এই দিন এবং যুগে, অবিশ্বস্ত এক্সিকিউটেবল ফাইলগুলি নিয়ে উদ্বিগ্ন হওয়া কোনও খারাপ ধারণা নয়, তবে আপনার যদি সত্যিই এটি করার প্রয়োজন হয় তবে আপনার লিনাক্স সিস্টেমে একটি চালানোর একটি নিরাপদ উপায় আছে কি? আজকের সুপার ইউজার প্রশ্নোত্তর পোস্টে উদ্বিগ্ন পাঠকের প্রশ্নের উত্তরে কিছু সহায়ক পরামর্শ রয়েছে।



আজকের প্রশ্নোত্তর অধিবেশন সুপার ইউজারের সৌজন্যে আমাদের কাছে এসেছে—স্ট্যাক এক্সচেঞ্জের একটি উপবিভাগ, প্রশ্নোত্তর ওয়েব সাইটগুলির একটি সম্প্রদায়-চালিত গ্রুপিং।

প্রশ্নটি

সুপার ইউজার রিডার ইমানুয়েল জানতে চায় কিভাবে নিরাপদে লিনাক্সে একটি অবিশ্বস্ত এক্সিকিউটেবল ফাইল চালাতে হয়:

আমি একটি তৃতীয় পক্ষের দ্বারা সংকলিত একটি এক্সিকিউটেবল ফাইল ডাউনলোড করেছি এবং আমার এটিকে আমার সিস্টেমে (উবুন্টু লিনাক্স 16.04, x64) চালাতে হবে যাতে HW রিসোর্স যেমন CPU এবং GPU (NVIDIA ড্রাইভারের মাধ্যমে) সম্পূর্ণ অ্যাক্সেস সহ।

ধরুন এই এক্সিকিউটেবল ফাইলটিতে একটি ভাইরাস বা ব্যাকডোর আছে, আমি কিভাবে এটি চালাব? আমি একটি নতুন ব্যবহারকারী প্রোফাইল তৈরি করা উচিত, এটি চালানো, তারপর ব্যবহারকারী প্রোফাইল মুছে ফেলা উচিত?

আপনি কিভাবে নিরাপদে লিনাক্সে একটি অবিশ্বস্ত এক্সিকিউটেবল ফাইল চালাবেন?

উত্তর

সুপার ইউজার অবদানকারী শিকি এবং ইমানুয়েলের কাছে আমাদের জন্য উত্তর আছে। প্রথমত, শিকি:

প্রথম এবং সর্বাগ্রে, যদি এটি একটি খুব বেশি ঝুঁকিপূর্ণ বাইনারি ফাইল হয়, তাহলে আপনাকে একটি বিচ্ছিন্ন ফিজিক্যাল মেশিন সেট আপ করতে হবে, বাইনারি ফাইল চালাতে হবে, তারপর শারীরিকভাবে হার্ড ড্রাইভ, মাদারবোর্ড এবং মূলত বাকি সব ধ্বংস করতে হবে কারণ এই দিনে এবং বয়স, এমনকি আপনার রোবট ভ্যাকুয়াম ম্যালওয়্যার ছড়াতে পারে। এবং যদি প্রোগ্রামটি ইতিমধ্যে উচ্চ-ফ্রিকোয়েন্সি ডেটা ট্রান্সমিটিং ব্যবহার করে কম্পিউটারের স্পিকারের মাধ্যমে আপনার মাইক্রোওয়েভকে সংক্রামিত করে?!

তবে আসুন সেই টিনফয়েল টুপিটি খুলে ফেলি এবং কিছু সময়ের জন্য বাস্তবে ফিরে যাই।

কোন ভার্চুয়ালাইজেশন - ব্যবহার করার জন্য দ্রুত

ফায়ারজেল

কয়েকদিন আগে আমাকে একটি অনুরূপ অবিশ্বস্ত বাইনারি ফাইল চালাতে হয়েছিল এবং আমার অনুসন্ধানটি এই খুব দুর্দান্ত ছোট প্রোগ্রামের দিকে পরিচালিত করেছিল। এটি ইতিমধ্যেই উবুন্টুর জন্য প্যাকেজ করা হয়েছে, খুব ছোট, এবং কার্যত কোন নির্ভরতা নেই। আপনি এটি ব্যবহার করে উবুন্টুতে ইনস্টল করতে পারেন: sudo apt-get install firejail

প্যাকেজ তথ্য:

ভার্চুয়ালাইজেশন

কেভিএম বা ভার্চুয়ালবক্স

এটি বাইনারির উপর নির্ভর করে সবচেয়ে নিরাপদ বাজি, কিন্তু আরে, উপরে দেখুন। যদি এটি জনাব হ্যাকার দ্বারা পাঠানো হয় যিনি একজন ব্ল্যাক বেল্ট, ব্ল্যাক হ্যাট প্রোগ্রামার, সেখানে একটি সুযোগ রয়েছে যে বাইনারি একটি ভার্চুয়ালাইজড পরিবেশ থেকে পালাতে পারে।

ম্যালওয়্যার বাইনারি - খরচ বাঁচানোর পদ্ধতি

একটি ভার্চুয়াল মেশিন ভাড়া! উদাহরণস্বরূপ, Amazon (AWS), Microsoft (Azure), DigitalOcean, Linode, Vultr এবং Ramnode এর মত ভার্চুয়াল সার্ভার প্রদানকারী। আপনি মেশিন ভাড়া করুন, আপনার যা প্রয়োজন তা চালান, তারপর তারা এটি মুছে ফেলবে। বেশিরভাগ বড় প্রদানকারীরা ঘন্টায় বিল দেয়, তাই এটি সত্যিই সস্তা।

ইমানুয়েলের উত্তর দ্বারা অনুসরণ করুন:

উইন্ডোজ থেকে লিনাক্স ফাইল অ্যাক্সেস করুন

সতর্কতার একটি শব্দ। ফায়ারজেল ঠিক আছে, তবে ব্ল্যাকলিস্ট এবং হোয়াইটলিস্টের পরিপ্রেক্ষিতে সমস্ত বিকল্প নির্দিষ্ট করার ক্ষেত্রে একজনকে অত্যন্ত সতর্কতা অবলম্বন করতে হবে। ডিফল্টরূপে, এটিতে যা উদ্ধৃত করা হয়েছে তা করে না লিনাক্স ম্যাগাজিন নিবন্ধ . ফায়ারজেলের লেখকও কিছু রেখে গেছেন Github এ পরিচিত সমস্যা সম্পর্কে মন্তব্য .

আপনি এটি ব্যবহার করার সময় অত্যন্ত সতর্কতা অবলম্বন করুন, এটি আপনাকে ছাড়া নিরাপত্তার একটি মিথ্যা ধারণা দিতে পারে সঠিক বিকল্প .


ব্যাখ্যা যোগ করার কিছু আছে? মন্তব্য বন্ধ শোনাচ্ছে। অন্যান্য প্রযুক্তি-বুদ্ধিমান স্ট্যাক এক্সচেঞ্জ ব্যবহারকারীদের কাছ থেকে আরও উত্তর পড়তে চান? এখানে সম্পূর্ণ আলোচনা থ্রেড দেখুন .

ইমেজ ক্রেডিট: প্রিজন সেল ক্লিপ আর্ট (Clker.com)

পরবর্তী পড়ুন
  • › MIL-SPEC ড্রপ সুরক্ষা কি?
  • › মাইক্রোসফ্ট এক্সেলে ফাংশন বনাম সূত্র: পার্থক্য কী?
  • › 5টি ওয়েবসাইট প্রতিটি লিনাক্স ব্যবহারকারীর বুকমার্ক করা উচিত
  • › কীভাবে আপনার স্পটিফাই মোড়ানো 2021 খুঁজে পাবেন
  • › কম্পিউটার ফোল্ডারটি 40: কিভাবে জেরক্স স্টার ডেস্কটপ তৈরি করেছে
  • সাইবার সোমবার 2021: সেরা প্রযুক্তিগত ডিল
সম্পাদক এর চয়েস