Linux快速排查系统是否被黑

[v_blue]1.异常进程[/v_blue]
可以用top命令查看是否有占用CPU较高的进程,下面截图的进程异常,并且占用较高CPU
Linux快速排查系统是否被黑
[v_blue]2.linux系统中出现类似Windows的目录或可执行文件[/v_blue]
如果判断不是用户自己上传的,很有可能系统被黑或数据库被黑
Linux快速排查系统是否被黑
3.检查定时任务crontab

可以使用crontab -l检查定时任务是否异常,比如

计划执行删除wwwroot目录,可能存在异常。
[v_warn]#查看定时任务
[root@xiaoz home]# crontab -l
*/20 * * * * /usr/sbin/ntpdate pool.ntp.org > /dev/null 2>&1*
1 20 * * /bin/rm -rf /home/wwwroot[/v_warn]
[v_blue]4.检查/etc/init.d/目录[/v_blue]
检查这个目录是否有异常文件,或者一些奇怪的文件拥有x可执行权限。ll -t按照时间排序,最近添加的、一些不认识的服务,打开查看执行内容分析。
Linux快速排查系统是否被黑
[v_blue]5.检查/etc/rc.local[/v_blue]
vi /etc/rc.local 是否有加载异常启动。如果有都需核实是否正常。
Linux快速排查系统是否被黑
6.检查/etc/passwd

vi /etc/passwd 是否有异常账户,第三个参数:500以上就是后面建的账户,其它则为系统的用户.

使用常用命令检查

[v_error]history[/v_error]:查看历史命令
[v_error]crontab -l[/v_error]:查看定时任务
[v_error]cat /etc/passwd[/v_error]:查看已经创建的用户
[v_error]cat /etc/group[/v_error]:查看组
[v_error]who[/v_error]:当前在线用户
[v_error]who /var/log/wtmp[/v_error]:最近登录情况
[v_error]screen -ls[/v_error]:列出所有session

[v_tips]linux安全建议

不要安装来历不明的一键脚本
尽量避免直接使用root用户
使用较为复杂的密码或者使用密钥登录
修改SSH默认端口
关闭数据库远程连接[/v_tips]

主题测试文章,只做测试使用。发布者:云大使,转转请注明出处:https://www.xp8.net/server/35.html

(0)
打赏 微信扫一扫 微信扫一扫
云大使的头像云大使
上一篇 2018年4月2日 下午1:54
下一篇 2018年4月3日 下午8:33

相关推荐

  • linux中gerp有什么用及使用教程详解

    Linux系统中grep命令是一种强大的文本搜索工具,它能使用正则表达式搜索文本,并把匹配的行打印出来。 Linux grep命令 Linux grep命令用于查找文件里符合条件的字符串;也可以用于查找内容包含指定的范本样式的文件。它能使用正则表达式搜索,用于在文件中搜索指定的字符串模式,列出含有匹配模式子符串的文件名,并输出含有该字符串的文本行。 grep…

    2019年3月13日
    3.1K00
  • 学派吧-Linux下安装配置tomcat的详细介绍-linux教程

    Tomcat是一个轻量级应用服务器,在中小型系统和并发访问用户不是很多的场合下被普遍使用,是开发和调试JSP程序的首选。对于一个初学者来说,可以这样认为,当在一台机器上配置好Apache服务器,可利用它响应对HTML 页面的访问请求。 首先需要安装配置JDK,这里简单回顾下.Linux下用root身份在/opt/文件夹下创建jvm文件夹,然后使用tar -z…

    服务器运维 2018年12月19日
    2.3K00
  • 腾讯云centos系统添加弹性IP并配置多IP教程分享

    博客好多天没有更新了。每天忙完工作。也都不想写了。。趁着在老家的休息的功夫。整理下常用的教程分享 腾讯云的活动力度越来越大。2G 4G  6M带宽 3年才1499  。还可以配置多IP 那就搞吧 。  关联代理 还有价格优惠 关联链接:http://t.cn/AipEk6xp 1)点击实例名 2)分配内网ip 3)绑定弹性公网ip 4)修改网卡配置文件 ##…

    2019年9月11日
    5.0K00
  • 实例内存未耗尽时触发 Out Of Memory

    现象描述 Linux 云服务器在内存使用率未占满的情况下触发了 OOM(Out Of Memory)。如下图所示: 可能原因 可能原因 处理措施 内存使用率过高 检查内存使用率是否过高 进程数超限 检查进程数是否超限 系统可用内存低于 min_free_kbytes 值 检查系统可用内存是否低于 min_free_kbytes 值 故障处理 检查内存使用率是…

    2025年5月19日
    87800
  • 腾讯云linux系统 initramfs 或 initrd 损坏/丢失

    现象描述 执行命令或系统启动的过程中,出现 VFS: Unable to mount root fs on unknow-block 或者 error:file ‘/boot/initramfs-`uname -r`.img’ not found 等报错信息。 可能原因 1. 系统启动失败,输出 VFS: Unable to moun…

    2024年10月11日
    2.0K00

发表回复

登录后才能评论
联系我们

联系我们

18838889666

在线咨询: QQ交谈

邮件:xinyun@88.com

工作时间:周一至周五,9:30-18:30,节假日休息

添加微信
添加微信
分享本页
返回顶部
---------官方优惠叠加渠道折扣:通过我们购买腾讯云/阿里云,价格更低,服务更优。更有专业配置指导与服务。微信同步:18838889666----