超全面的Linux应急响应技巧
|
监控守护进程的行为:lsof-p[pid]
扫描是否存在恶意驱动枚举/扫描系统驱动:lsmod 安装chkrootkit进行扫描:
安装rkhunter进行扫描: Wget https://nchc.dl.sourceforge.net/project/rkhunter/rkhunter/1.4.4/rkhunter-1.4.4.tar.gz tar -zxvf rkhunter-1.4.4.tar.gz cd rkhunter-1.4.4 ./installer.sh --install rkhunter -c 最后一个环节往往是大家比较容易遗忘的,Linux平台下90%的病毒是通过网络传播感染的,所以,你的主机之所以会感染病毒,大部分原因也是因为Web安全防护不够,赶紧检查一下。 修改SSH弱密码 查询log主机登陆日志:
定位有爆破的源IP:
爆破日志的用户名密码:
SSH爆破是Linux病毒最常用的传播手段,若存在弱密码的主机很容易被其他感染主机SSH爆破成功,从而再次感染病毒。 添加命令审计为历史的命令增加登录的IP地址、执行命令时间等信息: [1]保存1万条命令:
[2]在/etc/profile的文件尾部添加如下行数配置信息:
[3]让配置生效:
生成效果:
打上常见Web漏洞补丁结尾 Linux平台下的恶意软件威胁以僵尸网络蠕虫和挖矿病毒为主,由于Linux大多作为服务器暴露在公网,且Web应用的漏洞层出不穷,所以很容易被大范围入侵,如常见的病毒:DDG、systemdMiner、BillGates、watchdogs、XorDDos,在很多Linux上都有。大家要养成不使用弱密码、勤打补丁的好习惯。 【编辑推荐】
点赞 0 (编辑:济宁站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- win10不停安装垃圾软件该怎么办
- 通过Internet在Windows上安装Linux文件系统的最佳方法?
- windows-server-2008 – 为什么任务管理器不显示来自Hyper-
- iOS 13安装率超50%:而Android 9一年了安装率不足25%
- win10通知中心怎么关掉声音 win10通知中心声音设置方法
- windows-server-2008-r2 – 远程桌面连接屏幕完全黑,但服务
- 在优麒麟上使用Electron开发桌面应用
- 什么是Windows 7 N / KN / VL版本?
- Windows 10还原系统会删除文件吗?Windows 10系统还原运作方
- Win10电脑桌面网络变为network如何更改回去?


