/etc/profile
永久修改环境变量使用sudo vim /etc/profile并编辑
临时修改环境变量使用 export LD_PRELOAD=‘/home/remnux/Documents/search.so’
修改文件后要想马上生效还要运行 source /etc/profile
/boot/System.map
内核所有的符号
/proc/kallsyms
可以动态更新的proc入口,包含新的LKM符号及大多数Linux内核符号
/proc/iomem
可以使用grep Kernel /proc/iomem查看内核各区段映射的物理内存位置。
查找一天之前,七天之内新增的文件
find / -ctime +1 -ctime -7
查看是否存在可疑的key后门(ssh登录公钥)
cat ~/.ssh/authorized_keys
该文件存放了本机连接过的所有服务器公钥的指纹,每次连接服务器时,通过该文件判断是否为陌生主机。
cat ~/.ssh/known_hosts
vim历史编辑信息
cat ~/.viminfo
查看wget记录
cat ~/.wget-hsts
查看当前文件及文件夹的大小
du -sh *