linux入侵排查
入侵排查思路一、账号安全linux要么就是弱口令通过root进来,要么就是创建了一个账号进来了sudo命令以系统管理者的身份执行指令,也就是说,经由 sudo 所执行的指令就好像是 root 亲自执行。二、历史命令基本使用:1、root的历史命令histroy三、端口使用netstat 网络连接命令,分析可疑端口、IP、PID四、进程使用ps命令,分析进程ps aux | grep pid面试题:
·
入侵排查思路
一、账号安全









linux要么就是弱口令通过root进来,要么就是创建了一个账号进来了




sudo命令以系统管理者的身份执行指令,也就是说,经由 sudo 所执行的指令就好像是 root 亲自执行。




二、历史命令
基本使用:
1、root的历史命令
histroy







三、端口
使用netstat 网络连接命令,分析可疑端口、IP、PID



四、进程
使用ps命令,分析进程
ps aux | grep pid

面试题:linux里把病毒进程干掉了又恢复了怎么办
答:写一个shell脚本,把病毒文件同时干掉
五、开机启动项








六、定时任务
基本使用
1、利用crontab创建计划任务




七、服务


八、系统日志



比较常用的日志文件















更多推荐



所有评论(0)