Inhoudsopgave
Linux gebruikt configuratiebestanden in plaats van een gecentraliseerd register. Linux alles is een bestand, elke software is onafhankelijk geconfigureerd. Deze decentralisatie van gegevens maakt het mogelijk om het creëren van een enorm complexe database te vermijden en vergemakkelijkt de eliminatie en detectie van kwaadaardige programma's aanzienlijk, en maakt ze ook moeilijk te reproduceren, rekening houdend met het feit dat alleen de beheerder systeembestanden kan bewerken.Tools om zero-day-aanvallen te bestrijden
Zero-day-aanvallen zijn aanvallen waarbij een computeraanval door het hacken van een virus plaatsvindt en dat betekent dat de aanvallers de kwetsbaarheid vinden en de patch of update nog niet beschikbaar is.
De Linux modulair ontwerp stelt u in staat om elke module indien nodig uit het systeem te verwijderen. Laten we niet vergeten dat Linux de kernel is, het besturingssysteem waar we geen directe toegang toe hebben en dan is er de distributie die de grafische interface is, een set programma's die de vensters beheren, een andere die de aanmeldingen beheert, een andere die het geluid afhandelt , een andere van de video, een andere van het tonen van een bureaubladpaneel. Alle modules vormen de grafische interface die we kennen en dagelijks gebruiken.
Opslagplaatsen en software - Geen scheuren of series Veel gebruikers hebben de neiging om gekraakte software te downloaden om te gebruiken zonder te betalen, die altijd virussen of malware bevat. Het feit dat Linux en de meeste applicaties die zijn geschreven om erop te draaien gratis software zijn, is een enorm voordeel.
Analyse en monitoring, in Linux slaat alle software een bepaald soort toegang, resourceverbruik, gebruikers, berichten op, op deze manier kunnen we, als we weten waar ze zijn opgeslagen, ze raadplegen en in sommige gevallen kunnen we ze bijvoorbeeld genereren via commando's
Vanuit het terminalvenster kunnen we enkele van de belangrijkste systeemlogboeken raadplegen:
De algemene, geordend op categorieën, informatie (info), kennisgeving of kennisgeving zijn in
/ var / log / berichten
Kernellogboeken zijn binnen
var / log / kern.log
Authenticatielogboeken, zowel serveraanmelding als privilege-escalatie (su) zijn in
/var/log/auth.log
Logboeken met voornamelijk systeemopstartinformatie en hardwareverbindingen,
/ var / log / dmesg
Open het bestand op het scherm en laat het open om te zien hoe het automatisch wordt bijgewerkt
staart -f / var / log / berichten
We raden je ook aan om deze tutorial te bekijken waar je een beveiligingsaudit kunt uitvoeren via een Linux-distributie en als je een Linux-antivirus wilt.