【应急响应】Linux植入恶意程序排查流程

文章目录


前言

本篇文章主要是以我们日常的运维工作中对Linux服务器进行安全检查,进一步介绍如何使用具体命令来对Linux服务器被入侵进行一系列的安全排查。


一、Linux入侵检查

检查系统日志

检查系统错误登录日志,统计IP重试次数,该命令是查看系统登录日志,例如被reboot或具体登录情况。

复制代码
[root@ecs-jWjfm ~]# last


检查系统用户

查看是否有异常用户

复制代码
[root@ecs-jWjfm ~]# cat /etc/passwd

查看是否产生了新用户,UID和GID为0的用户

复制代码
[root@ecs-jWjfm ~]# grep "0" /etc/pa
相关推荐
IT邦德1 小时前
Dify1.6基于ubuntu系统的部署实战
linux·运维·ubuntu
蓝速科技2 小时前
蓝速科技会议电子门牌规模化部署与运维成本实测
运维·科技
许彰午2 小时前
# allbytaskid——一个接口扛六个DataStore
运维·服务器·php
牛奶咖啡132 小时前
AI助力运维——AIGC运维应用实践—Deepseek的介绍与本地部署选型
运维·人工智能·deepseek·deepseek能做什么·deepseek本地部署配置·本地部署选型避坑原则·本地部署的典型方案
木白CPP2 小时前
Linux 驱动UART子系统源码分析
linux·运维·服务器·驱动开发·嵌入式硬件·开源软件
-今昭-3 小时前
HAProxy 负载均衡部署
运维·负载均衡
RisunJan3 小时前
Linux命令-times(进程累计时间显示)
linux·运维·chrome
xiaoxiangsiyan4 小时前
RHCE2026完整版全知识点清单
运维·网络·学习·自动化·rhce
风控PM说4 小时前
自动化风控策略生成:基于决策树的方法
运维·决策树·自动化
Java&Develop5 小时前
QuantDinger 宝塔 Linux 部署完整指南
linux·运维·状态模式