Linux快速排查系统是否被黑

[v_blue]1.异常进程[/v_blue]
可以用top命令查看是否有占用CPU较高的进程,下面截图的进程异常,并且占用较高CPU
Linux快速排查系统是否被黑
[v_blue]2.linux系统中出现类似Windows的目录或可执行文件[/v_blue]
如果判断不是用户自己上传的,很有可能系统被黑或数据库被黑
Linux快速排查系统是否被黑
3.检查定时任务crontab

可以使用crontab -l检查定时任务是否异常,比如

计划执行删除wwwroot目录,可能存在异常。
[v_warn]#查看定时任务
[root@xiaoz home]# crontab -l
*/20 * * * * /usr/sbin/ntpdate pool.ntp.org > /dev/null 2>&1*
1 20 * * /bin/rm -rf /home/wwwroot[/v_warn]
[v_blue]4.检查/etc/init.d/目录[/v_blue]
检查这个目录是否有异常文件,或者一些奇怪的文件拥有x可执行权限。ll -t按照时间排序,最近添加的、一些不认识的服务,打开查看执行内容分析。
Linux快速排查系统是否被黑
[v_blue]5.检查/etc/rc.local[/v_blue]
vi /etc/rc.local 是否有加载异常启动。如果有都需核实是否正常。
Linux快速排查系统是否被黑
6.检查/etc/passwd

vi /etc/passwd 是否有异常账户,第三个参数:500以上就是后面建的账户,其它则为系统的用户.

使用常用命令检查

[v_error]history[/v_error]:查看历史命令
[v_error]crontab -l[/v_error]:查看定时任务
[v_error]cat /etc/passwd[/v_error]:查看已经创建的用户
[v_error]cat /etc/group[/v_error]:查看组
[v_error]who[/v_error]:当前在线用户
[v_error]who /var/log/wtmp[/v_error]:最近登录情况
[v_error]screen -ls[/v_error]:列出所有session

[v_tips]linux安全建议

不要安装来历不明的一键脚本
尽量避免直接使用root用户
使用较为复杂的密码或者使用密钥登录
修改SSH默认端口
关闭数据库远程连接[/v_tips]

主题测试文章,只做测试使用。发布者:云大使,转转请注明出处:https://www.xp8.net/server/35.html

(0)
打赏 微信扫一扫 微信扫一扫
云大使的头像云大使
上一篇 2018年4月2日 下午1:54
下一篇 2018年4月3日 下午8:33

相关推荐

  • 用户与组管理命令详解-linux教程

    如果您有服务器咨询问题、购买问题、可以联系我们客服 7271895 690624 商祺云-阿里代理、景安代理、西部代理 命令 参数 说明————————————————…

    服务器运维 2019年1月17日
    2.4K00
  • Linux中RedHat下安装Python2.7开发环境的详细教程-学派吧-

    这篇文章主要为大家详细介绍了Linux RedHat下安装Python2.7、pip、ipython环境、eclipse和PyDev环境,具有一定的参考价值,感兴趣的小伙伴们可以参考一下 Linux RedHat下安装Python2.7、pip、ipython环境、eclipse和PyDev环境 准备工作,源Python2.6备份: 根据which pyth…

    2019年1月1日
    2.8K00
  • Linux+Nginx下SSL证书安装

    [v_blue]一.Nginx安装SSL证书需要两个配置文件[/v_blue] 温馨提示:安装证书前请先备份您需要修改的服务器配置文件 1_root_bundle.crt、 2_domainname.com.key。注:这三个证书文件都在文件夹for Nginx.zip中,例:1_root_bundle.crt是根证书链(公钥),2_ domainname.…

    2018年4月2日
    4.0K00
  • 如何准确的对于安全组使用新的限制-linux运维-学派吧

    本篇文章给大家带来的内容是关于如何准确的对于安全组使用新的限制 ,有一定的参考价值,有需要的朋友可以参考一下,希望对你有所帮助。 安全组新使用限制 可以调整安全组规则的数量上限吗? 不可以,每个安全组最多可以包含 100 条安全组规则。如果当前数量上限无法满足您的使用需求,建议您按照以下步骤操作: 检查是否存在冗余规则。您也可以提交工单,阿里云技术支持将提供…

    服务器运维 2018年11月21日
    2.6K00
  • 学派吧-详解Linux7设置静态IP的方法-linux教程

    这篇文章主要介绍了Centos Linux7设置静态IP的实例的相关资料,需要的朋友可以参考下 Centos Linux7设置静态IP的实例 ## 先进入配置文件的放置位置: cd /etc/sysconfig/network-scripts/ ## 查看当前网卡使用的是哪个文件 ip add ## 过滤出配置文件列表 ll | grep ifcfg ## …

    服务器运维 2018年12月12日
    2.2K00

发表回复

登录后才能评论
联系我们

联系我们

18838889666

在线咨询: QQ交谈

邮件:xinyun@88.com

工作时间:周一至周五,9:30-18:30,节假日休息

添加微信
添加微信
分享本页
返回顶部
---------官方优惠叠加渠道折扣:通过我们购买腾讯云/阿里云,价格更低,服务更优。更有专业配置指导与服务。微信同步:18838889666----