linux入侵排查
入侵排查思路一、账号安全linux要么就是弱口令通过root进来,要么就是创建了一个账号进来了sudo命令以系统管理者的身份执行指令,也就是说,经由 sudo 所执行的指令就好像是 root 亲自执行。二、历史命令基本使用:1、root的历史命令histroy三、端口使用netstat 网络连接命令,分析可疑端口、IP、PID四、进程使用ps命令,分析进程ps aux | grep pid面试题:
·
入侵排查思路
一、账号安全
linux要么就是弱口令通过root进来,要么就是创建了一个账号进来了
sudo命令以系统管理者的身份执行指令,也就是说,经由 sudo 所执行的指令就好像是 root 亲自执行。
二、历史命令
基本使用:
1、root的历史命令
histroy
三、端口
使用netstat 网络连接命令,分析可疑端口、IP、PID
四、进程
使用ps命令,分析进程
ps aux | grep pid
面试题:linux里把病毒进程干掉了又恢复了怎么办
答:写一个shell脚本,把病毒文件同时干掉
五、开机启动项
六、定时任务
基本使用
1、利用crontab创建计划任务
七、服务
八、系统日志
比较常用的日志文件
更多推荐
已为社区贡献1条内容
所有评论(0)