码迷,mamicode.com
首页 > 系统相关 > 详细

linux主机应急排查

时间:2020-05-13 11:59:05      阅读:94      评论:0      收藏:0      [点我收藏+]

标签:shu   端口   height   ebs   信息   you   rip   详情   linux   

虚拟机测试如下

1.端口

sudo netstat -antlp|more

技术图片

2.进程

ps aux | grep pid

技术图片

3.查看内存和cpu

vmstat -a#查看内存和CPU使用情况

vmstat -s#查看内存和CPU使用详情

vmstat -d#查看读写IO情况

技术图片

ps aux|head -1;ps aux|grep -v PID|sort -rn -k +3|head # 查看CPU使用前十名

技术图片

ps aux|head -1;ps aux|grep -v PID|sort -rn -k +4|head#查看内存使用前十名

技术图片

4.进程关联账户信息

lsof

技术图片

5.进程消耗

top    #查看进程性能资源消耗

技术图片

6.定时任务

crontab -l 列出内容

crontab -r 删除所有的计划任务

crontab -e 使用编辑器编辑当前的crontab文件

技术图片

7.日志

last#登录或重启日志

lastb#登录失败日志

lastlog #各个账户最后登录信息

技术图片

who /var/log/wtmp    #登录日志

技术图片

8.账户

cat /etc/passwd   账户

awk -F: ‘$3==0 {print $1}‘ /etc/passwd 查看特权账户

技术图片
技术图片

9.webshell检测

find /var/www/html/ -type f -name "*.jsp" | xargs grep "exec"

或者拷贝windows进行D盾检测

技术图片

10.后门检测 rkhunter

tar -zxvf rkhunter-1.4.6.tar.gz

技术图片
 

cd rkhunter-1.4.6

./installer.sh --layout default --install

技术图片
 

 rkhunter -c

技术图片



linux主机应急排查

标签:shu   端口   height   ebs   信息   you   rip   详情   linux   

原文地址:https://www.cnblogs.com/bingtang123/p/12881185.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!