【应急响应】Linux植入恶意程序排查流程

文章目录


前言

本篇文章主要是以我们日常的运维工作中对Linux服务器进行安全检查,进一步介绍如何使用具体命令来对Linux服务器被入侵进行一系列的安全排查。


一、Linux入侵检查

检查系统日志

检查系统错误登录日志,统计IP重试次数,该命令是查看系统登录日志,例如被reboot或具体登录情况。

复制代码
[root@ecs-jWjfm ~]# last


检查系统用户

查看是否有异常用户

复制代码
[root@ecs-jWjfm ~]# cat /etc/passwd

查看是否产生了新用户,UID和GID为0的用户

复制代码
[root@ecs-jWjfm ~]# grep "0" /etc/pa
相关推荐
奈斯先生Vector26 分钟前
告别工具碎片化:基于 Nano Banana 全模态 AI 聚合架构搭建“文本-图像-视频”自动化协同生产线
运维·数据库·人工智能·架构·自动化·aigc·音视频
DLYSB_2 小时前
AIOps 大模型实战:基于 LangChain 运维 Agent 的根因诊断与现场声光播报闭环
运维·langchain·报警灯
一可米3 小时前
gitHub.com Actions自动化发布
运维·自动化·github
智塑未来4 小时前
证券公司智能运维平台哪个品牌做得好?擎创科技智能运维 2.0 适配券商全场景
运维·科技·区块链
酷可达拉斯5 小时前
自动化运维-ansible配置文件与主机清单
linux·运维·自动化·ansible
来者皆善6 小时前
ZYNQ linux上使用 USB CDC ACM
linux·运维·服务器
4/5$全真龙门6 小时前
廉价易行的内网穿透
运维
缓慢更新7 小时前
企业档案管理系统迁移实录:从文件服务器到智能检索引擎
运维·服务器
小北的AI科技分享7 小时前
企业AI开发:从技术选型到落地的关键路径
运维·模型·评估
Dawn-bit7 小时前
Linux磁盘分区与Swap和磁盘故障查询
linux·运维·服务器·网络·云计算