!
也想出现在这里? 联系我们
广告位
当前位置:首页>教程分享>服务器教程>香港云服务器Linux安全入侵排查

香港云服务器Linux安全入侵排查

windows上的杀毒软件有很多,但是linux上几乎没有杀毒软件,在使用中要避免被入侵,就要求用户多掌握一些知识,个人总结了一些相关知识,分享出来。

检查当前登录用户

香港云服务器Linux安全入侵排查

输入w或者who,就可以看到当前只有一个用户登录,正常情况下只有你一个人登录,如果不是一个最好排查下。

检查网络连接

netstat -anp命令查看当前网络连接,如果没有netstat,就安装一下sudo apt install net-tools再查看

检查22,445,3389,6379等常见端口是否异常连接,检查connect连接的地址是否为国外或者云厂商的ip,可以在微步或者其它的情报平台,查询该ip的信息

检查进程

ps -ef 检查进程,是否有异常,遇到不懂的进程可以上网查一下,从netstat中无法判断的连接也可以通过进程id查看相应进程信息ps -ef|grep id,定位相关文件,分析文件是否有恶意行为,或者之间上传virustotal等在线检测平台检查文件是否有害。

检查历史命令

.bash_history记录了输入过的命令,可以检查是否有不是自己输入的命令

检查账号信息

/etc/passwd查看账号信息

检查定时任务

crontab -l

检查登录日志

执行last或者lastlog查看用户最近登录日志

查看ssh登录日志,是否有大量的登录失败信息

给TA打赏
共{{data.count}}人
人已打赏
服务器教程

「美国服务器」和「香港服务器」哪里的速度更快

2021-4-17 21:39:21

服务器教程

Windows远程桌面提示CredSSP加密数据库修正

2021-4-17 21:39:23

声明 本站上的部份代码及教程来源于互联网,仅供网友学习交流,若您喜欢本文可附上原文链接随意转载。无意侵害您的权益,请发送邮件至 [email protected] 或点击右侧 私信:吉吉国王 反馈,我们将尽快处理。
0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索
OneEase