成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

判斷Linux系統是否被非法進入,你需要幾步?9個小技巧分享!

系統 Linux
對于在線運行的業務系統,安全性是一個至關重要的問題。服務器被非法進入最常見的表現有:由內向外發送大量數據包(被DDOS肉雞)、服務器資源被耗盡(被挖礦)、不正常的端口連接(反向shell)、服務器日志被惡意刪除等..排除Linux系統管理員操作不當的情況,如何檢測自己的系統是否被非法進入呢?下面跟大家簡單分享實用的幾個小技巧~

 對于在線運行的業務系統,安全性是一個至關重要的問題。服務器被非法進入最常見的表現有:由內向外發送大量數據包(被DDOS肉雞)、服務器資源被耗盡(被挖礦)、不正常的端口連接(反向shell)、服務器日志被惡意刪除等..排除Linux系統管理員操作不當的情況,如何檢測自己的系統是否被非法進入呢?下面跟大家簡單分享實用的幾個小技巧~

一、檢查系統日志

1.1 檢查系統登陸日志,統計IP重試登陸的次數。

對于惡意登陸的系統行為,在日志中會留下蛛絲馬跡,通過檢查系統登陸日志,統計重試登陸的次數,能看到哪些IP及哪些用戶在惡意登陸系統。

  1. # lastb root | awk '{print $3}' | sort | uniq -c | sort -nr| more 

 

 

說明:

lastb命令,該命令需要root權限,可以顯示所有登陸信息,也可以顯示指定用戶的信息,后面直接跟相關的用戶即可。

二、檢查系統用戶

​對于非法進入行為,往往通過檢查系統用戶,可以發現一些蛛絲馬跡,比如有沒有異常新增用戶及提權用戶。通過對系統用戶的檢查,是檢測的重要方面。

2.1 查看是否有異常的系統用戶

  1. cat /etc/passwd 

 

 

2.2 檢查是否有新用戶尤其是UID和GID為0的用戶

  1. awk -F":" '{if($3 == 0){print $1}}' /etc/passwd 

 


2.3 檢查是否存在空口令賬戶

  1. awk -F: '{if(length($2)==0) {print $1}}' /etc/passwd 

 

 

三、檢查系統異常進程

​對于被非法進入的系統,可以通過查看進程,確認有哪些異常非系統及非業務的進程在運行,通過對這些異樣進程的檢查,查找惡意程序的來源。

3.1 使用ps -ef命令查看進程

  1. ps -ef 

 


 

尤其注意UID為root的進程

3.2 查看該進程所打開的端口和文件

  1. lsof -p pid 

 

 

3.3 檢查隱藏進程

  1. ps -ef | awk '{print $2}'| sort -n | uniq >1; ls /proc |sort -n|uniq >2;diff -y -W 40 1 2 
說明:

lunux所有的進程在/proc均有記錄,需要注意,這里的信息是最詳細。

四、檢查系統異常文件

​對于被非法進入的系統,通過檢查系統異常文件,可以追蹤非法進入的信息,比如檢查一下SUID的文件,一些空格文件等。

4.1 檢查一下 SUID的文件

  1. # find / -uid 0 -perm 4000 -print 

4.2 檢查大于10M的文件

  1. # find / -size +10000k –print 

4.3 檢查空格文件

  1. # find / -name “…” –print 
  2. # find / -name “.. ” –print 
  3. # find / -name “. ” –print 
  4. # find / -name ” ” –print 

4.4 檢查系統中的core文件

  1. # find / -name core -exec ls -l {} () 

五、檢查系統文件的完整性 

​系統文件的完整性是非法進入檢測的重要方面,尤其通過對一些常用系統命令的md5值的檢查,可以判斷系統是否被非法進入,比如ls,ping等 這些常用 的命令被惡意程序篡改后,我們在執行這些系統命令的時候,實際上在執行惡意程序。

5.1 檢查linux系統文件的完整性

尤其注意以下幾個目錄 /sbin,/bin,/usr/bin

  1. 例如: 
  2. # whereis ls 
  3. # md5sum /usr/bin/ls 

當然也可以寫成腳本的形式,對批量生成系統文件md5值與正常系統做比對,如果md5值與正常系統不一樣。那說明你的系統可能被非法進入了。

5.2 利用工具AIDE檢查系統文件的完整性

​通過手動檢查系統文件的md5方面,效率不是很高,可以通過AIDE軟件來輔助檢查系統文件的完整性,該軟件的具體使用方法詳見官方文檔

六、檢查網絡

​網絡方面通過檢查網卡的是不是處于混雜模式,檢查系統中網絡監聽的端口,對于一些非系統,非業務的端口尤其是要重點關注。

6.1 檢查網卡模式

  1. # ip link | grep PROMISC(正常網卡不該在promisc混雜模式,可能存在sniffer) 
  2. 網卡處于混雜模式,這樣通過網卡的流量都會被監聽 

6.2 檢查惡意程序開放的端口及打開的文件

  1. #netstat -ntlup  
  2. #lsof -i: 端口號 

 

 

七、檢查系統計劃任務

​系統的定時任務也是非法進入檢測的重要方面,有些惡意的程序通過系統的計劃任務,定時調度任務,通過對定時任務的檢查,可以發現一些被非法進入的重要信息。

  1. # crontab –u root –l 
  2. # cat /etc/crontab 
  3. # ls /etc/cron.* 

注意:

root和UID是0的schedule

八、檢查系統服務

8.1 centos 6版本

查看系統啟動的服務

  1. # chkconfig —list 

 

 

8.2 centos 7版本

 

​這個主要檢測的是啟動服務,目前在centos7以上都采用systemd 來管理相應的服務。Systemd是一個系統管理守護進程、工具和庫的集合,用于取代System V初始進程。Systemd的功能是用于集中管理和配置類UNIX系統。

查看所有的可用單元# systemctl list-unit-files 

九、檢查rootkit

9.1 通過rkhunter檢查

通過rkhunter輸出的信息提示,是判斷系統是否被rootkit的要重要手段,除OK之外的提示是重點關注的對象。

  1. # rkhunter -c 

 

 

參數說明:

-c:檢查本地文件系統

9.2通過chkrootkit 檢查

  1. # chkrootkit -q 

9.3 通過Tripwire檢查

具體使用方法詳見官方文檔資料https://www.tripwire.com/,這里就不作詳細介紹。

 

責任編輯:武曉燕 來源: 今日頭條
相關推薦

2019-12-20 14:32:55

JavaScript函數開發

2020-12-14 08:30:02

JavaScript開發代碼

2011-04-07 16:46:09

Solaris

2021-02-05 16:20:54

代碼Linux技巧

2023-01-03 09:00:52

React前端

2010-09-25 09:42:59

Java內存管理

2020-05-17 16:19:59

JavaScript代碼開發

2013-12-06 10:20:21

2013-11-08 13:52:56

2019-01-02 16:12:17

Linux系統 vmstat

2020-11-29 17:32:01

EmacsLinux

2015-03-23 09:44:55

iOS開發技巧

2021-07-02 09:45:13

Python優化代碼

2024-01-03 08:53:35

JavaScrip編程語言NodeJS

2011-07-15 17:35:19

JavaScript

2012-09-11 14:55:29

Moosefs

2013-01-09 10:14:34

2019-04-12 14:07:13

系統安全Linux賬號安全

2020-09-29 08:14:46

JavaScript開發代碼

2010-08-31 11:01:56

JavaJava內存管理
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品国产一区二区三区性色 | 久久午夜精品 | 91久久久久久久久久久 | 高清av在线 | 久久lu | 亚洲国产激情 | 欧美一级三级 | 欧美三级三级三级爽爽爽 | 久久国产精品免费一区二区三区 | www.性色 | 久久久久久av | 992tv人人草 久久精品超碰 | 亚洲一区二区三区视频 | 91亚洲精选 | 一区二区三区欧美 | 91免费观看| 久久美国 | 欧美国产精品久久久 | 欧美日韩国产一区二区三区 | 6080yy精品一区二区三区 | 精品久久久久久久久久久 | 亚洲免费观看视频网站 | 中文在线a在线 | 午夜精品一区二区三区在线视频 | 国产免费视频 | 久久成人人人人精品欧 | 少妇性l交大片免费一 | 日日操夜夜摸 | 不卡av电影在线播放 | 欧美亚洲综合久久 | av黄色免费 | 欧美成人h版在线观看 | 亚洲精品一区二区三区在线 | 九九九精品视频 | 97精品国产97久久久久久免费 | 国产成人一区二区 | 国产成人自拍av | 国产精品视频一二三区 | 视频二区| 国内精品久久久久久久影视简单 | 91不卡|