• <span id="ycodp"></span>
    <span id="ycodp"><small id="ycodp"></small></span>
    1. <label id="ycodp"></label>
      <rt id="ycodp"><tr id="ycodp"><strike id="ycodp"></strike></tr></rt>
      <i id="ycodp"><strong id="ycodp"><ul id="ycodp"></ul></strong></i>
    2. 幫助中心

      這里有最新的使用文檔和教程

      < 返回

      Linux云服務(wù)器入侵如何排查

      2023-06-25 19:49 作者:31IDC 閱讀量:2017 所屬分類:云服務(wù)器

      Linux云服務(wù)器入侵如何排查

      檢查當(dāng)前登錄用戶

      輸入w或者who,就可以看到當(dāng)前只有一個用戶登錄,正常情況下只有你一個人登錄,如果不是一個最好排查下。

      檢查網(wǎng)絡(luò)連接

      netstat -anp命令查看當(dāng)前網(wǎng)絡(luò)連接,如果沒有netstat,就安裝一下sudo apt install net-tools再查看

      檢查22,445,3389,6379等常見端口是否異常連接,檢查connect連接的地址是否為國外或者云廠商的ip,可以在微步或者其它的情報平臺,查詢該ip的信息

      檢查進(jìn)程

      ps -ef 檢查進(jìn)程,是否有異常,遇到不懂的進(jìn)程可以上網(wǎng)查一下,從netstat中無法判斷的連接也可以通過進(jìn)程id查看相應(yīng)進(jìn)程信息ps -ef|grep id,定位相關(guān)文件,分析文件是否有惡意行為,或者之間上傳virustotal等在線檢測平臺檢查文件是否有害。

      檢查歷史命令

      .bash_history記錄了輸入過的命令,可以檢查是否有不是自己輸入的命令

      檢查賬號信息

      /etc/passwd查看賬號信息

      檢查定時任務(wù)

      crontab -l

      檢查登錄日志

      執(zhí)行l(wèi)ast或者lastlog查看用戶最近登錄日志

      查看ssh登錄日志,是否有大量的登錄失敗信息

      31IDC - 12 年深耕海外 IDC 高端資源

      主站蜘蛛池模板: 亚洲综合日韩久久成人AV| 99久久综合国产精品免费| 狠狠做深爱婷婷久久综合一区| 亚洲另类激情综合偷自拍| 久久综合精品不卡一区二区| 婷婷综合久久中文字幕蜜桃三电影| 婷婷久久香蕉五月综合加勒比| 久久久久久久综合| 天天干天天色综合| 狠狠色噜噜狠狠狠狠色综合久| 五月天激情综合网丁香婷婷 | 伊人色综合久久天天人手人婷| 色综合久久中文字幕综合网 | 色欲色香天天天综合VVV| 狠狠色综合久久久久尤物| 久久综合日韩亚洲精品色| 亚洲精品国产第一综合99久久| 色偷偷狠狠色综合网| 亚洲av永久综合在线观看尤物| 亚洲国产综合人成综合网站00| 青草久久精品亚洲综合专区| 久久综合色天天久久综合图片 | 91精品国产色综合久久不卡蜜| 色悠久久久久综合网香蕉| 久久婷婷五夜综合色频| 狠狠综合久久AV一区二区三区| 久久综合鬼色88久久精品综合自在自线噜噜 | 亚洲色欲色欲综合网站| 亚洲综合网站色欲色欲| 亚洲综合色区在线观看| 成人伊人亚洲人综合网站222| 亚洲精品欧美综合四区| 日日狠狠久久偷偷色综合0| 亚洲欧美成人综合久久久| 色综合久久综合网| 国产亚洲Av综合人人澡精品| 天天干天天色综合网| 欧美激情综合亚洲一二区| 色综合天天色综合| 亚洲国产成人久久综合一区77| 99久久综合狠狠综合久久止|