Linux.