Muokataan sivua Haittaohjelmat

Siirry navigaatioon Siirry hakuun
Varoitus: Et ole kirjautunut sisään. IP-osoitteesi näkyy julkisesti kaikille, jos muokkaat. Jos kirjaudut sisään tai luot tunnuksen, muokkauksesi yhdistetään käyttäjänimeesi ja saat paremman käyttökokemuksen.

Kumoaminen voidaan suorittaa. Varmista alla olevasta vertailusta, että haluat saada aikaan tämän lopputuloksen, ja sen jälkeen julkaise alla näkyvät muutokset.

Nykyinen versio Oma tekstisi
Rivi 1: Rivi 1:
'''Haittaohjelma''' on tietokoneohjelma, joka tarkoituksellisesti aiheuttaa ei-toivottuja tapahtumia koneessa tai tietojärjestelmässä. Linuxissa virukset eivät ole ongelma, mutta muita haittaohjelmia, kuten matoja, esiintyy. Linuxissa järjestelmän [[Tietoturva#Käyttöjärjestelmän ja ohjelmien päivittäminen|päivittäminen]] on oikea lääke, [[virustorjunta]]a käytetään lähinnä palvelimissa.
[[wikipedia:fi:Haittaohjelma|Haittaohjelma]] on tietokoneohjelma, joka tarkoituksellisesti aiheuttaa ei-toivottuja tapahtumia koneessa tai tietojärjestelmässä. Linuxissa virukset eivät ole ongelma, mutta muita haittaohjelmia, kuten matoja, esiintyy. Linuxissa järjestelmän [[Tietoturva#Käyttöjärjestelmän ja ohjelmien päivittäminen|päivittäminen]] on oikea lääke, [[virustorjunta]]a käytetään lähinnä palvelimissa.


== Virukset ==
== Virukset ==
Virus on vanhin PC-koneita vaivannut haittaohjelma, minkä takia sanaa käytetään usein tarkoittamaan kaikenlaisia haittaohjelmia. Oikeat virukset alkavat olla harvinaisia.
Virus on vanhin PC-koneita vaivannut haittaohjelma, minkä takia sanaa käytetään usein tarkoittamaan kaikenlaisia haittaohjelmia. Oikeat virukset alkavat olla harvinaisia.


Rivi 9: Rivi 10:


== Madot ==
== Madot ==
Mato käyttää tietokoneiden verkkoon näkyvien osien haavoittuvuuksia ja pystyy siten leviämään koneiden käyttäjien tekemättä mitään. Leviäminen edellyttää [[ohjelmointivirhe]]ttä käyttöjärjestelmän matalan tason verkkopakettien käsittelyssä tai virhettä verkkoa kuuntelevassa palvelussa.
 
Mato käyttää tietokoneiden verkkoon näkyvien osien haavoittuvuuksia ja pystyy siten leviämään koneiden käyttäjien tekemättä mitään. Leviäminen edellyttää ohjelmointivirhettä käyttöjärjestelmän matalan tason verkkopakettien käsittelyssä tai virhettä verkkoa kuuntelevassa palvelussa.


Tavallisesti mato hyödyntää virheellisesti säädettyä monimutkaista palvelua, esimerkiksi www-palvelimen mukana tulevaa tai siihen usein asennettua huonosti suunniteltua skriptiä, tai ohjelmointivirhettä itse palvelimessa. Jos siis pystyttää www-palvelimen, pitää  huolehtia sen pitämisestä turvapäivitysten suhteen ajan tasalla. Jos asentaa siihen skriptejä, pitää huolehtia siitä, että skriptin on kirjoittanut tai tarkistanut joku, joka ymmärtää miten välttää turvallisuusongelmia.
Tavallisesti mato hyödyntää virheellisesti säädettyä monimutkaista palvelua, esimerkiksi www-palvelimen mukana tulevaa tai siihen usein asennettua huonosti suunniteltua skriptiä, tai ohjelmointivirhettä itse palvelimessa. Jos siis pystyttää www-palvelimen, pitää  huolehtia sen pitämisestä turvapäivitysten suhteen ajan tasalla. Jos asentaa siihen skriptejä, pitää huolehtia siitä, että skriptin on kirjoittanut tai tarkistanut joku, joka ymmärtää miten välttää turvallisuusongelmia.


Usein käytetään [[palomuuri]]a estämään yhteydenotot tietokoneessa mahdollisesti olevaan vahingossa asennettuun tai väärin säädettyyn palveluun.
Usein käytetään [[palomuuri]]a estämään yhteydenotot tietokoneessa mahdollisesti olevaan vahingossa asennettuun tai väärin säädettyyn palveluun.  


== Troijan hevoset ==
== Troijan hevoset ==
Rivi 27: Rivi 29:
Myös irtomedioilla (CD:t, usb-muistit yms.) voi olla automaattisesti ajettavaksi tarkoitettuja ohjelmia. Jos toiminto on käytössä, esimerkiksi musiikki-CD:n kuunteleminen voi altistaa haittaohjelmalle.
Myös irtomedioilla (CD:t, usb-muistit yms.) voi olla automaattisesti ajettavaksi tarkoitettuja ohjelmia. Jos toiminto on käytössä, esimerkiksi musiikki-CD:n kuunteleminen voi altistaa haittaohjelmalle.


Troijan hevoset eivät ole Linuxissa varsinainen ongelma. Linuxissa ajettaviksi suunnitellut troijan hevoset ovat erittäin harvinaisia, eivätkä esimerkiksi sähköpostin tai satunnaisen web-sivun kautta saadut haittaohjelmat juuri koskaan toimi. Lisäturvaa tuo se, että Linuxissa/Unixissa ohjelmalla on yleensä oltava suoritusoikeudet ennen kuin se voidaan ajaa.  
Troijan hevoset eivät ole Linuxissa varsinainen ongelma. Linuxissa ajettaviksi suunnitellut troijan hevoset ovat erittäin harvinaisia, eivätkä esimerkiksi sähköpostin tai satunnaisen web-sivun kautta saadut haittaohjelmat juuri koskaan toimi. Lisäturvaa tuo se, että Linuxissa/Unixissa ohjelmalla on aina oltava suoritusoikeudet ennen kuin se voidaan ajaa.  


Osa troijan hevosista saattaa toimia [[Wine]]n avulla, mutta tällöinkin niiden aiheuttama vahinko käytännössä rajautuu käyttäjän omaan .wine-hakemistoon. Jos troijan hevonen on rakennettu Wine-yhteensopivaksi, voi se periaatteessa vahingoittaa kaikkia tiedostoja joihin käyttäjällä on kirjoitusoikeudet. Tällaiset tapaukset ovat toistaiseksi hyvin harvinaisia.
Osa troijan hevosista saattaa toimia [[Wine]]n avulla, mutta tällöinkin niiden aiheuttama vahinko käytännössä rajautuu käyttäjän omaan .wine-hakemistoon. Jos troijan hevonen on rakennettu Wine-yhteensopivaksi, voi se periaatteessa vahingoittaa kaikkia tiedostoja joihin käyttäjällä on kirjoitusoikeudet. Tällaiset tapaukset ovat toistaiseksi hyvin harvinaisia.
Rivi 53: Rivi 55:
Haittaohjelman tarkoitus voi olla pelkästään levitä mahdollisimman tehokkaasti, mutta usein tekijä haluaa myöhemmin käyttää koneita, joille haittaohjelma on päässyt, [[wikipedia:en:Botnet|"bottiverkkona"]]. Muunnos, jolla muunnoksen tehnyt pääsee kirjautumaan koneelle, kutsutaan takaoveksi.
Haittaohjelman tarkoitus voi olla pelkästään levitä mahdollisimman tehokkaasti, mutta usein tekijä haluaa myöhemmin käyttää koneita, joille haittaohjelma on päässyt, [[wikipedia:en:Botnet|"bottiverkkona"]]. Muunnos, jolla muunnoksen tehnyt pääsee kirjautumaan koneelle, kutsutaan takaoveksi.


Helpoin tapa avata takaportti on vaihtaa verkkoa kuuntelevan palvelun tilalle sen muunneltu versio, joka tietyn avainsanan saadessaan antaa kirjautua, vaikka palvelun normaali tarkoitus olisi mikä muu tahansa. Tällainen takaportti paljastuu vertaamalla ohjelmatiedostoa sen alkuperäiseen versioon (yleensä [[md5sum]]-ohjelman tuottamia tarkistussumia käyttäen). Haittaohjelma voi toki samalla vaihtaa [[md5sum]]-, [[sha1sum]]- ja [[ls]]-ohjelmat versioihin, jotka näyttävät alkuperäisen tiedoston tiedot ja tehdä kaikenlaista muuta hämätäkseen koneen ylläpitäjää.
Helpoin tapa avata takaportti on vaihtaa verkkoa kuuntelevan palvelun tilalle sen muunneltu versio, joka tietyn avainsanan saadessaan antaa kirjautua, vaikka palvelun normaali tarkoitus olisi mikä muu tahansa. Tällainen takaportti paljastuu vertaamalla ohjelmatiedostoa sen alkuperäiseen versioon (yleensä [[md5sum]]-ohjelman tuottamia tarkistussumia käyttäen). Haittaohjelma voi toki samalla vaihtaa md5sum-, [[sha1sum]]- ja [[ls]]-ohjelmat versioihin, jotka näyttävät alkuperäisen tiedoston tiedot ja tehdä kaikenlaista muuta hämätäkseen koneen ylläpitäjää.


Takaoven asentaminen tavallisena käyttäjänä on helppoa: palvelimen asentaminen verkkoa kuuntelemaan ei vaadi erityisiä oikeuksia. Sen sijaan takaoven kätkeminen pääkäyttäjältä on tavallisena käyttäjänä vaikeampaa: koneen palvelinten valjastaminen omaan käyttöön tai pääkäyttäjän työkalujen rikkominen ei suoraan onnistu tavallisena käyttäjänä.
Takaoven asentaminen tavallisena käyttäjänä on helppoa: palvelimen asentaminen verkkoa kuuntelemaan ei vaadi erityisiä oikeuksia. Sen sijaan takaoven kätkeminen pääkäyttäjältä on tavallisena käyttäjänä vaikeampaa: koneen palvelinten valjastaminen omaan käyttöön tai pääkäyttäjän työkalujen rikkominen ei onnistu tavallisena käyttäjänä.


== Katso myös ==
== Katso myös ==
Wikin materiaali on kaikkien vapaasti käytettävissä Creative Commons 3.0 - nimi mainittava -lisenssin alaisuudessa. TEKIJÄNOIKEUDEN ALAISEN MATERIAALIN KÄYTTÄMINEN ILMAN LUPAA ON EHDOTTOMASTI KIELLETTYÄ!

Muokataksesi tätä sivua vastaa alla olevaan kysymykseen (lisätietoja):

Peruuta Muokkausohjeet (avautuu uuteen ikkunaan)