设为首页
收藏本站
用户名
Email
自动登录
找回密码
密码
登录
注册
快捷导航
平台
Portal
论坛
BBS
文库
项目
群组
Group
我的博客
Space
搜索
搜索
热搜:
shell
linux
mysql
本版
用户
LinuxSir.cn,穿越时空的Linuxsir!
»
论坛
›
Linux 发行版讨论区 —— LinuxSir.cn
›
Gentoo Linux
›
Windows 病毒看来也不是盖的!
返回列表
查看:
530
|
回复:
4
Windows 病毒看来也不是盖的!
[复制链接]
easior lars
easior lars
当前离线
积分
641
IP卡
狗仔卡
发表于 2012-2-27 21:40:49
|
显示全部楼层
|
阅读模式
今天上班在单位的电脑上使用优盘,瞬间我的pdf、doc文档全部感染,
第一个被点击的pdf文档好像被替换,无法打开。
回来后,用Gentoo打开优盘,发现里面多了很多lpk.dll,
好几个doc文件产生了新的副本,以.exe结尾。
本以为,Linux下直接删除即可。
哪知刚以普通用户执行rm -rf,结果优盘中的所有文件的权限被改为访问,
此时在更换root用户也不好使了。
幸好,我改变策略,重新mount 优盘,直接上root用户执行rm -rf,成功!
看来windows病毒在linux里面也不是不可以运行啊。
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
RichardGv
RichardGv
当前离线
积分
420
IP卡
狗仔卡
发表于 2012-2-27 22:00:39
|
显示全部楼层
没有wine/mono,就不可能运行EXE形式的Windows病毒。Windows下的PDF/DOC病毒,在Linux大多是无效的,即便您用的同样是acroread。您碰到的应该是Linux自身的问题。可能您的挂载选项限制只有root有写入权限。
另外,Windows下流行的病毒大多数其实技术不高,但特别难缠,破坏性大,清除病毒后数据也会受到很大损失,一副“我不好过,也不能让你好过”的流 氓嘴脸...
回复
支持
反对
使用道具
举报
显身卡
gorf
gorf
当前离线
积分
1040
IP卡
狗仔卡
发表于 2012-2-28 08:13:25
|
显示全部楼层
二楼说的对。另外U盘的文件系统和分区表也可能被改动,影响访问权限。用linux十多年了,一直无缘见linux下的病毒。
回复
支持
反对
使用道具
举报
显身卡
easior lars
easior lars
当前离线
积分
641
IP卡
狗仔卡
楼主
|
发表于 2012-2-28 13:46:02
|
显示全部楼层
说到挂载选项,这以前还真没注意过。当然,文件系统的挂载确实存在问题。例如,挂载Windows分区时,有时候会以root密码的方式验证,但有时候会以具有wheel分组的用户密码的方式验证。至于优盘的挂载,由于它会自动完成,所以更加少关注。
感觉我的验证系统也有问题,无线网络验证的时候,会先后跳出一黑一白两种验证窗口。不知道是不是启用了不同的验证方式?
请问如何察看这方面的问题?
回复
支持
反对
使用道具
举报
显身卡
RichardGv
RichardGv
当前离线
积分
420
IP卡
狗仔卡
发表于 2012-2-28 16:49:29
|
显示全部楼层
对mount命令来说,挂载fat分区时,默认只有root用户有写权限;ntfs-3g默认会使用777的权限,所以普通用户也可写。FAT分区的权限应该是由dmask、fmask、umask三个mount选项控制,有兴趣可以在/etc/fstab中修改一下。
对那些各种文件管理器/DE通过PolicyKit实现的挂载,我自己不用,它们的情况我也一无所知。我自己一向手动用mount命令挂载。
NetworkManager的验证,好像也是通过PolicyKit进行的,不过我对PolicyKit一窍不通...
回复
支持
反对
使用道具
举报
显身卡
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖后跳转到最后一页
Copyright © 2002-2023
LinuxSir.cn
(http://www.linuxsir.cn/) 版权所有 All Rights Reserved.
Powered by
RedflagLinux!
技术支持:
中科红旗
|
京ICP备19024520号
快速回复
返回顶部
返回列表