主機(jī)異常監(jiān)控

1、木馬/后門查殺
1-1:利用chkrootkit工具檢測
1-2:下載地址:http://www.chkrootkit.org/download/
1-3:上傳到服務(wù)器后,解壓:tar -xzvf chkrootkit.tar.gz
1-4:cd chkrootkit-0.52
1-5:make
1-6:利用root用戶執(zhí)行:./chkrootkit | grep INFECTED 如果有信息顯示,則有問題;否則安全。

2、服務(wù)器是否暴力破解(root用戶執(zhí)行)
利用 cat /var/log/secure|grep Failed 命令
查看是否存在利用同一用戶進(jìn)行暴力破解。如有,記錄源ip

3、查看登錄服務(wù)器的終端數(shù)
last -n 50
排查是否有可疑用戶

4、查看進(jìn)程數(shù)異常
ps aux

5、查看系統(tǒng)中上傳文件功能的目錄,是否上傳了可疑文件
ll /home/test | grep -i -v -E '.doc|.docx|.execl|.xls|.xlsx|.ppt|.pptx|.jpg|.png'
上述中為白名單后綴,不區(qū)分大小寫。此條命令顯示出不在白名單內(nèi)的文件。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 一、Python簡介和環(huán)境搭建以及pip的安裝 4課時實(shí)驗(yàn)課主要內(nèi)容 【Python簡介】: Python 是一個...
    _小老虎_閱讀 6,353評論 0 10
  • 第 2 章 SHELL 基礎(chǔ)知識2.1 shell腳本我們在上面簡單介紹了一下什么是shell腳本,現(xiàn)在我們來進(jìn)一...
    LiWei_9e4b閱讀 1,652評論 0 0
  • Linux習(xí)慣問題: 在vim編輯時,按了ctrl + s后,再按ctrl + q就可以繼續(xù)執(zhí)行了。ctrl + ...
    光著腳的鞋閱讀 4,705評論 0 16
  • 第一章 1.Linux是一套免費(fèi)使用和自由傳播的類UNIX操作系統(tǒng),它可以基于Intel x86系列處理器以及Cy...
    yansicing閱讀 5,596評論 0 9
  • 站樁,找一個時間堅持,每天堅持。
    平凡可期閱讀 118評論 0 0

友情鏈接更多精彩內(nèi)容