欢迎来到尧图网

客户服务 关于我们

您的位置:首页 > 房产 > 建筑 > Linux入侵排查

Linux入侵排查

2025/10/2 3:29:36 来源:https://blog.csdn.net/qq_73611706/article/details/144545867  浏览:    关键词:Linux入侵排查

1.查看有哪些用户登录了服务器

命令:who

如果存在可疑用户,使用kill pid杀死对应进程

2.查看是否新增可疑用户

命令:cat /etc/passwd

3.排查木马

命令:netstat -anp   ps -x

查看是否有可疑外联ip或域名,然后根据可疑进程的pid,查看对应进程的执行文件

4.删除找到的木马

命令:find / -name 木马名

          rm -rf 木马路径

根据刚刚找到的木马,找到木马所在的路径,然后删除。

5.查看并删除木马的启动项

命令:grep -r  "木马名" /var

也可以在其它路径下找找,比如/tmp

6.查看计划任务

命令:cat /var/spool/cron/crontabs/*

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com

热搜词