应急响应篇-Linux 基本排查

本文介绍了在Linux命令行中获取系统CPU信息、查看系统版本、加载模块、管理用户账户、启动项列表、任务计划检查等实用技巧,涵盖了系统管理的重要方面。
摘要由CSDN通过智能技术生成

系统信息

命令行中输入lscpu查看CPU相关信息
请添加图片描述

输入uname -a查看系统版本信息
请添加图片描述

或者输入cat /proc/version也可查询系统版本信息
请添加图片描述

输入lsmod查看系统已载入的模块

请添加图片描述

用户信息

命令行输入cat /etc/passwd可查看所有用户
请添加图片描述

输入cat /etc/passwd | grep '/bin/bash' 可查看可登录用户
请添加图片描述

输入awk -F: '{if($3==0)print $1}' /etc/passwd可查看超级权限用户
请添加图片描述

输入lastb可查看用户登录错误的信息
请添加图片描述

输入lastlog可查看所有用户最后的登录信息
请添加图片描述

输入last可查看用户最近登录信息
请添加图片描述

输入who可查看当前用户登录信息
请添加图片描述

输入awk -F: 'lengrh($2)==0 {print $1}' /etc/shadow可查看空口令账户
请添加图片描述

启动项

cat /etc/init.d/rc.local:这个命令用于查看 /etc/init.d/rc.local 文件的内容,ubuntu18.04后不再适用;
cat /etc/rc.local:这个命令用于查看 /etc/rc.local 文件的内容,较新版本中也被禁用;
ls -alt /etc/init.d:这个命令用于列出 /etc/init.d 目录下的所有文件和目录,以及它们的详细信息。
请添加图片描述

任务计划

可使用crontab命令查看当前用户的任务计划语法为crontab -l
也可使用 -u指定用户,如crontab -u root -l即可显示root用户的任务计划

也可检查/etc目录下的任务计划
使用ls /etc/cron*即可查看/etc目录下的所有计划任务

  • 13
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值