在日常繁琐的运维工作中,对linux服务器进行安全检查是一个非常重要的环节。今天,分享一下如何检查linux系统是否遭受了入侵?
一、是否入侵检查
1)检查系统日志
shell
2)检查系统用户
shell
3)检查异常进程
shell
4)检查异常系统文件
shell
5)检查系统文件完整性
shell
6)检查RPM的完整性
shell
7)检查网络
shell
8)检查系统计划任务
shell
9)检查系统后门
shell
10)检查系统服务
shell
11)检查rootkit
shell
二、linux系统被入侵/中毒的表象
JavaScript
三、顺便说下一次Linux系统被入侵/中毒的解决过程
shell
----------------------------------------------------
shell
----------------------------------------------------
四、怎样确保linux系统安全
shell
--------------------------------------------------------- 发现一次服务器被getshell渗透的解决办法:
shell
-----------------------------------------------------------------------------------------------------------
比如: 在一台服务器上,已经启动了80端口的nginx进程,但是执行“lsof -i:80”或者”ps -ef”命令后,没有任何信息输出!这是为什么? 怀疑机器上的ps命令被人黑了!执行:
shell
-------------------------记一次Linux操作系统被入侵的排查过程--------------------------------------
shell