linux常见问题

文章讲述了在Linux系统中查看不同类型的日志命令,如last、history、/var/log下的各种日志文件。同时,提到黑客入侵后可能清除的日志文件,如Apache访问日志、历史命令记录等。此外,讨论了Linux提权的几种方法,包括内核漏洞、SUID脚本、环境变量劫持和sudoer配置错误。最后,介绍了通过大小写敏感性和TTL值来判断目标网站运行的是Linux还是Windows系统。
摘要由CSDN通过智能技术生成
1.linux 中查看日志的命令有哪些,日志文件保存在哪里?
1) 登陆日志 last
2) 操作日志 history
3) 启动信息和错误日志 /var/log/message
4) 安全日志 /var/log/secure
5) 邮件日志 /var/log/maillog
6) 计划任务日志 /var/log/cron
2. 入侵 Linux 后需要清除哪些日志
1) web 日志如 apache access.log error.log 。直接将日志清除太明显,一般用 sed 进行定向清除: sed -i -e ‘/192.168.132.xx/d’
2) history 命令的清除,也是对 ~/.bash_history 进行定向清除
3) wtmp 日志的清除, /var/log/wtmp
4) 登陆日志清除 /var/log/secure
3. Linux 提权方法:
1) linux 内核漏洞提权
2) 低权限用户目录下可以被 root 权限用户调用的脚本提权(SUID)
3) 环境变量劫持高权限程序提权
4) sudoer 配置文件错误提权
4. 如何判断目标网站是 windows 还是 linux
(1) 第一种方法: linux 大小写敏感 ,windows 大小写不敏感。
(2) 第二种方法 : 通过 ping TTL 值进行判断,如:
Linux 系统的 TTL 值为 64 255
Windows NT/2000/XP 系统的 TTL 值为 128
Windows 98 系统的 TTL 值为 32
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值