久久精品人人爽,华人av在线,亚洲性视频网站,欧美专区一二三

Linux云服務器入侵如何排查

165次閱讀
沒有評論

共計 719 個字符,預計需要花費 2 分鐘才能閱讀完成。

這篇“Linux 云服務器入侵如何排查”文章的知識點大部分人都不太理解,所以丸趣 TV 小編給大家總結了以下內容,內容詳細,步驟清晰,具有一定的借鑒價值,希望大家閱讀完這篇文章能有所收獲,下面我們一起來看看這篇“Linux 云服務器入侵如何排查”文章吧。

檢查當前登錄用戶

輸入 w 或者 who,就可以看到當前只有一個用戶登錄,正常情況下只有你一個人登錄,如果不是一個最好排查下。

檢查網絡連接

netstat -anp 命令查看當前網絡連接,如果沒有 netstat,就安裝一下 sudo apt install net-tools 再查看

檢查 22,445,3389,6379 等常見端口是否異常連接,檢查 connect 連接的地址是否為國外或者云廠商的 ip,可以在微步或者其它的情報平臺,查詢該 ip 的信息

檢查進程

ps -ef 檢查進程,是否有異常,遇到不懂的進程可以上網查一下,從 netstat 中無法判斷的連接也可以通過進程 id 查看相應進程信息 ps -ef|grep id, 定位相關文件,分析文件是否有惡意行為,或者之間上傳 virustotal 等在線檢測平臺檢查文件是否有害。

檢查歷史命令

.bash_history 記錄了輸入過的命令,可以檢查是否有不是自己輸入的命令

檢查賬號信息

/etc/passwd 查看賬號信息

檢查定時任務

crontab -l

檢查登錄日志

執行 last 或者 lastlog 查看用戶最近登錄日志

查看 ssh 登錄日志,是否有大量的登錄失敗信息

以上就是關于“Linux 云服務器入侵如何排查”這篇文章的內容,相信大家都有了一定的了解,希望丸趣 TV 小編分享的內容對大家有幫助,若想了解更多相關的知識內容,請關注丸趣 TV 行業資訊頻道。

向 AI 問一下細節

丸趣 TV 網 – 提供最優質的資源集合!

正文完
 
丸趣
版權聲明:本站原創文章,由 丸趣 2024-02-04發表,共計719字。
轉載說明:除特殊說明外本站除技術相關以外文章皆由網絡搜集發布,轉載請注明出處。
評論(沒有評論)
主站蜘蛛池模板: 海阳市| 江川县| 法库县| 延庆县| 温泉县| 昌都县| 郧西县| 延川县| 延边| 长岛县| 福清市| 黄梅县| 罗城| 通道| 临湘市| 元谋县| 中西区| 宁明县| 乐安县| 台山市| 若羌县| 定州市| 鄂尔多斯市| 阿拉尔市| 屏山县| 花莲县| 深水埗区| 定结县| 西林县| 普洱| 垣曲县| 华亭县| 蒙阴县| 长白| 长顺县| 潢川县| 察哈| 东乡| 闻喜县| 克拉玛依市| 汉源县|