безопасность | Как настроить? - ageomash.ru https://ageomash.ru Блог про настройку компьютеров, роутеров, мобильных устройств Tue, 18 Mar 2025 06:32:59 +0000 ru-RU hourly 1 https://wordpress.org/?v=6.7.2 https://ageomash.ru/wp-content/uploads/2016/03/cropped-chip-32x32.png безопасность | Как настроить? - ageomash.ru https://ageomash.ru 32 32 Как обнаружить скрытые процессы rootkits в Linux? - ageomash.ru https://ageomash.ru/kak-obnaruzhit-rootkits-linux/ https://ageomash.ru/kak-obnaruzhit-rootkits-linux/#respond Sat, 08 Mar 2025 05:50:34 +0000 https://ageomash.ru/?p=11774 Руткиты — rootkits — это специализированные вредоносные программы, которые маскируют своё присутствие в системе с целью выполнения в дальнейшем каких-либо скрытых действий. Они могут скрывать файлы, процессы и даже сетевые соединения, а так же подменять команды пользователя. Многие их них способны обходить антивирусные проверки. Я хочу поделиться с Вами своим опытом борьбы с руткитами. Возможно ... Читать далее

The post Как обнаружить скрытые процессы rootkits в Linux? first appeared on Как настроить?.]]>
поиск руткитов в линуксе

Руткиты — rootkits — это специализированные вредоносные программы, которые маскируют своё присутствие в системе с целью выполнения в дальнейшем каких-либо скрытых действий. Они могут скрывать файлы, процессы и даже сетевые соединения, а так же подменять команды пользователя. Многие их них способны обходить антивирусные проверки. Я хочу поделиться с Вами своим опытом борьбы с руткитами. Возможно что-то из этого Вы возьмёте себе на вооружение.

Как руткиты скрывают процессы — основные способы:

1. Подмена системных вызовов (syscalls). Rootkits перехватывают вызовы типа getdents(), readdir(), ps, top и т.п., скрывая нужные процессы.

2. Изменение ядра (Kernel Mode Rootkits). В этом случае руткиты загружаются как модули ядра (.ko-файлы) и модифицируют функции ядра, скрывая свою активность.

3. Хук системы /proc. Rootkits подменяют содержимое /proc/[PID], маскируя процесс от стандартных утилит.

4. Использование LD_PRELOAD. Библиотеки динамической загрузки подменяют поведение системных команд даже без изменения ядра.

Как обнаружить скрытые процессы в Линуксе?

1️⃣ Проверка /proc вручную:

ls -al /proc | grep -vE "^[d-]r--r--r--"

Если процесс не виден стандартными командами типа ps aux или top, но есть его директория в /proc — это уже должно Вас насторожить.

2️⃣ Сравнение выводов разных утилит:

ps aux | wc -l && ls /proc | grep -E '^[0-9]+$' | wc -l

Числа при сравнении должны совпадать. Если в /proc будет больше процессов, чем показывает вывод команды ps, то вполне возможно, что система заражена.

3️⃣ Использование утилиты chkrootkit:

chkrootkit | grep INFECTED

Простая проверка на наиболее распространённые и известные rootkits.

4️⃣ Использование rkhunter:

rkhunter --check

Утилита проверяет системные файлы на различные несанкционированные изменения.

5️⃣ Анализ ядра и загруженных модулей:

lsmod | grep -i rootkit

Некоторые руткиты могут маскироваться, но подозрительные модули можно выявить через lsmod.

Как можно защититься от руткитов в линуксе?

  • Использовать SELinux/AppArmor для ограничения доступа к системным ресурсам.
  • Регулярно проверять целостность файлов (aide, tripwire).
  • Запретить загрузку новых модулей ядра (echo 1 > /proc/sys/kernel/modules_disabled).
  • Следить за сетевой активностью (netstat -tulnp | grep LISTEN).
  • Использовать Linux-утилиты безопасности (auditd, Sysmon for Linux).
The post Как обнаружить скрытые процессы rootkits в Linux? first appeared on Как настроить?.]]>
https://ageomash.ru/kak-obnaruzhit-rootkits-linux/feed/ 0
Как отключить блокировку потенциально нежелательных программ в Windows 11 - ageomash.ru https://ageomash.ru/kak-otklyuchit-blokirovku-potenczialno-nezhelatelnyh-programm-v-windows-11/ https://ageomash.ru/kak-otklyuchit-blokirovku-potenczialno-nezhelatelnyh-programm-v-windows-11/#respond Fri, 25 Aug 2023 06:11:18 +0000 https://ageomash.ru/?p=11531 Ещё в 2021 году, вместе с выходом обновления безопасности в Windows 10, разработчики из Microsoft значительно изменили защиту системы. После этого блокировка потенциально нежелательных приложений стала активированной по умолчанию. Теперь операционная система блокирует любые нежелательные программы, которые  не только практически, до даже и теоретически может негативно повлиять на работу компьютера и внести нежелательные изменения в ... Читать далее

The post Как отключить блокировку потенциально нежелательных программ в Windows 11 first appeared on Как настроить?.]]>
Ещё в 2021 году, вместе с выходом обновления безопасности в Windows 10, разработчики из Microsoft значительно изменили защиту системы. После этого блокировка потенциально нежелательных приложений стала активированной по умолчанию. Теперь операционная система блокирует любые нежелательные программы, которые  не только практически, до даже и теоретически может негативно повлиять на работу компьютера и внести нежелательные изменения в систему.

блокировка потенциально нежелательных программ Windows 11

Вроде бы всё правильно, но не всё так радужно, как хотелось. Блокируются торрент-клиенты, легальные программы-майнеры криптовалюты, различные драйверпаки и автоматические обновляшки программ, оптимизаторы Windows и многое-многое другое. Но, в итоге, получилось как в старой русской пословице: гладко было на бумаге, да забыли про овраги. Много всего полезного блокируется как потенциально опасные программы. Что делать? Проще всего это всё отключить!

Отключение блокировки потенциально нежелательного ПО

Порядок действий я буду показывать на примере ОС Windows 11. Если у Вас используется более старая Windows 10 — не отчаивайтесь, там всё делается аналогично с небольшими различиями.

конфиденциальность и защита виндвос 11

1. Нажимаем кнопку «Пуск» и заходим в «Параметры» операционной системы;

2. Переходим в раздел «Конфиденциальность и защита» => «Безопасность Windows»;

В Windows 10: «Обновление и безопасность» => «Безопасность Windows»

 

Безопасность Windows 11

3. Открываем подраздел «Управление приложениями и браузером»

4. Находим в списке пункт «Параметры защиты на основе репутации» (Reputation-based protectoin) и открываем его.

 

Параметры защиты на основе репутации

5. Теперь нужно перевести переключатель «Блокировка потенциально нежелательного приложения» (Potentially unwanted app blocking) в режим «Отключено».

Блокировка потенциально нежелательного приложения windows 11

Вот, собственно, и всё, мы отключили блокировку потенциально нежелательных программ в Windows 11.

Внимание! Обязательно используйте хорошую антивирусную защиту для своей операционной системы. В противном случае, отключение встроенных систем безопасности может привести в дальнейшем к серьёзным проблемам.

The post Как отключить блокировку потенциально нежелательных программ в Windows 11 first appeared on Как настроить?.]]>
https://ageomash.ru/kak-otklyuchit-blokirovku-potenczialno-nezhelatelnyh-programm-v-windows-11/feed/ 0