文章目录
- 前言
- 一、Linux入侵检查
- 二、Linux系统被入侵/中毒有哪些现象
- 三、Linux系统被入侵/中毒处置过程
- 四、Linux安全防护措施
- 五、服务器被GetShell渗透解决办法(案例)
前言
本篇文章主要是以我们日常的运维工作中对Linux服务器进行安全检查,进一步介绍如何使用具体命令来对Linux服务器被入侵进行一系列的安全排查。
一、Linux入侵检查
检查系统日志
检查系统错误登录日志,统计IP重试次数,该命令是查看系统登录日志,例如被reboot或具体登录情况。
[root@ecs-jWjfm ~]# last
检查系统用户
查看是否有异常用户
[root@ecs-jWjfm ~]# cat /etc/passwd
查看是否产生了新用户,UID和GID为0
的用户
[root@ecs-jWjfm ~]# grep "0" /etc/pa