码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • Linux系统中毒,应急方法


    1、检查用户及密码文件/etc/passwd、/etc/shadow 是否存在多余帐号,主要看一下帐号

    后面是否是 nologin,如果没有 nologin 就要注意;

    2、通过 who 命令查看当前登录用户(tty 本地登陆 pts 远程登录)、w 命令查看系统信息,想知道某一时刻用户的行为、uptime查看登陆多久、多少用户,负载;

    3、修改/etc/profile的文件,在尾部添加相应显示时间、日期、ip、命令脚本代码,这样 输入history命令就会详细显示攻击者 ip、时间历史命令等;

    4、用 netstat -antlp|more命令分析可疑端口、IP、PID,查看下 pid 所对应的进程文件路径,运行ls -l /proc/$PID/exe 或 file /proc/$PID/exe($PID 为对应的pid 号);

    5、使用ps命令,分析进程 ps aux | grep pid

    6、使用 vi /etc/inittab 查看系统当前运行级别,通过运行级别找到/etc/rc.d/rc[0~6].d对应目录是否存在可疑文件;

    7、看一下crontab定时任务是否存在可疑启用脚本;

    8、使用chkconfig --list 查看是否存在可疑服务;

    9、通过grep awk命令分析/var/log/secure安全日志里面是否存在攻击痕迹;

    10、chkrootkit、rkhunter、Clamav 病毒后门查杀工具对 Linux 系统文件查杀; 11、如果有 Web 站点,可通过 D 盾、河马查杀工具进行查杀或者手工对代码按脚本木马关键字、关键涵数(evel、system、shell_exec、exec、passthru system、popen) 进行查杀Webshell 后门。

     

  • 相关阅读:
    Windows系统消息
    WWDC22 前瞻:iOS 16、iPadOS 16等五大操作系统亮相,AR/VR头显将缺席?
    数据库用户管理
    QT: 一种精确定时器类的实现与使用
    如何使用Github的Action实现博客的自动部署
    vsomeip环境搭建及helloworld测试例跑通
    为什么有的人说技术不重要,有的人说重要?
    YOLOV7改进-添加EIOU,SIOU,AlphaIOU,FocalEIOU
    英语——分享篇——每日100词——501-600
    (附源码)apringboot计算机专业大学生就业指南 毕业设计061355
  • 原文地址:https://blog.csdn.net/m0_62207482/article/details/136240869
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号