Linux快速排查系统是否被黑

[v_blue]1.异常进程[/v_blue]
可以用top命令查看是否有占用CPU较高的进程,下面截图的进程异常,并且占用较高CPU
Linux快速排查系统是否被黑
[v_blue]2.linux系统中出现类似Windows的目录或可执行文件[/v_blue]
如果判断不是用户自己上传的,很有可能系统被黑或数据库被黑
Linux快速排查系统是否被黑
3.检查定时任务crontab

可以使用crontab -l检查定时任务是否异常,比如

计划执行删除wwwroot目录,可能存在异常。
[v_warn]#查看定时任务
[root@xiaoz home]# crontab -l
*/20 * * * * /usr/sbin/ntpdate pool.ntp.org > /dev/null 2>&1*
1 20 * * /bin/rm -rf /home/wwwroot[/v_warn]
[v_blue]4.检查/etc/init.d/目录[/v_blue]
检查这个目录是否有异常文件,或者一些奇怪的文件拥有x可执行权限。ll -t按照时间排序,最近添加的、一些不认识的服务,打开查看执行内容分析。
Linux快速排查系统是否被黑
[v_blue]5.检查/etc/rc.local[/v_blue]
vi /etc/rc.local 是否有加载异常启动。如果有都需核实是否正常。
Linux快速排查系统是否被黑
6.检查/etc/passwd

vi /etc/passwd 是否有异常账户,第三个参数:500以上就是后面建的账户,其它则为系统的用户.

使用常用命令检查

[v_error]history[/v_error]:查看历史命令
[v_error]crontab -l[/v_error]:查看定时任务
[v_error]cat /etc/passwd[/v_error]:查看已经创建的用户
[v_error]cat /etc/group[/v_error]:查看组
[v_error]who[/v_error]:当前在线用户
[v_error]who /var/log/wtmp[/v_error]:最近登录情况
[v_error]screen -ls[/v_error]:列出所有session

[v_tips]linux安全建议

不要安装来历不明的一键脚本
尽量避免直接使用root用户
使用较为复杂的密码或者使用密钥登录
修改SSH默认端口
关闭数据库远程连接[/v_tips]

主题测试文章,只做测试使用。发布者:云大使,转转请注明出处:https://www.xp8.net/server/35.html

(0)
打赏 微信扫一扫 微信扫一扫
云大使的头像云大使
上一篇 2018年4月2日 下午1:54
下一篇 2018年4月3日 下午8:33

相关推荐

  • 总结关于命令历史注意点-linux教程

    1、查看当前登录用户信息 who命令:who缺省输出包括用户名、终端类型、登陆日期以及远程主机。who /var/log/wtmp可以查看自从wtmp文件创建以来的每一次登陆情况 (1)-b:查看系统最近一次启动时间 (2)-H:打印每列的标题users命令:打印当前登录的用户,每个显示的用户名对应一个登陆会话。2、查看命令历史 每个用户都有一份命令历史记录…

    2019年1月14日
    2.1K00
  • 本地tomcat正常,但liunx poi excel下载却内容乱码问题的解决方法-学派吧

    本篇文章就给大家介绍本地tomcat正常,但liunx poi excel下载却内容乱码问题的解决方法。有一定的参考价值,有需要的朋友可以参考一下,希望对你们有所帮助。 结论:在jsp中加上out.clear即可(前提保证生成的excel在服务器上是正确的,只是浏览器传输才出现乱码)。 dowload.jsp完整代码 <%@ page language…

    服务器运维 2018年11月21日
    2.6K00
  • 宝塔面板Docker 网站更换域名并部署 HTTPS

    本教程介绍如何将通过 IP 创建的 Docker 网站更换为域名访问,并部署 HTTPS 证书。 前置条件 操作步骤 1. 确认域名解析 首先确保域名已经正确解析到服务器 IP 地址。可以通过以下方式验证: 如果返回的 IP 是您的服务器 IP,说明解析已生效。 2. 添加域名到 Docker 网站 点击左侧菜单栏 Docker →&nb…

    2026年1月8日
    22600
  • Win2008 64Bit下IIS环境安装memcache和memcached服务端的方法教程-学派吧

    这篇文章主要介绍了Win2008 R2 64Bit下IIS环境安装memcache和memcached服务端的方法,需要的朋友可以参考下 如果IIS+PHP的环境下需要memcache的缓存支持。需要安装服务端和客户端呢! 一、安装memcached服务端 1、首先下载memcached的服务端,下面的下载地址包含了32位和64位的,大家可以参考自己的系统来…

    服务器运维 2018年12月10日
    2.8K00
  • 解决PHP5.6版本“No input file specified”的问题

    问题描述:使用TP框架做项目时,在启用REWRITE的伪静态功能的时候,首页可以访问,但是访问其它页面的时候,就提示:“No input file specified.”原因在于使用的PHP5.6是fast_cgi模式,而在某些情况下,不能正确识别path_info所造成的错误默认的.htaccess里面的规则: IfModule mod_rewrite.c…

    服务器运维 2018年7月17日
    3.8K00

发表回复

登录后才能评论
联系我们

联系我们

18838889666

在线咨询: QQ交谈

邮件:xinyun@88.com

工作时间:周一至周五,9:30-18:30,节假日休息

添加微信
添加微信
分享本页
返回顶部
---------官方优惠叠加渠道折扣:通过我们购买腾讯云/阿里云,价格更低,服务更优。更有专业配置指导与服务。微信同步:18838889666----