Mais segurança com firewall e antivírus no Linux

Segurança nunca é de mais e mesmo o Linux sendo seguro, podemos reforçar essa segurança e ao mesmo tempo cuidar da segurança do Windows em dualboot com nosso Linux.

 

 

 

Vírus no Linux

 

Antes de qualquer outro tema vamos esclarecer esse detalhe que sempre gera discussões sem sentido.


A velha perguntinha que todo iniciante faz e muitos que se acham veteranos fazem e respondem erado.

Linux pega vírus ?

Sim, Linux pega vírus como qualquer sistema operacional, a diferença é que temos uns pontos que nos tornam mais seguros usando corretamente um sistema operacional Linux, os principais são:


  • A hierarquia de diretórios.
  • A senha de Root.
  • Conta de usuário limitada.
  • Repositório de programas de código aberto.


Por ter uma hierarquia de diretórios diferente dos demais sistemas operacionais e juntamente sistemas de arquivos diferentes, temos ainda poucas ameaças para Linux, mas temos algumas.

Pelo fato de que qualquer programa para ser instalado precise de autorização do administrador liberando a instalação com a senha de Root, se torna quase impossível que alguém faça você instalar um vírus em seu sistema operacional Linux.

Mas temos uma falha grave de segurança no mundo Linux, o uso insano e indiscriminado de programas de fora do repositório main ( É o repositório oficial das distribuições ).

As pessoas entram no Linux e é plantado em sua mente que ele é livre para fazer o que quiser, isso é uma grande mentira dita por ditos entendidos sorridentes nos youtube da vida.

A sua liberdade no GNU/Linux se resume apenas a 4 regras / liberdades.

 

As quatro liberdades essenciais


Um programa é software livre se os usuários possuem as quatro liberdades essenciais: 


  1. A liberdade de executar o programa como você desejar, para qualquer propósito (liberdade 0).
  2. A liberdade de estudar como o programa funciona, e adaptá-lo às suas necessidades (liberdade 1). Para tanto, acesso ao código-fonte é um pré-requisito.
  3. A liberdade de redistribuir cópias de modo que você possa ajudar outros (liberdade 2).
  4. A liberdade de distribuir cópias de suas versões modificadas a outros (liberdade 3). Desta forma, você pode dar a toda comunidade a chance de beneficiar de suas mudanças. Para tanto, acesso ao código-fonte é um pré-requisito.


Portanto o uso de programas proprietários não te torna livre, muito pelo contrario.

O uso de programas de fora do seu repositório main, os programas de terceiros, .deb, .rpm, do github, PPA, AUR ... fazem parte da tal liberdade do Linux, mas isso quando você conhece e confia no seu desenvolvedor, do contrario é uma falha de segurança gravíssima que pode estar sendo explorada ou um dia sera.

Remasterizações ( O lixo todo da distrowatch ) as refisefuquis, essas são um backup de um sistema operacional empacotadas em uma .iso, acredito que qualquer pessoas comum tem a capacidade de saber que são infinitas as possibilidades de instalação e ocultação de pragas virtuais em um sistema operacional.

No caso do Linux antivírus são imuteis para localizar pragas em uma .iso, a única forma de se localizar algo é pelo código fonte de todos os programas, como essas desgraças são feitas a margem das comunidades Linux e geralmente por meia duzia de desconhecidos, só se descobre algo por pura sorte, como foi o caso do Linux Mint roubando 100% as doações da Gnome no código do player Banshee com um redirecionamento para a sua conta da Amazon.




Firewall


Em informática, um firewall é um dispositivo de uma rede de computadores, na forma de um programa ou de equipamento físico, que tem por objetivo aplicar uma política de segurança a um determinado ponto da rede, geralmente associados a redes TCP/IP. Wikipédia


 


 

As distribuições Linux usam o Iptables para configurar o kernel Linux com regras e filtros para protocolos de internet, a função de um firewall.

No Linux temos o Gufw que é uma GUI para o Iptables.



Antivírus


O uso de antivírus para o Linux é desnecessário, pelo simples fato de que eles não detectam as reais ameaças que temos, o que ficou claro no inicio dessa matéria.

Um antivírus no Linux é útil para:

 

  • Scannear partições Windows e remover pragas. 
  • Scanear arquivos e dispositivos de armazenamento compartilhados com o Windows e seus usuários, você pode fazer download de arquivos infectados e mandar para uma instalação Windows sem se quer saber o que fez.

 

No Linux temos o Clamtk uma GUI para o ClamAV.


 

Uma ótima leitura para entender melhor sobre a segurança no Linux é a matéria abaixo.


Guia Foca - Segurança em ambientes GNU Linux

O Guia Foca recentemente está recebendo atualizações e acaba de receber o novo capítulo "Segurança", confira essa ótima novidade para quem busca conhecimento no mundo Linux.



 

Instalação


Para instalar o gufw e o clamtk execute no terminal o comando correspondente a sua distribuição Linux.

 

Para Arch Linux e Manjaro

sudo pacman -S gufw clamtk


Para Debian e Ubuntu

sudo apt-get install gufw clamtk


Para Fedora

sudo dnf install gufw clamtk


Para openSUSE

sudo zypper install gufw clamtk



Utilização


Recomendo que leia com atenção a documentação dos dois programas nos links abaixo.


Documentação Gufw


Documentação ClamTK




Comentários

Você precisa ver isso

Todos os arquivos do blog

Mostrar mais