文章目录
前言
本篇文章主要是以我们日常的运维工作中对Linux服务器进行安全检查,进一步介绍如何使用具体命令来对Linux服务器被入侵进行一系列的安全排查。
一、Linux入侵检查
检查系统日志
检查系统错误登录日志,统计IP重试次数,该命令是查看系统登录日志,例如被reboot或具体登录情况。
[root@ecs-jWjfm ~]# last
检查系统用户
查看是否有异常用户
[root@ecs-jWjfm ~]# cat /etc/passwd
查看是否产生了新用户,UID和GID为0
的用户
[root@ecs-jWjfm ~]# grep "0" /etc/pa