- 工信部備案號 滇ICP備05000110號-1
- 滇公安備案 滇53010302000111
- 增值電信業(yè)務(wù)經(jīng)營許可證 B1.B2-20181647、滇B1.B2-20190004
- 云南互聯(lián)網(wǎng)協(xié)會理事單位
- 安全聯(lián)盟認(rèn)證網(wǎng)站身份V標(biāo)記
- 域名注冊服務(wù)機構(gòu)許可:滇D3-20230001
- 代理域名注冊服務(wù)機構(gòu):新網(wǎng)數(shù)碼
下面藍(lán)隊網(wǎng)絡(luò)就云服務(wù)器 Linux 常見安全檢查方法進(jìn)行概要說明:
一、檢查系統(tǒng)密碼文件,查看文件修改日期
# ls -l /etc/passwd
二、查看 passwd 文件中有哪些特權(quán)用戶
# awk -F: '$3= =0 {print $1}' /etc/passwd
三、查看系統(tǒng)里有沒有空口令帳戶
# awk -F: 'length($2)= =0 {print $1}' /etc/shadow
四、檢查系統(tǒng)守護(hù)進(jìn)程
# cat /etc/inetd.conf | grep -v "^#"
五、檢查網(wǎng)絡(luò)連接和監(jiān)聽端口
# netstat –an# netstat –rn# ifconfig –a
六、查看正常情況下登錄到本機的所有用戶的歷史記錄
# last
七、檢查系統(tǒng)中的 core 文件
# find / -name core -exec ls -l {} ;
八、檢查系統(tǒng)文件完整性
# rpm –qf /bin/ls# rpm -qf /bin/login# md5sum –b 文件名# md5sum –t 文件名
九、查找是否有后門
# cat /etc/crontab# ls /var/spool/cron/# cat /etc/rc.d/rc.local# ls /etc/rc.d# ls /etc/rc3.d# find / -type f -perm 4000
售前咨詢
售后咨詢
備案咨詢
二維碼
TOP