Linux快速排查系统是否被黑

[v_blue]1.异常进程[/v_blue]
可以用top命令查看是否有占用CPU较高的进程,下面截图的进程异常,并且占用较高CPU
Linux快速排查系统是否被黑
[v_blue]2.linux系统中出现类似Windows的目录或可执行文件[/v_blue]
如果判断不是用户自己上传的,很有可能系统被黑或数据库被黑
Linux快速排查系统是否被黑
3.检查定时任务crontab

可以使用crontab -l检查定时任务是否异常,比如

计划执行删除wwwroot目录,可能存在异常。
[v_warn]#查看定时任务
[root@xiaoz home]# crontab -l
*/20 * * * * /usr/sbin/ntpdate pool.ntp.org > /dev/null 2>&1*
1 20 * * /bin/rm -rf /home/wwwroot[/v_warn]
[v_blue]4.检查/etc/init.d/目录[/v_blue]
检查这个目录是否有异常文件,或者一些奇怪的文件拥有x可执行权限。ll -t按照时间排序,最近添加的、一些不认识的服务,打开查看执行内容分析。
Linux快速排查系统是否被黑
[v_blue]5.检查/etc/rc.local[/v_blue]
vi /etc/rc.local 是否有加载异常启动。如果有都需核实是否正常。
Linux快速排查系统是否被黑
6.检查/etc/passwd

vi /etc/passwd 是否有异常账户,第三个参数:500以上就是后面建的账户,其它则为系统的用户.

使用常用命令检查

[v_error]history[/v_error]:查看历史命令
[v_error]crontab -l[/v_error]:查看定时任务
[v_error]cat /etc/passwd[/v_error]:查看已经创建的用户
[v_error]cat /etc/group[/v_error]:查看组
[v_error]who[/v_error]:当前在线用户
[v_error]who /var/log/wtmp[/v_error]:最近登录情况
[v_error]screen -ls[/v_error]:列出所有session

[v_tips]linux安全建议

不要安装来历不明的一键脚本
尽量避免直接使用root用户
使用较为复杂的密码或者使用密钥登录
修改SSH默认端口
关闭数据库远程连接[/v_tips]

主题测试文章,只做测试使用。发布者:云大使,转转请注明出处:https://www.xp8.net/server/35.html

(0)
打赏 微信扫一扫 微信扫一扫
云大使的头像云大使
上一篇 2018年4月2日 下午1:54
下一篇 2018年4月3日 下午8:33

相关推荐

  • Linux如何使用alternatives命令来替换选择软件的版本方法教程

    下面小编就为大家带来一篇使用Linux的alternatives命令替换选择软件的版本方法。小编觉得挺不错的,现在就分享给大家,也给大家做个参考。一起跟随小编过来看看吧 如果您有服务器咨询问题、购买问题、可以联系我们客服 7271895 690624商祺云-阿里代理、景安代理、西部代理 上周在安装搜索引擎Elasticsearch时,要求安装比较新的java…

    2019年1月4日
    2.1K00
  • 腾讯云小白安装宝塔 Linux 面板

    宝塔面板是一款使用很方便、功能强大且终身免费的服务器管理软件,支持 Linux 与 Windows 系统。在宝塔面板中,您可以一键配置 LAMP、LNMP、网站、数据库、FTP、SSL,还可以通过 Web 端轻松管理服务器。本文指导您如何在云服务器的 Linux 实例上手动安装宝塔面板。 示例软件版本 本文安装的宝塔 Linux 面板组成及版本使用说明如下:…

    2026年1月13日
    29000
  • 学派吧-NGINX反向代理下TOMCAT集群的介绍-linux教程

    下面小编就为大家带来一篇LINUX中NGINX反向代理下的TOMCAT集群(详解)。小编觉得挺不错的,现在就分享给大家,也给大家做个参考。一起跟随小编过来看看吧 Nginx具有反向代理(注意和正向代理的区别)和负载均衡等特点。 这次Nginx安装在 192.168.1.108 这台linux 机器上。安装Nginx 先要装openssl库,gcc,PCRE,…

    2018年12月12日
    2.9K00
  • apache重启时让其自动输入ssl密码-linux运维-学派吧

    编辑:/etc/httpd/conf.d/ssl.conf vim ssl.conf 找到: # SSLPassPhraseDialog builtin 修改成: SSLPassPhraseDialog exec:/etc/httpd/conf.d/key.sh 创建:key.sh 编辑:/etc/httpd/conf.d/key.sh vim key.sh…

    服务器运维 2018年9月30日
    2.4K00
  • 负载均衡之Nginx详解教程-学派吧

    如果您有服务器咨询问题、购买问题、可以联系我们客服 7271895 690624 商祺云-阿里代理、景安代理、西部代理 目录 简介 常用命令 功能 HTTP集群 TCP集群 代理 反向代理 集群 重定向 静态文件 HTTPS配置 常见问题 简介 Nginx (“engine x”) 是一款轻量级,高性能的HTTP和反向代理服务器,也是…

    服务器运维 2019年1月15日
    2.6K00

发表回复

登录后才能评论
联系我们

联系我们

18838889666

在线咨询: QQ交谈

邮件:xinyun@88.com

工作时间:周一至周五,9:30-18:30,节假日休息

添加微信
添加微信
分享本页
返回顶部
---------官方优惠叠加渠道折扣:通过我们购买腾讯云/阿里云,价格更低,服务更优。更有专业配置指导与服务。微信同步:18838889666----