原文:《服務器入侵應急響應排查》之Linux主機常用命令篇

總體思路 確認問題與系統現象 取證清除與影響評估 系統加固 復盤整改 常見入侵 挖礦: Webshell: 內網入侵: 進程相關 .查詢可疑端口 進程 ip:netstat antlp more 或者 netstat anltp grep pid,若存在可疑進程可通過 ls l proc PID 查看PID對應的進程文件路徑。 .針對挖礦等大量消耗系統資源的惡意程序可以通過 top 執行top命令 ...

2020-07-26 15:05 0 492 推薦指數:

查看詳情

記一次linux服務器入侵應急響應

近日接到客戶求助,他們收到托管電信機房的信息,通知檢測到他們的一台服務器有對外發送攻擊流量的行為。希望我們能協助排查問題。 一、確認安全事件 情況緊急,首先要確認安全事件的真實性。經過和服務器運維人員溝通,了解到業務只在內網應用,但服務器竟然放開到公網了,能在公網直接ping通,且開放 ...

Tue Jul 16 20:46:00 CST 2019 8 1571
Linux服務器問題排查思路及常用命令

內存問題 free命令用於查看內存的使用情況,在Linux上,很多人會用top顯示系統內存,但是不夠直觀,top通常我們用於查看CPU的占用率。Linux下查看內容的專用工具是free命令。 各項指標的意義如下: total:總表示物理內存的大小 ...

Sun Apr 12 21:58:00 CST 2020 0 1476
6.【應急響應Linux入侵排查思路

0x01 入侵排查思路 一、賬號安全 基本使用: 入侵排查: 二、歷史命令 基本使用: 通過.bash_history查看帳號執行過的系統命令1、root ...

Thu Aug 30 05:37:00 CST 2018 0 998
阿里雲服務器Linux常用命令

系統信息 arch 顯示機器的處理架構(1) uname -m 顯示機器的處理架構(2) uname -r 顯示正在使用的內核版本 dmidecode -q 顯示硬件系統部件 - (SMBIOS / DMI) hdparm -i /dev/hda 羅列一個磁盤的架構 ...

Fri Jan 24 05:30:00 CST 2020 0 797
linux 查看服務器性能常用命令

一、top命令Linux常用的性能分析工具,能夠實時顯示系統中各個進程的資源占用狀況,類似於Windows的任務管理 下面詳細介紹它的使用方法。top是一個動態顯示過程,即可以通過用戶按鍵來不斷刷新當前狀態.如果在前台執行該命令,它將獨占前台,直到用戶終止該程序為止 ...

Tue Jun 28 19:52:00 CST 2016 0 17214
Linux應急響應入侵排查思路

和解決的方法,總結了一些Linux服務器入侵排查的思路。 0x01 入侵排查思路 一、賬號安全 基 ...

Sun Oct 28 21:41:00 CST 2018 0 1683
Linux 服務器上MySql 常用命令

修改數據庫密碼: (1)update user set password='123456' where user='root'; (2)刷新權限:flush privileges ...

Tue Jun 05 21:40:00 CST 2018 0 3526
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM