首页 > 其他分享 >如何查看服务器是否被攻击过

如何查看服务器是否被攻击过

时间:2023-06-30 14:34:41浏览次数:47  
标签:sort secure 查看 攻击 var 服务器 日志 log

我用的是CentOS7.4

 

一、先从linux日志下手排查

  1.1、linux日志默认存放位置:/var/log/

  1.2、必看日志:/var/log/secure、/var/log/history

/var/log/lastlog     记录系统所有用户最后一次登录时间的日志
/var/log/secure     记录验证和授权方面的信息、只要登录linux都会被记录,甚至添加、修改用户都会记录

 

  1、查看secure日志的最后15行:

 

  2、查看有多少ip在爆破服务的root账号:哈,还真不少

grep "Failed password for root" /var/log/secure | awk '{print $11}' | sort | uniq -c | sort -nr

 

 

  3、查看成功登录过的ip有哪些:只有两个,两个都是我自己使用过的电脑连接的服务器,看来没有被黑进来过

grep "Accepted" /var/log/secure | awk '{print $11}' | sort | uniq -c | sort -nr | more

 

  4、查看登录成功的日期、用户名、ip:

grep "Accepted" /var/log/secure | awk '{print $1, $2, $3, $9, $11}'

 

 

  5、查看服务器所有用户最近一次登录信息:

lastlog

 

 

 

 

 

 

二、查看服务器的cpu占用率

  1、如果某个程序不是自己的项目程序,并且占用率超过70%,大概率是中了挖矿病毒

ps aux --sort -pcpu

 

 

  

  2、动态查看进程使用情况:top

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

标签:sort,secure,查看,攻击,var,服务器,日志,log
From: https://www.cnblogs.com/spll/p/17516714.html

相关文章

  • 哪些行业需要服务器支撑
    哪些行业需要服务器支撑随着互联网络不断的发展,无论是企业还是个人,都开始往互联网方向发展,建立自己的网站,然而这部分的公司大都比较缺乏技术人员维护互联网这块的工作,这时选择托管或者租用是最好的方式,不仅技术维护方便,还节约成本那么,哪些行业对服务器的依赖较强呢1、游戏行业大型......
  • 【HMS Core】Health Kit 服务器应用开发,存储与查询数据
    ​【问题描述】1、以查询腕表步数数据为例,开发权限是读权限,难道不是直接发送请求->查询用户的腕表步数数据吗?其他的运动数据是不是也要创建数据采集器?2、华为运动健康服务--申请账户服务,账户接入方式(仅中国大陆),请问(仅中国大陆)账户怎么判定? 【解决方案】1、如果您仅需要获......
  • python -m sysconfig快速查看 Python 的环境信息
    C:\Users\daizichuan>python-msysconfigPlatform:"win-amd64"Pythonversion:"3.10"Currentinstallationscheme:"nt"Paths:data="D:\miniconda3"include="D:\miniconda3\Include&quo......
  • 关于ext2-ext3-ext4文件系统的创建及基本信息的查看
    本文使用的操作系统:RedHatEnterpriseLinuxrelease8.7(Ootpa)关于ext2-ext3-ext4文件系统的创建,分别如下:[root@qq-5201351~]#mkfs.ext2/dev/nvme1n1[root@qq-5201351~]#mkfs.ext3/dev/nvme1n1[root@qq-5201351~]#mkfs.ext4/dev/nvme1n1说明:通过以上3种方式......
  • Dell服务器配置RIAD并创建热备盘
    在系统启动期间,按F2键进入SystemSetup(系统设置)主菜单单击DeviceSettings(设备设置)。单击所需的RAIDcontroller(RAID控制器)设备。4.单击ConfigurationManagement(配置管理)。单击CreateVirtualDisk(创建虚拟磁盘)。单击SelectPhysicalDisks(选择物理磁盘)。选择对应的......
  • celery笔记九之task运行结果查看
    本文首发于公众号:Hunter后端原文链接:celery笔记九之task运行结果查看这一篇笔记介绍一下celery的task运行之后结果的查看。前面我们使用的配置是这样的:#settings.pyCELERY_RESULT_BACKEND="redis://localhost/1"是将task的运行结果保存在redis的第二个数据......
  • 代理服务器之 squid、lvs、nginx、haproxy之间的区别
    代理服务器之squid、lvs、nginx、haproxy之间的区别代理服务可简单的分为正向代理和反向代理1、正向代理正向代理服务器:squid用于代理内部网络对Internet的连接请求(如VPN/NAT),客户端指定代理服务器,并将本来要直接发送给目标Web服务器的HTTP请求先发送到代理服务器上......
  • c#轻量级高并发物联网服务器接收程序源码(仅仅是接收硬件数据程序,没有web端
    c#轻量级高并发物联网服务器接收程序源码(仅仅是接收硬件数据程序,没有web端,不是java,协议自己写,如果问及这些问题统统不回复。),对接几万个设备没问题,数据库采用ef6+sqlite,可改ef+MySQL.该程序只是源码使用示例,里面有使用方法,自己研究,难度属中上层不建议新手拿原创文章,转载请说明出处......
  • stm32 IAP升级 OTA升级 野外设备远程升级 自建FTP服务器升级 多App备份 切换,防变砖
    stm32IAP升级OTA升级野外设备远程升级自建FTP服务器升级 多App备份切换,防变砖芯片stm32f103系列4G模块EC200T程序简介:一个bootloader程序 多个主程序程序可相互切换主程序A出厂前烧录,永不更改,用于升级失败后,做应急程序使用,保障单片机不变砖主程序B日常运行,可升级......
  • Git Credential Manger账号密码查看
      ......