
Linux应急响应思路大致分为三个部分:
- 找到webshell
- 确定攻击IP
- 回溯攻击操作并梳理攻击过程。

Linux应急响应排查思路
关键目录:
/etc/passwd用户信息/etc/shadow用户密码/etc/group用户组/etc/rc.local启动项/etc/crontab计划任务/var/log/cron计划任务日志/var/log/messages系统日志
本文介绍了Linux应急响应的排查思路,包括账户分析、Web日志分析、进程分析、网络连接检查、启动项审查、计划任务及敏感目录文件的分析。重点涉及可疑账户、登录情况、历史命令的检查,以及Webshell、网络连接和启动项的排查,旨在提升网络安全防御能力。

Linux应急响应思路大致分为三个部分:

关键目录:
/etc/passwd 用户信息/etc/shadow 用户密码/etc/group 用户组/etc/rc.local 启动项/etc/crontab 计划任务/var/log/cron 计划任务日志/var/log/messages 系统日志
2668

被折叠的 条评论
为什么被折叠?
>