国产亚洲精品福利在线无卡一,国产精久久一区二区三区,亚洲精品无码国模,精品久久久久久无码专区不卡

當(dāng)前位置: 首頁 > news >正文

網(wǎng)站建設(shè)與網(wǎng)頁制作盒子模型360優(yōu)化大師官方最新

網(wǎng)站建設(shè)與網(wǎng)頁制作盒子模型,360優(yōu)化大師官方最新,37網(wǎng)游,有沒有幫忙做網(wǎng)站的目錄 1.黑客入侵后的利用思路 2.入侵排查思路 2.1.賬號安全 2.1.1.用戶信息文件/etc/passwd 2.1.2.影子文件/etc/shadow 2.1.3.入侵排查 2.1.3.1.排查當(dāng)前系統(tǒng)登錄信息 2.1.4.2.查詢可以遠(yuǎn)程登錄的賬號信息 2.2.歷史命令 2.2.1.基本使用 2.2.1.1.root歷史命令 2.2.…

目錄

1.黑客入侵后的利用思路

2.入侵排查思路

2.1.賬號安全

2.1.1.用戶信息文件/etc/passwd

2.1.2.影子文件/etc/shadow

2.1.3.入侵排查

2.1.3.1.排查當(dāng)前系統(tǒng)登錄信息

2.1.4.2.查詢可以遠(yuǎn)程登錄的賬號信息

2.2.歷史命令

2.2.1.基本使用

2.2.1.1.root歷史命令

2.2.1.2.打開/home各賬號目錄下的.bash_history,查看普通賬號的歷史命令

2.2.1.3.歷史操作命令清除

2.2.2.入侵排查

2.3.檢查異常端口

2.4.檢查異常進(jìn)程

2.5.檢查開機(jī)啟動項

2.5.1.基本使用

2.5.1.1.系統(tǒng)運(yùn)行級別示意圖

2.5.1.3.開機(jī)啟動配置文件

2.5.1.4.腳本開機(jī)自啟案例

2.5.2.入侵排查

2.6.檢查定時任務(wù)

2.6.1.使用crontab創(chuàng)建計劃任務(wù)

2.6.1.1.基本命令

2.6.1.2.利用anacron實現(xiàn)異步定時任務(wù)調(diào)度

2.6.2.入侵排查

2.7.檢查服務(wù)

2.7.1.服務(wù)自啟動

2.7.1.1.第一種修改方法

2.7.1.2.第二種修改方法

2.7.2.入侵排查

2.8.檢查異常文件

2.9.1.linux系統(tǒng)日志默認(rèn)存放路徑

2.9.2.常見服務(wù)的日志文件路徑

2.9.3.日志分析技巧

2.9.3.1.定位有多少IP在爆破主機(jī)的root賬號

2.9.3.2.登錄成功的IP有哪些

2.9.3.3.增加一個用戶kali日志

3.1.Rootkit查殺

3.1.1.chkrootkit

3.1.1.1.下載

3.1.1.2.使用方法

3.1.2.rkhunter

3.1.2.1.下載

3.1.2.2.使用方法

3.2.病毒查殺clamav

3.2.1.下載地址

3.2.2.安裝

3.2.2.1.安裝方式1

3.2.2.2.安裝方式2

3.3.webshell查殺

3.4.linux安裝檢查腳本


1.黑客入侵后的利用思路

黑客入侵后的利用思路可以包括以下幾個方面:

  1. 篡改網(wǎng)頁:查找對應(yīng)網(wǎng)站首頁文件路徑、查看文件時間、內(nèi)容。
  2. 創(chuàng)建超級用戶:查看password、shadow文件時間、內(nèi)容;查看登錄成功時間和不成功事件查看機(jī)器當(dāng)前登錄的全部用戶;查看機(jī)器創(chuàng)建以來登陸過的用戶;查看機(jī)器所有用戶的連接時間(小時);查看歷史命令;查看ssh遠(yuǎn)程連接情況:黑客刪除登錄日志文件(rm -rf /var/log/secure)、防守者恢復(fù)被黑客刪除的文件(lsof grep /var/log/secure)
  3. 挖礦:查詢異常進(jìn)程所對應(yīng)的執(zhí)行腳本文件 ,top命令查看異常進(jìn)程對應(yīng)的PID
  4. 內(nèi)網(wǎng)滲透:攻擊者利用防守:反彈shell、植入cs/ms木馬;防守思路:查看異常流量;使用tcpdump抓取網(wǎng)絡(luò)包查看流量情況

2.入侵排查思路

2.1.賬號安全

2.1.1.用戶信息文件/etc/passwd

檢查是否存在異常用戶或未知用戶。

關(guān)注用戶權(quán)限設(shè)置,特別是特權(quán)用戶(如root)。

root:x:0:0:root:/root:/bin/bash
account:password:UID:GID:GECOS:directory:shell
用戶名:密碼:用戶ID:組id:用戶說明:家目錄:登陸之后shell
注意:無密碼只允許本機(jī)登錄,不允許遠(yuǎn)程登錄

2.1.2.影子文件/etc/shadow

影子文件存儲了用戶的加密密碼信息。

檢查密碼字段是否被篡改或存在異常。

注意:直接查看/etc/shadow文件需要root權(quán)限,且出于安全考慮,通常不會直接顯示密碼哈希值。

root:$6$oGLFhf899ckdeMC2p3ZetrE$X485ouEWFSEmSgsWEH78423UD4.kMHx6qgbTqwNVC5oOAouXvcjQSt.Ft7ql1WpkopY0UV9ajBwUt1DpYxTCVvI/:16809:0:99999:7:::
用戶名:加密密碼:密碼最后一次修改日期:兩次密碼的修改時間間隔:密碼有效期:密碼修改到期到警告天數(shù):密碼過期之后的寬限天數(shù):賬號失效時間:保留

2.1.3.入侵排查

2.1.3.1.排查當(dāng)前系統(tǒng)登錄信息

使用whow命令查看當(dāng)前登錄用戶。

awk文本處理工具,用于模式掃描和處理語言

who   		#查看當(dāng)前登錄用戶(tty表示本地登錄,pts遠(yuǎn)程登錄)
w     		#查看系統(tǒng)信息,想知道某一時刻用戶的行為
uptime  	#查看登錄多久、多少用戶、負(fù)載
awk -F: '$3==0{print $1}' /etc/passwd
-F來指定分隔符,默認(rèn)的字段分隔符是任意空白字符(空格或者TAB)
awk的數(shù)據(jù)字段變量:$0表示整行文本$1表示文本中第一個數(shù)據(jù)字段$2表示文本中第二個數(shù)據(jù)字段$n表示文本中第n個數(shù)據(jù)字段awk的用-F來指定分隔符
awk命令的完整語法:awk ‘BEGIN{commands}pattern{commands}END{commands}’ file1BEGIN是處理數(shù)據(jù)前執(zhí)行的命令,END是處理數(shù)據(jù)后執(zhí)行的命令,commands指的是awk里			面的子命令,并不是shell中的mkdir、ls等命令
2.1.4.2.查詢可以遠(yuǎn)程登錄的賬號信息

檢查/etc/ssh/sshd_config文件中的AllowUsersDenyUsers設(shè)置

grep -E '^AllowUsers|^DenyUsers' /etc/ssh/sshd_config
 awk '/\$1|\$6/{print $1}' /etc/shadow

除root賬號外,其他賬號是否存在sudo權(quán)限,如非管理需要,普通賬號應(yīng)刪除sudo權(quán)限。

 more /etc/sudoers |grep -v "^#|^$" |grep "ALL=(ALL)"
usermod -L user   #禁用賬號,賬號無法登錄,/etc/shadow第二欄為!開頭
userdel user      #刪除user用戶
userdel -r user   #將刪除user用戶,并且將/home目錄下的user目錄一并刪除

2.2.歷史命令

2.2.1.基本使用

2.2.1.1.root歷史命令
history 

使用history命令查看root用戶的歷史命令。

2.2.1.2.打開/home各賬號目錄下的.bash_history,查看普通賬號的歷史命令

為歷史的命令增加登錄的IP地址、執(zhí)行命令時間等信息。將username替換為具體用戶的用戶名。

cat /home/username/.bash_history
2.2.1.3.歷史操作命令清除

清除當(dāng)前shell會話的歷史記錄,要清除所有用戶的歷史記錄,可以刪除每個用戶主目錄下的.bash_history文件。

history -c  #此命令并不會清除保存在文件中的記錄,因此需要手動刪除.bash_profile文件中的記錄

2.2.2.入侵排查

檢查歷史命令中是否存在異常操作,如未知命令、系統(tǒng)修改命令等

進(jìn)入用戶目錄下:

cat .bash_history >> history.txt

2.3.檢查異常端口

使用netstatss命令檢查當(dāng)前系統(tǒng)開放的端口,分析可疑端口、ip、PID

netstat -antlp|more
# 或
ss -tuln

關(guān)注非標(biāo)準(zhǔn)端口和未知服務(wù)的端口

2.4.檢查異常進(jìn)程

使用ps命令查看當(dāng)前系統(tǒng)中的進(jìn)程。

http://aloenet.com.cn/news/46513.html

相關(guān)文章:

  • 海南新聞中心網(wǎng)站seo批量查詢工具
  • 南陽網(wǎng)站推廣外包電商平臺排行榜
  • 網(wǎng)站建設(shè)自學(xué) 優(yōu)幫云比較好的網(wǎng)絡(luò)優(yōu)化公司
  • 專門做ppt的網(wǎng)站名稱北京百度公司地址在哪里
  • 深圳 網(wǎng)站開發(fā)公司電話seo導(dǎo)航
  • 大連市營商環(huán)境建設(shè)監(jiān)督局網(wǎng)站徐州網(wǎng)頁關(guān)鍵詞優(yōu)化
  • 公司門戶網(wǎng)站該怎么做ciliba最佳磁力搜索引擎
  • java公司網(wǎng)站怎么做電商網(wǎng)址
  • 網(wǎng)站開發(fā)項目案例百度一下網(wǎng)頁首頁
  • 做視頻類網(wǎng)站需要哪些許可證網(wǎng)絡(luò)運(yùn)營seo是什么
  • 深圳市建設(shè)信息網(wǎng)官網(wǎng)寧波seo怎么推廣
  • 電子商務(wù)網(wǎng)站分析搜索引擎營銷的過程
  • 購買了網(wǎng)站如何使用嗎看片應(yīng)該搜什么關(guān)鍵詞哪些詞
  • 網(wǎng)站如何做搜索功能的seo入門書籍
  • 長沙網(wǎng)站備案app拉新任務(wù)平臺
  • 網(wǎng)站的后端怎么開發(fā)編程培訓(xùn)
  • 如何在外管局網(wǎng)站上做a合同找公司做網(wǎng)站多少錢
  • 如何創(chuàng)建網(wǎng)站的第一步外鏈平臺
  • wordpress游客不加載圖片網(wǎng)站建設(shè)優(yōu)化推廣
  • 做網(wǎng)站跳轉(zhuǎn)百度競價廣告
  • 品牌網(wǎng)站建設(shè) 杭州啟動互聯(lián)全網(wǎng)營銷推廣
  • 原創(chuàng)網(wǎng)站設(shè)計個人能接廣告聯(lián)盟嗎
  • 楊和網(wǎng)站建設(shè)學(xué)校網(wǎng)站模板
  • 呼和浩特網(wǎng)站建設(shè)哪家好百度官網(wǎng)認(rèn)證多少錢
  • 公司門戶網(wǎng)站開發(fā)熱點事件
  • 個人定制網(wǎng)站軟件關(guān)鍵詞排名
  • 企業(yè)網(wǎng)站建設(shè)三個原則買外鏈有用嗎
  • vps做自己的網(wǎng)站抖音推廣引流
  • 活動手機(jī)網(wǎng)站開發(fā)百度聯(lián)盟怎么加入
  • 國內(nèi)優(yōu)秀網(wǎng)站營銷推廣方案設(shè)計