linux为什么有人觉得比Windows安全,很少受到黑客攻击?

古情浓意


因为Linux权限管理比较严格,没有root权限干不了坏事,申请root权限需要输入密码。Windows作为面向大众的桌面操作系统,权限管理比较松,管理员帐户使用管理员权限只要点UAC的一个按钮就行。


VSavitar


实际上不是“觉得安全”,而是“就是安全”。

前言

生产环境下用了Linux系统的,你必然觉得与windows无爱。

世界上服务器操作系统,linux的份额,windows不要说望其项背,就是脚脖子,也看不到。


为什么Linux就安全

Linux 开源,这很重要。

不是所有程序生来就安全,都有漏洞。

在这个起跑线上,如果有能力的开发人员,可以拿到源代码,了解其工作原理,修复bug的速度,绝逼是比等windows发安全补丁来的快。


windows就是纸老虎

个人PC操作系统,windows是大头。

如果黑客的目标是广大用户,无差别进攻,就会选择对windows下手。

比如 kali linux 发行版,专门为安全渗透定制了巨量工具。

windows关门搞开发,开门卖授权,那些年风风火火,招了不少仇恨。

无良的黑客组织,盯上windows这块肥肉,潜心闭关修炼,炮火齐发,对准微软。

像之前的 wannacry 勒索病毒,波及范围之广,令人咂舌。

微软这么大厂子,忙不过来。

老系统一堆bug修不完,越积越多,焦头烂额,没办法,另起炉灶,推出新的发行版。

那老系统怎么办?弃如敝履。

xp和win7就是这样的“敝履”!

微软不是没有责任心,是没办法。


服务器安全指南

话说回来,服务器用 linux 系统,也避免不了攻击。

可以,敌人的矛固然锋利,可是你的盾,也不是吃素的。

俗话说,“兵来将挡水来土掩”。

这是一场技术水平的较量,能力弱的一方投降,献上城池,任由黑客烧杀掳掠。

如果你的安全防护很出色,那么危险一般轻如鸿毛。

为什么?

Linux社区汇聚了大量的能人异士,有这么多年的最佳实践,这个操作系统的旮旮旯旯,你想了解的,都可以去翻翻看看。

工具集一大堆,想组装,甭说大黄蜂,就是航空母舰、航天飞船,你都造的来。

这就是 Linux,就是这么的 Geek!


结语

Linux 就是比 windows 好用。

服务器我只选它。


我是@程序员小助手,持续分享编程与程序员成长相关的内容,欢迎关注~~

程序员小助手


Linux分为电脑版、手机版、服务器版等等。

因为Linux是一款开源软件,所以理论上它可能有无数个版本。

那么:

1、Linux比Windows安全?

错。没有可靠的数据对比。

Linux的电脑版(也叫桌面版),市场份额很少,只有Windows的几十分之一。而这么小的市场份额内,有上百家企业在竞争。他们发行的Linux系统,安不安全还真不好说。

Linux的手机版,最著名的是Android(安卓)。如果对比Windows的手机版,恐怕也没什么意义。因为Android也有太多不同手机商的版本,而Windows手机版几乎绝迹了。

Linux的服务器版,是目前各大互联网公司都在使用的。至于它们安全性如何,只能说天差地别。依赖其安全团队的水平。Windows的服务器版一般用于传统企业,互联网业很少使用。传统企业面临的安全挑战,理论上是远远少于互联网公司的。

Linux很少受到黑客攻击?

从上面我们可以看到,Linux的桌面版很乱,但市场占比很小。黑客恐怕对其兴趣远小于安装Windows的计算机。

说它很少受到黑客攻击,可信度较高。

但是Linux的手机版、服务器版市场份额和面临的攻击风险都远超Windows同类型系统。

说它们很少受到黑客攻击,那绝对是不可能的事情。

也许反过来说,更为可信。


酱酱理


第一:因为Linux 是开源的。

第二:攻击linux个人版电脑一点意义都没有,因为没有人在linux上搞商业和专业领域的的事情(除特殊行业以外)所以骇客们懒得去攻击进而就安全。




逝水流年染轻尘


其实这个世界并不是你想象中如此的,Linux系统其实每天都被各种黑客进行着各种攻击,只是你作为普通用户看不到而已。

1、先理清Linux有哪些版本

目前Liunx操作系统主要应用于服务器领域,大多数的服务器都在使用Linux系统,就以微软自家的Azure云服务来说,至少超过一半以上使用的是Linux系统,而这个比例还断提升,国内各家云服务器商其实也是如此。目前各云服务商提供的常见Linux发行版本有CentOS、Red Hat、Ubuntu、Debian等等。

除了服务器版本之外,Linux还有桌面版,也就是应用于普通PC的版本,国内常见的有深度、中标麒麟等。至于手机端算起来是没有直接使用Linux的,安卓系统只是基于Linux开发而已,不算真正的Linux版本。最后就是部分智能终端也在使用Linux系统。

2、黑客主要攻击目标是服务器

服务器是当前各种网络应用的基础,你所访问的各种网站,使用的各种软件APP都需要随时随地的访问服务器进行数据交换,实现或完成各种前台功能,同时服务器上还保存着各行珍贵的数据资料,其中就包括你的各种个人信息。

黑客通常攻破服务器防线拿到权限就能获得他想要的任意数据,而攻击服务器其实也就是对Linux系统的攻击。

由于当前Linux系统占据的服务器系统市场份额较大,因此也就说明了当前黑客对Linux的攻击绝对不是小数字,甚至可以说绝大部分攻击都是针对Linux系统。

3、给题主看看黑客攻击的频率

我朋友有个小网站使用的服务器就是Linux系统,而从云服务商给出的数据来看,这台服务器每天都在被攻击,至少一天2~3次左右(见下图)。


这还是个小站,如果是含有高价值目标的服务器,受到的攻击频率应该会更高。同时,这也从侧面反映出了Linux系统整体的安全性,面对频繁攻击只要各种措施做到位,基本都能有效避免被攻破入侵。

Lscssh科技官观点:

现在,题主应该能明白为什么有些人Linux系统安全了吧!至于黑客对Linux系统的攻击这世上每时每刻都在发生,从未不曾停息过,只是作为普通你看不到而已!




Lscssh科技官


其实电脑的操作系统有很多种,应用最为广泛的有4大类:Windows、UNIX、Linux、macOS。而服务器操作系统领域用Linux的更多一些,因为Linux不会像UNIX那样收费昂贵,另外Linux安全性要比Windows要好很多。

虽说没有绝对的安全,但是Linux的安全性优于Windows是业内公认的,那为什么Linux的安全性比Windows高,而且较少受到他人攻击呢?

权限设计上Linux比Windows要严格

不管是Windows还是Linux类系统都有自己的权限系统。Windows在权限设计上较简单(为了方便用户,所以很多权限是开放式的),在Windows系统下普通用户可以直接使用高级用户的权限来安装配置软件,这样就导致安全性较低;而Linux的权限控制得很严格,不管是系统目录还是普通目录权限划分清晰,少了权限就无法运行,所以安全性更好。

Windows的“闭源”策略导致漏洞从发现到修复耗时较久

Windows系统是闭源收费的,而Linux类系统是开放源代码的,这意味着:两款系统如果发现了漏洞,Windows只能依靠微软官方发布补丁,而Linux依靠强大的社区力量可以第一时间修复漏洞。

Windows门槛低导致针对Windows的恶意工具较多

Windows系统是可视化视窗操作系统,上手很容易,而Linux类系统更专业如果没有一点Linux基础估计连运行程序都不会。

所以市面上针对Windows系统的恶意程序较多,而Linux上的程序开发起来难度大,以致于这类恶意程序较少。

而且现在很多攻击者都是没有编码能力的,只是靠着网上现有的攻击软件进行攻击目的的。


Windows安全性较Linux要低的最根本原因就是:权限设计不合理导致软件可越权访问,另外“闭源”策略导致漏洞出现后无法第一时间修复!


以上就是我的观点,对于这个问题大家是怎么看待的呢?欢迎在下方评论区交流 ~ 我是科技领域创作者,十年互联网从业经验,欢迎关注我了解更多科技知识!

网络圈


简单解释下吧,如果详细说要说很久,现在windows占桌面级pc比例很大,其次是ios,再其次是Linux ,占的比例小很少有人去研究它,只有黑客级别的才研究,所以还是比较安全的,和苹果系统一样


X569818988


liunx的服务器端有系统维护人员在防御病毒木马。

老百姓使用的LIUNX的PC就没法防御病毒木马了,因为LIUNX使用的少呗,一些杠精要跳出来说话刚劲了,他们说LIUNX使用的多,但是他们分不清服务器端和百姓的PC端。

百姓的PC端的LINUX使用量非常少,而且LIUNX杀毒软件没有几款,百姓的PC端的安全很难保证,所以百姓的PC端放弃使用LINUX.

1、勒索病毒

Saturn勒索病毒

Saturn勒索病毒通过钓鱼邮件等方式传播,加密文件后以“ .saturn ”作为后缀。Saturn勒索病毒是暗网上公开提供的勒索病毒服务之一,服务提供商会从每次勒索赎金中抽取30%作为收益,勒索的赎金可由服务使用者自定义。

BananaCrypt勒索病毒

该勒索病毒加密文件后,会将文件后缀修改为“.bananaCrypt”。根据提示,受害者需要缴纳价值300美元的比特币才能解密文件。

Shifr勒索病毒变种CryptWalker

Shifr勒索病毒变种Cypher,该勒索病毒加密文件后,会将文件后缀修改为“. cypher”。根据提示,会向用户勒索1个比特币。

Data Keeper勒索病毒

该勒索病毒加密文件后并不会修改文件后缀,只有当用户主动打开文档时才会发现文档被加密了,这使得用户不知道自己电脑上究竟多少文档已经被加密,更加容易恐慌。根据分析,Data Keeper和Saturn勒索病毒一样,同为投放在暗网上的勒索病毒服务,勒索的赎金也可以由服务使用者自定义。

GlobeImposter勒索病毒

主要用来感染企业应用服务器,之前国内两家省级医院服务器疑似遭最新勒索病毒GlobeImposter的公鸡,骇客在突破企业防护边界后释放并运行勒索病毒,最终导致系统破坏,影响正常工作秩序。不法骇客要求院方在指定时间内支付价值几万到数十万人民币不等的比特币才可恢复数据。此病毒目的性很强,就是勒索钱财。

liunx 一样有病毒,不是那种高端人才的计算人员,根本无法解决的


百姓的PC端没有服务器维护人员的技术,无法抵御病毒木马,杀毒软件不给力,百姓的PC端使用LIUNX不安全的。


英雄少年66265076


1、Windows下都是administrator用户登录,病毒可以自由感染系统任何文件;ubuntu下普通用户不能修改系统文件。

2、Windows用户很多,研究的人也多,病毒,木马数量也很多,被攻击的数量也很多,攻击Windows终端用户有很多商业利益,如偷qq号,偷银行交易密码等等,有利益驱动研究的人也越多,“成果”也就越多;linux当前还没有普及所以病毒很少。

3、系统设计架构上的差异

1)Win2k没有栈保护,很容易溢出/Win2k malloc攻击也没有加强;WinXP稍有加强,但相对还是容易;Win2003加强了很多,很难攻击了,现在的芯片也都有栈不可执行保护了,XP sp2以后和2003都利用了此特性,这将很难实施溢出攻击

2)Linux kernel 2.6以后的版本很多默认开启了栈保护功能,而起2.4 kernel很久前就有非官方的PAX内核补丁,加强了对抗溢出攻击,可以说早就达到了2003的标准,kernel 2.6现在的版本都内置了此功能

3)大的服务器芯片+OS: SPARC+Solaric / PowerPC + AIX / PA + HP-UX 等在9x年就有了芯片+内核的栈不可执行保护机制

4)linux文件系统本身的特性,没个文件夹、文件都有所有者、所有组、其它用户,而且对这三者可以分别设置读、写、执行的权限,而且在权限的分配和管理上也下了很大的功夫,这样在以普通用户登陆的情况下,很难危及到关键的系统文件的安全。这些都是windows的文件系统所没有的特性。Unix权限机制的确是对Windows的先天优势,但NT4的内核是VMS起来的,也是Unix的一个分支,安全机制真正用起来也不弱。

关键还是它定位为主要是单用户使用,定位不同。

4、因为liunx开源

当黑客与工程师同时发现系统的漏洞时,windows封闭源,UBUNTU开源,黑客只是利用漏洞,而工程师在开源情况下可以自己修复漏洞,而在封闭源情下只能等待补丁,UBUNTU公开源有世界各地的爱好者为系统修复,而windows只能等待微软修复。



达迅科技


从内核来讲一个是微内核一个是多内核。这个内核好坏之争从出现一直到现在没有结果。

再者用户群和数量不同导致黑客攻击重点和目的不同。

windows友好简单的界面和操作必然会更容易留下漏洞。很多linux都是定制的硬件和软件使用性不同。

我只想说如果那一天linux和windows一样的用户群数量和唯一的那几个版本与类似的人机界面和功能。他们的安全性会相差无几。


分享到:


相關文章: