Jadual Kandungan
Ikuti komuniti Cina Linux
Rumah Operasi dan penyelenggaraan operasi dan penyelenggaraan linux Linux - 11 langkah untuk mengajar anda cara menyemak dengan sempurna sama ada pelayan anda telah terjejas

Linux - 11 langkah untuk mengajar anda cara menyemak dengan sempurna sama ada pelayan anda telah terjejas

Aug 03, 2023 pm 02:52 PM
linux


Linux - 11 langkah untuk mengajar anda cara menyemak dengan sempurna sama ada pelayan anda telah terjejas

Dengan peningkatan populariti produk sumber terbuka, kerana operasi Linux dan penyelenggaraan penting sama ada jurutera, ia mampu mengenal pasti mesin yang tidak normal. Yang penting, berdasarkan pengalaman kerja saya sendiri, saya telah menyusun beberapa situasi biasa di mana mesin digodam untuk rujukan:
Maklumat latar belakang: Situasi berikut telah dilihat pada sistem CentOS 6.9, dan pengedaran Linux lain adalah serupa .

1

Penceroboh boleh memadam maklumat log mesin

Anda boleh menyemak sama ada maklumat log masih wujud atau sama ada ia telah dikosongkan contoh arahan yang berkaitan:

Linux - 11 langkah untuk mengajar anda cara menyemak dengan sempurna sama ada pelayan anda telah terjejas


2

🎜Pencerobohboleh mencipta fail baharu untuk menyimpan nama pengguna dan kata laluan

Anda boleh melihat fail /etc/passwd dan /etc/shadow, contoh arahan berkaitan:

Linux - 11 langkah untuk mengajar anda cara menyemak dengan sempurna sama ada pelayan anda telah terjejas


3

Linux - 11 langkah untuk mengajar anda cara menyemak dengan sempurna sama ada pelayan anda telah terjejas


4

View Acara log masuk yang berjaya dan acara log masuk yang tidak berjaya terakhir mesin yang sepadan dengan log "/var/log/lastLog" , contoh Perintah berkaitan:

5

View Semua pengguna yang kini log masuk ke machine

sepadan dengan fail log "/var/run/utmp", contoh arahan yang berkaitan:

Linux - 11 langkah untuk mengajar anda cara menyemak dengan sempurna sama ada pelayan anda telah terjejas


6

Lihat pengguna yang telah log masuk sejak penciptaan mesin

sepadan dengan fail log "/var/log/wtmp", contoh arahan berkaitan:

Beginilah cara anda harus mencari akaun Linux rasmi Balas "buku git" di bahagian belakang dan dapatkan pakej hadiah kejutan.

Linux - 11 langkah untuk mengajar anda cara menyemak dengan sempurna sama ada pelayan anda telah terjejas


7Lihat masa sambungan (jam) semua pengguna mesin

sepadan dengan fail log "/var/log/wtmp", contoh arahan yang berkaitan:

Linux - 11 langkah untuk mengajar anda cara menyemak dengan sempurna sama ada pelayan anda telah terjejas


8

Jika anda mendapati bahawa mesin menjana trafik yang tidak normal

🎜🎜🎜🎜🎜Anda boleh menggunakan arahan "tcpdump" untuk menangkap paket rangkaian untuk melihat situasi trafik atau menggunakan alat untuk "iperf" lihat keadaan lalu lintas🎜🎜


9

Anda boleh melihat fail log /var/log/secure untuk mencari maklumat yang berkaitan

Linux - 11 langkah untuk mengajar anda cara menyemak dengan sempurna sama ada pelayan anda telah terjejas10 direktori untuk proses Fail boleh laku

Ikuti komuniti Cina Linux


11

Jika disahkan bahawa mesin telah diceroboh dan fail penting telah dipadam, anda boleh cuba mendapatkan semula fail yang dipadam Nota:
1 terbuka, walaupun ia adalah Padamkannya dan ia masih wujud pada cakera. Ini bermakna bahawa proses tidak menyedari bahawa fail telah dipadamkan, dan ia masih boleh membaca dan menulis kepada deskriptor fail yang diberikan kepadanya apabila ia dibuka. Fail ini tidak kelihatan kecuali kepada proses kerana inod direktori yang sepadan telah dipadamkan.
2 Dalam direktori /proc, ia mengandungi pelbagai fail yang mencerminkan inti dan pokok proses. Direktori /proc memasang kawasan yang dipetakan dalam ingatan, jadi fail dan direktori ini tidak wujud pada cakera, jadi apabila kita membaca dan menulis fail ini, kita sebenarnya mendapatkannya daripada maklumat yang berkaitan. Kebanyakan maklumat yang berkaitan dengan lsof disimpan dalam direktori yang dinamakan sempena PID proses Iaitu, /proc/1234 mengandungi maklumat untuk proses dengan PID 1234. Pelbagai fail wujud dalam setiap direktori proses yang membolehkan aplikasi memahami dengan mudah ruang memori proses, senarai deskriptor fail, pautan simbolik ke fail pada cakera dan maklumat sistem lain. Program lsof menggunakan maklumat ini dan maklumat lain tentang keadaan dalaman kernel untuk menghasilkan outputnya. Oleh itu, lsof boleh memaparkan maklumat seperti deskriptor fail dan nama fail berkaitan proses tersebut. Iaitu, kita boleh mencari maklumat yang berkaitan tentang fail dengan mengakses deskriptor fail proses tersebut.
3 Apabila fail dalam sistem terpadam secara tidak sengaja, selagi masih ada proses dalam sistem mengakses fail pada masa ini, kami boleh memulihkan kandungan fail dari direktori /proc melalui lsof.
Dengan mengandaikan bahawa penceroboh telah memadamkan fail /var/log/secure, kaedah cuba memulihkan fail /var/log/secure boleh seperti berikut:

a /secure file, Didapati bahawa fail tidak lagi wujud

Linux - 11 langkah untuk mengajar anda cara menyemak dengan sempurna sama ada pelayan anda telah terjejas

b Gunakan arahan lsof untuk menyemak sama ada terdapat proses pembukaan /var/log/secure,

Linux - 11 langkah untuk mengajar anda cara menyemak dengan sempurna sama ada pelayan anda telah terjejas

.
c Daripada maklumat di atas, anda boleh melihat bahawa deskriptor fail fail yang dibuka oleh PID 1264 (rsyslogd) ialah 4. Anda juga boleh melihat bahawa /var/log/secure telah ditandakan sebagai dipadam. Oleh itu, kita boleh melihat maklumat yang sepadan dalam /proc/1264/fd/4 (setiap fail yang dinamakan secara berangka di bawah fd mewakili deskriptor fail yang sepadan dengan proses), seperti berikut:

Linux - 11 langkah untuk mengajar anda cara menyemak dengan sempurna sama ada pelayan anda telah terjejas

d dilihat daripada maklumat bahawa anda boleh mendapatkan data untuk dipulihkan dengan melihat /proc/1264/fd/4. Jika anda boleh melihat data yang sepadan melalui deskriptor fail, anda boleh menggunakan ubah hala I/O untuk mengubah hala ke fail, seperti:

Linux - 11 langkah untuk mengajar anda cara menyemak dengan sempurna sama ada pelayan anda telah terjejas

e Periksa /var/log/secure sekali lagi dan dapatkan The fail sudah wujud. Kaedah memulihkan fail yang dipadam ini sangat berguna untuk banyak aplikasi, terutamanya fail log dan pangkalan data.

Linux - 11 langkah untuk mengajar anda cara menyemak dengan sempurna sama ada pelayan anda telah terjejas


Atas ialah kandungan terperinci Linux - 11 langkah untuk mengajar anda cara menyemak dengan sempurna sama ada pelayan anda telah terjejas. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

AI Hentai Generator

AI Hentai Generator

Menjana ai hentai secara percuma.

Artikel Panas

R.E.P.O. Kristal tenaga dijelaskan dan apa yang mereka lakukan (kristal kuning)
1 bulan yang lalu By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Tetapan grafik terbaik
1 bulan yang lalu By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Cara Memperbaiki Audio Jika anda tidak dapat mendengar sesiapa
1 bulan yang lalu By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Arahan sembang dan cara menggunakannya
1 bulan yang lalu By 尊渡假赌尊渡假赌尊渡假赌

Alat panas

Notepad++7.3.1

Notepad++7.3.1

Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina

SublimeText3 versi Cina

Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1

Hantar Studio 13.0.1

Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6

Dreamweaver CS6

Alat pembangunan web visual

SublimeText3 versi Mac

SublimeText3 versi Mac

Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Perbezaan antara centos dan ubuntu Perbezaan antara centos dan ubuntu Apr 14, 2025 pm 09:09 PM

Perbezaan utama antara CentOS dan Ubuntu adalah: asal (CentOS berasal dari Red Hat, untuk perusahaan; Ubuntu berasal dari Debian, untuk individu), pengurusan pakej (CentOS menggunakan yum, yang memberi tumpuan kepada kestabilan; Ubuntu menggunakan APT, untuk kekerapan yang tinggi) Pelbagai tutorial dan dokumen), kegunaan (CentOS berat sebelah ke arah pelayan, Ubuntu sesuai untuk pelayan dan desktop), perbezaan lain termasuk kesederhanaan pemasangan (CentOS adalah nipis)

Cara memasang centos Cara memasang centos Apr 14, 2025 pm 09:03 PM

Langkah Pemasangan CentOS: Muat turun Imej ISO dan Burn Bootable Media; boot dan pilih sumber pemasangan; Pilih susun atur bahasa dan papan kekunci; Konfigurasikan rangkaian; memisahkan cakera keras; Tetapkan jam sistem; Buat pengguna root; pilih pakej perisian; Mulakan pemasangan; Mulakan semula dan boot dari cakera keras selepas pemasangan selesai.

CentOS berhenti penyelenggaraan 2024 CentOS berhenti penyelenggaraan 2024 Apr 14, 2025 pm 08:39 PM

CentOS akan ditutup pada tahun 2024 kerana pengedaran hulu, RHEL 8, telah ditutup. Penutupan ini akan menjejaskan sistem CentOS 8, menghalangnya daripada terus menerima kemas kini. Pengguna harus merancang untuk penghijrahan, dan pilihan yang disyorkan termasuk CentOS Stream, Almalinux, dan Rocky Linux untuk memastikan sistem selamat dan stabil.

Penjelasan terperinci mengenai Prinsip Docker Penjelasan terperinci mengenai Prinsip Docker Apr 14, 2025 pm 11:57 PM

Docker menggunakan ciri -ciri kernel Linux untuk menyediakan persekitaran berjalan yang cekap dan terpencil. Prinsip kerjanya adalah seperti berikut: 1. Cermin digunakan sebagai templat baca sahaja, yang mengandungi semua yang anda perlukan untuk menjalankan aplikasi; 2. Sistem Fail Kesatuan (Unionfs) menyusun pelbagai sistem fail, hanya menyimpan perbezaan, menjimatkan ruang dan mempercepatkan; 3. Daemon menguruskan cermin dan bekas, dan pelanggan menggunakannya untuk interaksi; 4. Ruang nama dan cgroups melaksanakan pengasingan kontena dan batasan sumber; 5. Pelbagai mod rangkaian menyokong interkoneksi kontena. Hanya dengan memahami konsep -konsep teras ini, anda boleh menggunakan Docker dengan lebih baik.

Pilihan Centos setelah menghentikan penyelenggaraan Pilihan Centos setelah menghentikan penyelenggaraan Apr 14, 2025 pm 08:51 PM

CentOS telah dihentikan, alternatif termasuk: 1. Rocky Linux (keserasian terbaik); 2. Almalinux (serasi dengan CentOS); 3. Ubuntu Server (Konfigurasi diperlukan); 4. Red Hat Enterprise Linux (versi komersial, lesen berbayar); 5. Oracle Linux (serasi dengan CentOS dan RHEL). Apabila berhijrah, pertimbangan adalah: keserasian, ketersediaan, sokongan, kos, dan sokongan komuniti.

Apa yang Harus Dilakukan Setelah CentOs Berhenti Penyelenggaraan Apa yang Harus Dilakukan Setelah CentOs Berhenti Penyelenggaraan Apr 14, 2025 pm 08:48 PM

Selepas CentOS dihentikan, pengguna boleh mengambil langkah -langkah berikut untuk menanganinya: Pilih pengedaran yang serasi: seperti Almalinux, Rocky Linux, dan CentOS Stream. Berhijrah ke pengagihan komersial: seperti Red Hat Enterprise Linux, Oracle Linux. Menaik taraf ke CentOS 9 Stream: Pengagihan Rolling, menyediakan teknologi terkini. Pilih pengagihan Linux yang lain: seperti Ubuntu, Debian. Menilai pilihan lain seperti bekas, mesin maya, atau platform awan.

Cara menggunakan desktop docker Cara menggunakan desktop docker Apr 15, 2025 am 11:45 AM

Bagaimana cara menggunakan desktop Docker? Docktop Docktop adalah alat untuk menjalankan bekas Docker pada mesin tempatan. Langkah -langkah untuk digunakan termasuk: 1. Pasang desktop Docker; 2. Mulakan desktop Docker; 3. Buat imej Docker (menggunakan Dockerfile); 4. Membina imej Docker (menggunakan Docker Build); 5. Jalankan bekas Docker (menggunakan Docker Run).

VSCode tidak dapat memasang pelanjutan VSCode tidak dapat memasang pelanjutan Apr 15, 2025 pm 07:18 PM

Sebab -sebab pemasangan sambungan kod VS mungkin: ketidakstabilan rangkaian, kebenaran yang tidak mencukupi, isu keserasian sistem, versi kod VS terlalu lama, perisian antivirus atau gangguan firewall. Dengan menyemak sambungan rangkaian, keizinan, fail log, mengemas kini kod VS, melumpuhkan perisian keselamatan, dan memulakan semula kod VS atau komputer, anda boleh menyelesaikan masalah dan menyelesaikan masalah secara beransur -ansur.

See all articles