通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏

 

qq,asp,php,jsp,xml,sql,.net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务
当前位置:首页>>网络安全>>安全防范>>正文 新版上线![旧版]
注:打开慢时请稍等

linux 的病毒发展史及分类

http://www.iyit.net  日期:2006-5-29 13:59:51  来源:www.net130.com   点击:
参加讨论【问题提问、论坛交流】1996年的staog是linux系统下的第一个病毒,它出自澳大利亚一个叫vlad的组织(windows 95下的第一个病毒程序boza也系该组织所为)。staog病毒是用汇编语言编写,专门感染二进制文件,并通过三种方式去尝试得到root权限。 staog病毒并不会对系统有什么实质性的损坏。它应该算是一个演示版。它向世人揭示了linux可能被病毒感染的潜在危险。linux系统上第二个被发现的病毒是bliss病毒,它是一个不小心被释放出来的实验性病毒。与其它病毒不同的是,bliss本身带有免疫程序,只要在运行该程序时加上 “disinfect-files-please”选项,即可恢复系统。

如果说刚开始时linux病毒向人们展示的仅仅是一个概念,那么,在2001年发现的ramen病毒,则已经开始引起很多人的担心。ramen病毒可以自动传播,无需人工干预,所以和1988年曾使人们大受其苦的 morris蠕虫非常相似。它只感染red hat 6.2和7.0版使用匿名ftp服务的服务器,它通过两个普通的漏洞rpc.statd和wu-ftp感染系统。

表面看来,这不是一个危险的病毒。它很容易被发现,且不会对服务器做出任何有破坏性的事情。但是当它开始扫描时,将消耗大量的网络带宽。

从1996年至今,新的linux病毒屈指可数,这说明linux是一个健壮的具有先天病毒免疫能力的操作系统。当然,出现这种情况,除了其自身设计优秀外,还有其它的原因。

首先,linux早期的使用者一般都是专业人士,就算是今天,虽然其使用者激增,但典型的使用者仍为那些有着很好的电脑背景且愿意帮助他人的人,linux 高手更倾向于鼓励新手支持这样一种文化精神。正因为如此,linux使用群中一种倾向就是以安全的经验尽量避免感染病毒。其次,年轻,也是linux很少受到病毒攻击的原因之一。事实上,所有的操作系统(包括dos和windows)在其产生之初,也很少受到各种病毒的侵扰。

然而, 2001年3月,美国sans学院的全球事故分析中心(global incident analysis center——giac)发现,一种新的针对使用linux系统的计算机的蠕虫病毒正通过互联网迅速蔓延,它将有可能对用户的电脑系统造成严重破坏。这种蠕虫病毒被命名为“狮子”病毒,与ramen蠕虫病毒非常相似。但是,这种病毒的危险性更大,“狮子”病毒能通过电子邮件把一些密码和配置文件发送到一个位于china.com的域名上。dartmouth学院安全技术研究所工程师威廉·斯蒂恩斯说:“攻击者在把这些文件发回去之后就可以通过第一次突破时的缺口再次进入整个系统。这就是它与ramen蠕虫病毒的不同之处。事实上,ramen病毒是一种比较友善的病毒,它在侵入系统后会自动关闭其中的漏洞,而这个病毒却让那些漏洞敞开并开辟新的漏洞。以至于如果你的系统感染了这个病毒,我们不能百分之百确信这个系统有挽救的价值,更加合理的选择很有可能是转移你的数据并且重新格式化硬盘。”

一旦计算机被彻底感染,“狮子”病毒就会强迫电脑开始在互联网上搜寻别的受害者。不过,感染“狮子”病毒的系统少于感染ramen病毒的系统,但是它所造成的损失却比后者大得多。

随着klez病毒在linux平台上的传染,防毒软件厂商开始提醒我们微软的操作系统不再是唯一易受病毒攻击的操作系统了。即使linux和其他一些主流 unix平台的用户可能不是微软捆绑应用软件的大用户,不可能通过这些软件造成病毒的泛滥,linux和unix仍然有它们自身并不引人注目的脆弱点。除了klez以外,其他linux/unix平台的主要威胁有:lion.worm、osf.8759病毒、slapper、scalper、 linux.svat和boxpoison病毒,这些都很少被提及。

本新闻共3页,当前在第1页  1  2  3  

编辑:xker.com

本新闻共3页,当前在第1页  1  2  3  


编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:病毒知识详解
下一篇:国际上对病毒命名的惯例
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
linux网络安全之经验谈(5) linux网络安全之经验谈(4) linux网络安全之经验谈(3)
linux网络安全之经验谈(2) linux网络安全之经验谈(1) linux防火墙配置基础篇
安全防范linux嗅探器 linux下病毒防范技巧 linux下安装和使用杀毒软件antivir
基于linux环境下的sniffer设计与实现 用sniffer诊断linux网络故障 linux环境下黑客常用嗅探器分析
sniffit的安装使用简述(linux) linux下php连接ms sqlserver的办法 linux下安装oracle和php环境
php4.03在linux下的安装 一个获取远端文件的函数(linux和windo 在linux环境下安装jsp
在linux环境下安装jsp(一) 在linux环境下安装jsp(二) win9x系统下调试linux操作系统下的cgi程
在 linux 系统下安装 perl 惨绝人寰的蓝点linux2.0配置perl cgi 在linux下访问ms sql server数据库
最新更新 热点排行 推荐新闻
几种分布式攻击(icmp、syn flood、smu
搭建局域网内部sus服务
apache服务器的保护 (三)
apache服务器的保护 (一)
安全性与iis (四)
几种分布式攻击(icmp、syn flood、smu
搭建局域网内部sus服务
apache服务器的保护 (三)
apache服务器的保护 (一)
安全性与iis (四)
安全性与iis (三)
安全性与iis (二)
安全配置和维护apache web server (下
安全配置和维护apache web server (上
web服务器的安全和攻击防范 (五)
如何对付wga检查
小心摄像头成为黑客偷窥你的眼睛
恢复sql server系统数据库
网络安全问题的讨论和对策
浅谈黑客入侵的4条途径
优秀公益广告作品欣赏(8)
java数据类型转换
windows xp专业版iis连接数的更改
新开放qq免费挂级网站
优秀公益广告作品欣赏(7)
免费在qq上看在线电影电视听音乐
qq最新版下载 2006 beta2 体验新感受 
office2007简体中文版浮出水面 美图抢
qq珊瑚虫外挂4.0版本发布!
免费把qq炫铃设为本机qq的系统提示音
传统计算机病毒传播能力破坏性在提高
小心摄像头成为黑客偷窥你的眼睛
操作系统被入侵后的修复过程
传统计算机病毒传播能力破坏性在提高
内存为何有“两面性”
amd水货盒装cpu识别方法
ip地址资源2012年枯竭 部署ipv6很紧迫
古老问题有新解:世上先有鸡蛋后有鸡
dreamweaver mx 2004从零开始(1)
利用css改善网站可访问性
如何让mm的脸通透可人
msn8.0下载
asp 五大高效提速技巧
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights © 2004-2006 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息