一站直达!!!了解Linux信息收集操作

查询用户和权限信息

查看当前用户权限

whoami		#查看当前用户
who				#查看登录的用户

在这里插入图片描述
在这里插入图片描述

查看当前主机名

hostname		#查看当前主机名

在这里插入图片描述

查看本机的用户

Linux系统中用户信息存放在/etc/passwd文件中。他保存用户有用信息,如用户名、密码、用户ID、群组ID、用户ID信息、用户的家目录和shell

cat	/etx/passwd

在这里插入图片描述

显示用户ID和组ID信息

id root

在这里插入图片描述

显示用户的密码信息

/etc/shadow 文件,用于存储 Linux 系统中用户的密码信息,又称为“影子文件”

同 /etc/passwd 文件一样,文件中每行代表一个用户,同样使用 “:” 作为分隔符,不同之处在于,每行用户信息被划分为 9 个字段。

每个字段的含义如下:用户名:加密密码:最后一次修改时间:最小修改时间间隔:密码有效期:密码需要变更前的警告天数:密码过期后的宽限时间:账号失效时间:保留字段

cat 	/etc/shadow

在这里插入图片描述

查看用户的登录时间

lslogins -u

在这里插入图片描述
输入参数示意:

  • UID:用户id
  • USER:用户名
  • PWD-LOCK: 密码已设置,但是已锁定
  • PWD-DENY: 登录密码是否禁用
  • LAST-LOGIN: 上次登录日期
  • GECOS: 有关用户的其它信息
  1. 查询所有用户最近一次登录历史
lastlog		#显示系统中用户最近一次登录信息
lastlog	-u  用户名		#显示指定用户最后一次登录信息

在这里插入图片描述
在这里插入图片描述

获取主机的网络配置信息

查看IP信息

ip	a

在这里插入图片描述

查看内网有价值的arp通信记录

arp:地址解析协议(Address Resolution Protocol)
基本功能:知道目标设备的IP地址,查询目标设备的MAC地址,以保证通信的顺利进行。
它是IPv4中网络层必不可少的协议,不过在IPv6中已不再适用,并被邻居发现协议(NDP)所替代。

arp		#查看内网有价值的arp通信记录

在这里插入图片描述

查看路由表

route		#查看路由表

在这里插入图片描述
输出各参数说明:

  • Destination 目标网段或者主机
  • Gateway 网关地址,*表示目标是本主机所属的网络,不需要路由
  • Genmask 网络掩码
  • Flags 标记
  • Metric 路由距离,到达指定网络所需要的中转数
  • Ref 路由项引用次数
  • Use 此路由项被路由软件查找的次数
  • Iface 此路由项对应的输出接口
    标记含义:
  • U 路由是活动的
  • H 目标是个主机
  • G 路由指向网关
  • R 恢复动态路由产生的表项
  • D 由路由的后台程序动态的安装
  • M 由路由的后台程序修改
  • ! 拒绝路由

查看本地的DNS

cat	/etc/resolv.conf

在这里插入图片描述

查看本地端口开放信息

netstat		-an

在这里插入图片描述

列出iptables(包过滤防火墙)的配置规则

iptables -L

在这里插入图片描述

查看端口服务映射

cat	/etc/services

在这里插入图片描述

获取主机的内核、操作系统和设备信息

查看操作系统的相关信息

uname  -a    #全部显示
uname  -r    # 获取内核版本信息
uname  -n    # 系统主机名字
uname  -m    #  Linux系统架构

在这里插入图片描述
在这里插入图片描述

查看系统内核信息

cat  /proc/version

在这里插入图片描述

查看系统安装时默认的发行版本信息

cat   /etc/*-release

在这里插入图片描述

获取主机的软件信息

查看安装的软件

dpkg  -l  (Debian)
rpm   -qa  (redhat)

在这里插入图片描述

查看sudo的版本信息

sudo	-V

在这里插入图片描述

产Apache的版本信息

apache2  -v

在这里插入图片描述

查看MySQL的版本信息

mysql  --version

在这里插入图片描述

查看POSTgres数据的版本信息

psql  -V

在这里插入图片描述

查看Perl的版本信息

perl	-v

在这里插入图片描述

获取主机的环境信息

打印系统环境信息

env

在这里插入图片描述

环境变量中的路径信息

echo  $PATH

在这里插入图片描述

打印历史命令

history 

在这里插入图片描述

获取主机的定时计划和进程信息

查看进程信息

ps aux

在这里插入图片描述

资源占有情况

top	-c

在这里插入图片描述

显示指定用户的计划作业

crontab	-l

在这里插入图片描述

获取主机的日志

由于Linux系统的目录/var/log是保存主机日志的地方,根据自身的需求选择合适的日志进行查看

  • /var/log/boot.log
  • /var/log/cron
  • /var/log/faillog
  • /var/log/lastlog
  • /var/log/messages
  • /var/log/secure
  • /var/log/syslog
  • /var/log/syslog
  • /var/log/wtmp
  • /var/log/wtmp
  • /var/run/utmp
  • 28
    点赞
  • 17
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

白日懵

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值