- 工信部備案號 滇ICP備05000110號-1
- 滇公安備案 滇53010302000111
- 增值電信業(yè)務經營許可證 B1.B2-20181647、滇B1.B2-20190004
- 云南互聯網協會理事單位
- 安全聯盟認證網站身份V標記
- 域名注冊服務機構許可:滇D3-20230001
- 代理域名注冊服務機構:新網數碼
可以用top命令查看是否有占用CPU較高的進程,下面截圖的進程異常,并且占用較高CPU
如果判斷不是用戶自己上傳的,很有可能系統(tǒng)被黑或數據庫被黑
可以使用crontab -l檢查定時任務是否異常,比如 1 20 * /bin/rm -rf /home/wwwroot計劃執(zhí)行刪除wwwroot目錄,可能存在異常。
查看定時任務
[root@xiaoz home]# crontab -l
*/20 * * * * /usr/sbin/ntpdate pool.ntp.org > /dev/null 2>&1*
1 20 * * /bin/rm -rf /home/wwwroot
檢查這個目錄是否有異常文件,或者一些奇怪的文件擁有x可執(zhí)行權限。ll -t按照時間排序,最近添加的、一些不認識的服務,打開查看執(zhí)行內容分析。
vi /etc/rc.local
是否有加載異常啟動。如果有都需核實是否正常。
vi /etc/passwd 是否有異常賬戶,第三個參數:500以上就是后面建的賬戶,其它則為系統(tǒng)的用戶.
使用常用命令檢查
history:查看歷史命令
crontab -l:查看定時任務
cat /etc/passwd:查看已經創(chuàng)建的用戶
cat /etc/group:查看組
who:當前在線用戶
who /var/log/wtmp:最近登錄情況
screen -ls:列出所有session
linux安全建議。
不要安裝來歷不明的一鍵腳本。
盡量避免直接使用root用戶。
使用較為復雜的密碼或者使用密鑰登錄。
修改SSH默認端口。
關閉數據庫遠程連接。
檢查/etc/init.d/目錄是否有異常文件或權限異常。
crontab -l檢查是否有異常的定時任務。
top查看是否有異常進程。
who /var/log/wtmp查看最近幾次登錄是否有異常IP。
linux pid進程PID值0-299為系統(tǒng)進程。
1.windows進程PID值0-999為系統(tǒng)進程;linux pid進程PID值0-299為系統(tǒng)進程。 進程名稱看起來是系統(tǒng)的,但是pid很高,這種進程就有可能是偽造有問題,需核實。
2.windows\linux常見進程名需掌握。
售前咨詢
售后咨詢
備案咨詢
二維碼
TOP