linux入侵排查

入侵排查思路

一、账号安全
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
linux要么就是弱口令通过root进来,要么就是创建了一个账号进来了

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
sudo命令以系统管理者的身份执行指令,也就是说,经由 sudo 所执行的指令就好像是 root 亲自执行。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
二、历史命令
基本使用:
1、root的历史命令
histroy
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
三、端口
使用netstat 网络连接命令,分析可疑端口、IP、PID
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

四、进程
使用ps命令,分析进程
ps aux | grep pid
在这里插入图片描述
在这里插入图片描述
面试题:linux里把病毒进程干掉了又恢复了怎么办
答:写一个shell脚本,把病毒文件同时干掉

五、开机启动项
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
六、定时任务
基本使用
1、利用crontab创建计划任务
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
七、服务
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

八、系统日志
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

比较常用的日志文件
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值