Skip to content
Học Công nghệ Thông tin thực chiếnHọc Công nghệ Thông tin thực chiến
  • KHÓA HỌC
  • KIẾN THỨC
  • KÊNH YOUTUBE
  • NGƯỜI SÁNG LẬP
Học Công nghệ Thông tin thực chiếnHọc Công nghệ Thông tin thực chiến
  • KHÓA HỌC
  • KIẾN THỨC
  • KÊNH YOUTUBE
  • NGƯỜI SÁNG LẬP
An toàn thông tin thực chiến

Mã độc trên Linux có xài udev hông?

  • 05 Dec, 2024
  • Com 0

Thông thường thì các website, web application cùng chạy trên 1 Linux server sẽ xài cơ chế cô lập tài nguyên và phân quyền riêng để đảm bảo ao toàn cho mỗi ông. Nếu mã độc có chui vào được 1 ông thì nó cũng không khoét vách chui qua ông khác được. Và mã độc cũng chỉ chui vào được nơi chứa website, web application đó thôi chứ không chui vào được hệ điều hành chạy chúng.

Tuy nhiên nếu mã độc chui vào được hệ điều hành thì sẽ rất là ối dồi ôi. Nó sẽ được cài cắm vào tất cả các website, web application. Nó cũng sẽ cố gắng ăn sâu vào xương tủy của hệ điều hành và tạo 1 cánh cửa nhỏ để chui ra, chui vào khi cần, bên Tây gọi là backdoor.

Mã độc trên Linux càng lúc càng khôn, khi nó đã chui vào được hệ điều hành rồi thì nó sẽ cố gắng sử dụng mọi cơ chế của hệ điều hành để núp lùm. Để phát hiện ra mã độc bị cài cắm vào hệ điều hành mà đi theo cách cũ thì rất dễ bị nó cho qua mặt.

Gần đây, mã độc trên Linux tên là sedexp đã sử dụng cả udev để khi chạy những thứ hiển nhiên trên Linux chúng cũng sẽ chạy theo.

Kết luận:

Bạn càng hiểu sâu, hiểu rõ về hệ điều hành Linux thì càng tốt, nó sẽ phục vụ cho rất nhiều công việc của bạn kể cả an toàn thông tin.

Nếu bạn chỉ dừng lại ở các việc rất đơn giản trên Linux như gõ các lệnh để cài cắm, cấu hình, bật tắt dịch vụ mạng thì dù bạn có kinh nghiệm làm việc 20 năm trên nó cũng không bằng 1 người mới học mà chịu khó tìm hiểu sâu nhiều thứ và họ sẽ làm được nhiều thứ hơn bạn.

Khóa học hệ điều hành Linux thực chiến sắp tới là 1 nỗ lực của tôi để các bạn học và làm được nhiều thứ hay ho, hãy mua học ngày, đừng bỏ lỡ vì có thể không có khóa thứ 2 nữa đâu.

Tags:
Linux kernel spaceLinux malwareLinux user spaceMã độc trên Linuxsedexpsedexp malwareudev
Share on:
Học công nghệ phần mềm thực chiến để kiếm tiền từ điện toán đám mây chứ không phải bỏ tiền ra mua các chứng chỉ GCP, Azure, AWS...
Lập trình Unix thay đổi gì trong 20 năm qua?

Search

Categories

  • An toàn thông tin thực chiến (7)
  • Cơ sở dữ liệu thực chiến (6)
  • Công nghệ ảo hóa máy chủ (1)
  • Công nghệ lõi Công nghệ Thông tin (1)
  • Công nghệ lõi Linux (8)
  • Công nghệ phần mềm thực chiến (7)
  • Công nghệ Thông tin thực chiến (1)
  • Đại số tổ hợp (1)
  • DevOps thực chiến (2)
  • Điện toán đám mây thực chiến (3)
  • Docker container (3)
  • Giải tích tổ hợp (1)
  • Hệ điều hành Linux thực chiến (5)
  • Học công nghệ thông tin thực chiến (1)
  • Lập trình an toàn thông tin (1)
  • Lập trình thực chiến (1)
  • Linux thực chiến (2)
  • Olympic Toán 30 tháng 4 (1)
  • Oracle DBA (11)
  • Podman container (3)
  • Tích hợp hệ thống công nghệ thông tin thực chiến (1)

Tags

An toàn thông tin thực chiến (2) Biên dịch Linux kernel (4) Biên dịch nhân Linux (4) Container-Optimized OS (2) Container Operating System (4) Container OS (4) Cài Oracle 21c (3) Công nghệ lõi Linux (3) Công nghệ phần mềm thực chiến (3) Fedora CoreOS (3) Giao thức SMB (2) Hệ điều hành Linux thực chiến (4) Học an toàn thông tin (3) initramfs (2) Linux hugepages (3) Linux kernel (3) Linux kernel module (2) Linux PAM (2) Linux security (4) Lập trình MySQL thực chiến (2) MySQL database developer (3) MySQL DBA (3) netplan (3) Oracle 21c (2) Oracle database 12c (2) Oracle dbca (2) Oracle OUI (5) Oracle Universal Installer (5) Quản trị MySQL (3) Red Hat Enterprise Linux 10 (2) Samba Active Directory Domain Controller (4) Samba AD DC (5) Samba AD Domain Controller (5) SMB protocol (3) Thuật toán băm mật khẩu (2) Thuật toán yescrypt (2) Trung tâm dữ liệu (2) Tối ưu cơ sở dữ liệu MySQL (4) Tối ưu Linux server (2) Tối ưu MySQL (4) Ubuntu netplan (3) Ubuntu netplan yaml (2) vmlinuz (3) VMware Workstation (2) Điện toán đám mây (3)

Học Công nghệ Thông tin chuyên sâu
Tiết kiệm tiền bạc, thời gian, công sức cho người học
© Copyright 2024 CâyTreOS – Học IT thế kỉ 21

Học Công nghệ Thông tin thực chiếnHọc Công nghệ Thông tin thực chiến