iis服务器助手广告广告
返回顶部
首页 > 资讯 > 操作系统 >检查Linux是否被入侵的方法有哪些
  • 674
分享到

检查Linux是否被入侵的方法有哪些

2023-06-13 03:06:55 674人浏览 安东尼
摘要

本篇内容介绍了“检查linux是否被入侵的方法有哪些”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!本文给大家收集整理了一些审查Linux系统

本篇内容介绍了“检查linux是否被入侵的方法有哪些”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!

本文给大家收集整理了一些审查Linux系统是否被入侵的方法,这些方法可以添加到你运维例行巡检中。

检查帐户

代码如下:


# less /etc/passwd</p><p># grep :0: /etc/passwd(检查是否产生了新用户,和UID、GID是0的用户)</p><p># ls -l /etc/passwd(查看文件修改日期)</p><p># awk -F: &lsquo;$3= =0 {print $1}&rsquo; /etc/passwd(查看是否存在特权用户)</p><p># awk -F: &lsquo;length($2)= =0 {print $1}&rsquo; /etc/shadow(查看是否存在空口令帐户)


2. 检查日志

代码如下:


# last
(查看正常情况下登录到本机的所有用户的历史记录)


注意”entered promiscuous mode”

注意错误信息

注 意Remote Procedure Call (rpc) programs with a log entry that includes a large number (> 20) strange characters(-^PM-^PM-^PM-^PM-^PM-^PM-^PM-^PM)

检查进程

代码如下:


# ps -aux(注意UID是0的)</p><p># lsof -p pid(察看该进程所打开端口和文件)</p><p># cat /etc/inetd.conf | grep -v “^#”(检查守护进程)</p><p>检查隐藏进程</p><p># ps -ef|awk &lsquo;{print }&rsquo;|sort -n|uniq >1</p><p># ls /porc |sort -n|uniq >2</p><p># diff 1 2


4. 检查文件

代码如下:


# find / -uid 0 &ndash;perm -4000 &ndash;print</p><p># find / -size +10000k &ndash;print</p><p># find / -name “&hellip;” &ndash;print</p><p># find / -name “.. ” &ndash;print</p><p># find / -name “. ” &ndash;print</p><p># find / -name ” ” &ndash;print</p><p>注意SUID文件,可疑大于10M和空格文件
# find / -name core -exec ls -l {} \
(检查系统中的core文件)</p><p>检查系统文件完整性</p><p># rpm &ndash;qf /bin/ls</p><p># rpm -qf /bin/login</p><p># md5sum &ndash;b 文件名</p><p># md5sum &ndash;t 文件名


5. 检查RPM

代码如下:


# rpm &ndash;Va
输出格式:</p><p>S &ndash; File size differs</p><p>M &ndash; Mode differs (permissions)</p><p>5 &ndash; MD5 sum differs</p><p>D &ndash; Device number mismatch</p><p>L &ndash; readLink path mismatch</p><p>U &ndash; user ownership differs</p><p>G &ndash; group ownership differs</p><p>T &ndash; modification time differs</p><p>注意相关的 /sbin, /bin, /usr/sbin, and /usr/bin


6. 检查网络

代码如下:


# ip link | grep PROMISC(正常网卡不该在promisc模式,可能存在sniffer)</p><p># lsof &ndash;i</p><p># netstat &ndash;nap(察看不正常打开的tcp/UDP端口)</p><p># arp &ndash;a


7. 检查计划任务

代码如下:


注意root和UID是0的schedule</p><p># crontab &ndash;u root &ndash;l</p><p># cat /etc/crontab</p><p># ls /etc/cron.*


8. 检查后门

代码如下:


# cat /etc/crontab</p><p># ls /var/spool/cron/</p><p># cat /etc/rc.d/rc.local</p><p># ls /etc/rc.d</p><p># ls /etc/rc3.d</p><p># find / -type f -perm 4000


9. 检查内核模块

代码如下:


# lsmod


10. 检查系统服务

代码如下:


# chkconfig</p><p># rpcinfo -p(查看RPC服务)


11. 检查rootkit

代码如下:


# rkhunter -c</p><p># chkrootkit -q

“检查Linux是否被入侵的方法有哪些”的内容就介绍到这里了,感谢大家的阅读。如果想了解更多行业相关的知识可以关注编程网网站,小编将为大家输出更多高质量的实用文章!

--结束END--

本文标题: 检查Linux是否被入侵的方法有哪些

本文链接: https://www.lsjlt.com/news/264771.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • 检查Linux是否被入侵的方法有哪些
    本篇内容介绍了“检查Linux是否被入侵的方法有哪些”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!本文给大家收集整理了一些审查Linux系统...
    99+
    2023-06-13
  • 怎么检查服务器是否被入侵
    本篇文章为大家展示了怎么检查服务器是否被入侵,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。步骤:查看体系组及用户。假设发现administrators组内增加一个admin$或相类似的用户,那么有很...
    99+
    2023-06-17
  • 服务器被入侵需要检查哪些地方
    服务器被入侵需要检查的地方:1、检查服务器日志信息是否被清除;2、检查服务器系统是否存在隐藏账户;3、检查服务器登录事件和日志记录;4、检查服务器已登录的全部用户;5、检查服务器是否存在异常流量;6、检查服务器数据库是否被入侵;7、检查服务...
    99+
    2024-04-02
  • 如何排查Linux机器是否已经被入侵
    小编给大家分享一下如何排查Linux机器是否已经被入侵,希望大家阅读完这篇文章之后都有所收获,下面让我们一起去探讨吧!1. 入侵者可能会删除机器的日志信息可以查看日志信息是否还存在或者是否被清空,相关命令示例:[root@hlmcen69n...
    99+
    2023-06-16
  • 怎样排查Linux机器是否已经被入侵
    本篇文章为大家展示了怎样排查Linux机器是否已经被入侵,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。随着开源产品的越来越盛行,作为一个Linux运维工程师,能够清晰地鉴别异常机器是否已经被入侵了显...
    99+
    2023-06-28
  • php检查类方法是否存在的方法
    这篇文章主要讲解了“php检查类方法是否存在的方法”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“php检查类方法是否存在的方法”吧!php检查类方法是否存在的方法是,使用method_exi...
    99+
    2023-06-20
  • Eslint代码检查的方法有哪些
    本篇内容介绍了“Eslint代码检查的方法有哪些”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!一:理解代码...
    99+
    2024-04-02
  • 在JS中检查变量是否为数组的方式有哪些
    这篇文章主要介绍“在JS中检查变量是否为数组的方式有哪些”,在日常操作中,相信很多人在在JS中检查变量是否为数组的方式有哪些问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”在J...
    99+
    2024-04-02
  • 查询域名是否备案的方法有哪些
    1. 在工信部ICP备案查询网站上查询:可以通过工信部ICP备案查询网站(http://www.beian.miit.gov.cn)...
    99+
    2023-06-14
    查询域名是否备案 域名
  • 查看win7是否安装php的方法有哪些
    本篇内容主要讲解“查看win7是否安装php的方法有哪些”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“查看win7是否安装php的方法有哪些”吧!方法一:查看环境变量第一种方法是检查环境变量。环...
    99+
    2023-07-05
  • oracle判断查询结果是否为空的方法有哪些
    Oracle判断查询结果是否为空的方法主要有以下几种:1. 使用COUNT函数:可以使用COUNT函数来统计查询结果的行数,如果行数...
    99+
    2023-08-08
    oracle
  • linux查看进程的方法有哪些
    Linux查看进程的方法有以下几种:1. 使用ps命令:ps命令用于显示当前系统中运行的进程。常用的选项包括:- ps aux:显示...
    99+
    2023-08-18
    linux
  • linux查看日志的方法有哪些
    这篇文章给大家分享的是有关linux查看日志的方法有哪些的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。1、命令格式: tail       [必要参数] ...
    99+
    2023-06-28
  • linux查看目录的方法有哪些
    本篇内容介绍了“linux查看目录的方法有哪些”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!1.ls -d *代码如下:amosli@amo...
    99+
    2023-06-09
  • MYSQL插入数据时检查字段值是否重复的方法是什么
    这篇“MYSQL插入数据时检查字段值是否重复的方法是什么”文章的知识点大部分人都不太理解,所以小编给大家总结了以下内容,内容详细,步骤清晰,具有一定的借鉴价值,希望大家阅读完这篇文章能有所收获,下面我们一起来看看这篇“MYSQL插入数据时检...
    99+
    2023-06-26
  • 查看远程Linux系统中某个端口是否开启的方法有哪些
    这篇文章给大家分享的是有关查看远程Linux系统中某个端口是否开启的方法有哪些的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。可以使用下面的 Linux 命令来达成:nc:netcat 是一个简单的 Unix 工具...
    99+
    2023-06-16
  • MYSQL插入数据时检查字段值是否重复的方法详解
    项目需求 现有一张u_ps的车位信息表,对应每个小区的车位id ps_id自增长,每个车位又对应车位编号num,车位id由自增长,车位编号可以根据自己小区情况手动添加设置,但是不能重...
    99+
    2024-04-02
  • Linux下查看进程的方法有哪些
    这篇文章将为大家详细讲解有关Linux下查看进程的方法有哪些,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。进程(Process)是计算机中的程序关于某数据集合上的一次运行活动,是系统进行资源分配和调度的基...
    99+
    2023-06-28
  • linux查看sleeping进程的方法有哪些
    在Linux中,可以使用以下方法查看睡眠进程:1. 使用ps命令查看:通过ps命令可以查看系统中的所有进程信息,包括睡眠进程。可以使...
    99+
    2023-09-16
    linux
  • C#中检查null的语法糖有哪些
    这篇文章主要介绍了C#中检查null的语法糖有哪些的相关知识,内容详细易懂,操作简单快捷,具有一定借鉴价值,相信大家阅读完这篇C#中检查null的语法糖有哪些文章都会有所收获,下面我们一起来看看吧。函数参数null检查传统写法写一个函数的时...
    99+
    2023-06-30
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作