linux被攻击

Linux服务器查看

登录日志记录:/var/log/secure
登录成功的日期、用户名、IP:
grep "Accepted " /var/log/secure | awk '{print $1,$2,$3,$9,$11}' 
登录失败记录:/var/log/btmp 
lastb
最后一次登录:/var/log/lastlog 
lastlog
登录成功记录: /var/log/wtmp 
last
目前登录用户信息:/var/run/utmp //w、who、users

查看IP访问次数
netstat -nat|grep ":80"|awk '{print $5}' |awk -F: '{print $1}' | sort| uniq -c|sort -n

处理

1.top查看异常进程

2.ps -ef 查看进程位置   lsof  -p 进程号

3.查看crontab    /etc/init.d/     /etc/rc.local  /etc/crontab /etc/cron.d/root

4.杀掉进程、删除脚本

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值