首页 > 系统相关 >Linux系统木马查杀

Linux系统木马查杀

时间:2022-11-01 13:34:40浏览次数:77  
标签:文件 查看 查杀 etc 查找 木马 Linux 进程

1、

https://help.aliyun.com/document_detail/140335.html?spm=a2c4g.11186623.0.0.5d891ddd2RNbCj

2、

查找详细的入侵痕迹

  • 执行last,lastlog命令,查看最近登录的账户和登录时间,锁定异常账户。
  • 执行grep -i Accepted /var/log/secure命令,查看远程登录成功的IP地址。
  • 执行以下命令,查找计划任务。  
    cat /var/spool/cron/
    cat /etc/cron.hourly
    cat /etc/crontab
  • 执行find / -ctime 1通过文件状态最后修改时间来查找木马文件。
  • 检查/etc/passwd和/etc/shadow文件,确认是否有可疑用户。
  • 检查临时目录/tmp、/vat/tmp、/dev/shm下的文件,这些目录权限是1777,容易被上传木马文件。
  • 查看端口对外的服务日志是否存在异常,例如:tomcat、nginx。
  • 执行service --status-all | grep running,查看当前运行的服务中是否存在异常。
  • 执行chkconfig --list | grep :on,查看自启动的服务中是否存在异常。
  • 执行ls -lt /etc/init.d/ | head,查看是否有异常启动脚本。

步骤三:使用常用木马查杀命令

 
命令功能
ps,top 查看运行的进程和进程系统资源占用情况,查找异常进程。
pstree 以树状图的形式显示进程间的关系。
lsof 查看进程打开的文件、文件或目录被哪个进程占用、打开某个端口的进程、系统所有打开的端口等信息。
netstat 查看系统监听的所有端口、网络连接情况,查找连接数过多的IP地址等信息。
iftop 监控TCP连接实时网络流量,可分别分析出入流量并进行排序,查找出流量异常的IP地址。
nethogs 监控每个进程使用的网络流量,并从高到低排序,方便查找出流量异常的进程。
strace 追踪一个进程执行的系统调用,分析木马进程的运行情况。
strings 输出文件中可打印的字符串,可用来分析木马程序。

标签:文件,查看,查杀,etc,查找,木马,Linux,进程
From: https://www.cnblogs.com/yaok430/p/16847350.html

相关文章

  • 学习笔记-Linux 安全
    Linux安全免责声明本文档仅供学习和研究使用,请勿使用文中的技术源码用于非法用途,任何人造成的任何负面影响,与本人无关.漏洞利用OS-ExploitsLOLLivingOffT......
  • Linux查看磁盘使用空间
    分享知识传递快乐 最近公司服务器磁盘空间总是时不时的爆满,导致服务器持掉,故写此定时任务来判断磁盘空间。在里省略定时任务代码,直接看Shell命令执行操作。先来认识和了解......
  • Linux整合LNMP(Centos7.4+Nginx+PHP+MariaDB)
    分享知识传递快乐 由于之前写过Windows整合方式,有很多相同的地方,在此就不过多重复写了,参考下面几篇文章就够用了。​​Win7整合WNMP(Linux整合LNMP(Centos7.4+Nginx+PHP+Mar......
  • Linux开机界面出现多个选项
    开机后,界面出现多个选项  前俩个是选项是正常启动项,第三个选项是急救模式启动(系统出项问题不能正常启动时使用并修复系统)  进入默认的第一个选项报错KernelPanic......
  • Linux运行程序的3中方式
    Linux环境运行程序一、交互式命令运行这是Linux执行程序最常用的一种方式,通过shell在交互命令行里面运行。这种模式的缺点是,一旦当前的交互命令行退出,程序就停止运行......
  • linux getuptime 系统启动时间
      packagewebtest/*#include<unistd.h>#include<sys/types.h>#include<pwd.h>#include<stdlib.h>*/import"C"import("fmt""io/ioutil""strconv"......
  • linux下 ubantu 使用笔记本电脑摄像头,v4l2采集摄像头数据
    1虚拟机添加usb控制器,注意选择兼容3.1  2添加移动设备 3在ubantu中输入命令行cheese检测摄像头是否工作正常4gcc编译如下代码,注意根据摄像头支持的格式......
  • Linux学习之进程
    通过ps命令可以查看到command为ttyn的就是它对应的进程,对应linux/dev/目录下的一个文件。进程进程process是指正在执行的程序;是程序正在运行的一个实例。它由程序指令......
  • linux 中打包命令tar的使用
     001、打包[root@pc1test3]#lsa.txtb.txtc.mapdf110tmp1[root@pc1test3]#tar-cfall.tar*##打包[root@pc1test3]#lsall.tara.txtb.txt......
  • Linux系统--判断文件、文件夹是否存在(Linux)
    Linux系统--判断文件、文件夹是否存在(Linux)一、判断文件是否存在例如:想判断/home/user/user-c/document.txt文件是否存在1、创建shell脚本文件命令:touchjudge_f.shjud......