服务器安全检查的基本步骤

1、检查系统帐号,看有没有异常帐号
2、检查最近登录用户的ip:last
3、检查系统初始化文件inittab
4、检查运行级别目录的脚本,ls –al /etc/rc3.d
5、检查自动任务 crontab –l(再用的每个账户都要看)
6、检查历史记录history
7、检查一下目录/tmp

 

 

 

 

 

 

思路整理来源 http://b.formyz.org/2011/0917/52.html