当前位置: 首页 > news >正文

度假区网站建设方案芮城做网站的机构

度假区网站建设方案,芮城做网站的机构,做动画的动作库网站,上海做seo1. 常见系统日志 /var/log/cron 记录了系统定时任务相关的日志 /var/log/dmesg 记录了系统在开机时内核自检的信息,也可以使用dmesg命令直接查看内核自检信息 /var/log/secure:记录登录系统存取数据的文件;例如:pop3,ssh,telnet,ftp等都会记录在此. /var/log/btmp:记…

1. 常见系统日志

/var/log/cron 记录了系统定时任务相关的日志
/var/log/dmesg 记录了系统在开机时内核自检的信息,也可以使用dmesg命令直接查看内核自检信息
/var/log/secure:记录登录系统存取数据的文件;例如:pop3,ssh,telnet,ftp等都会记录在此.
/var/log/btmp:记录登录这的信息记录,被编码过,所以必须以last解析;
例如:lastb | awk '{ print $3}' | sort | uniq -c | sort -nr
/var/log/message:几乎所有的开机系统发生的错误都会在此记录;
/var/log/boot.log:记录一些开机或者关机启动的
/var/log/lastlog 记录每一个用户最后的登陆信息

2. 常用脚本

1) 查询特权用户特权用户(uid 为0)

awk -F: '$3==0{print $1}' /etc/passwd


如果发现除了 root 外还有别的账号,就要小心了。

2) 查询可以远程登录的帐号信息

awk '/\$1|\$6/{print $1}' /etc/shadow

3) 除root帐号外,其他帐号是否存在sudo权限。

more /etc/sudoers | grep -v "^#\|^$" | grep "ALL=(ALL)"

4) 查询登录账号的历史命令

cat ~用户名/.bash_history | more

此命令可看到操作命令和操作时间

5) 检查异常端口和unix sockets

netstat -ln

6) 使用 ps 命令,分析进程

ps aux

7) 检查开机启动配置文件

cat /etc/rc.local

重点关注以下目录中是否存在恶意脚本

/var/spool/cron/*
/etc/crontab
/etc/cron.d/*
/etc/cron.daily/*
/etc/cron.hourly/*
/etc/cron.monthly/*
/etc/cron.weekly/
/etc/anacrontab
/var/spool/anacron/*

8) 列出某个用户cron服务的详细内容

crontab -l

9) 禁用或删除多余及可疑的帐号

usermod -L user # 禁用帐号,帐号无法登录,/etc/shadow 第二栏为 ! 开头
userdel user # 删除 user 用户
userdel -r user # 将删除 user 用户,并且将 /home 目录下的 user 目录一并删除

10) 查看可疑IP登录记录

last -f /var/log/wtmp


该日志文件永久记录每个用户登录、注销及系统的启动、停机的事件。因此随着系统正常运行时间的增加,该文件的大小也会越来越大,
增加的速度取决于系统用户登录的次数。该日志文件可以用来查看用户的登录记录,last命令就通过访问这个文件获得这些信息,并以反序从后向前显示用户的登录记录,last也能根据用户、终端tty或时间显示相应的记录。

11) 查看连接失败次数并按次数排序,显示前20行

cat /var/log/secure | awk '/Failed/{print $(NF-3)}' | sort | uniq -c | sort -nr | awk '{print $2" = "$1;}' | more

12) 定位有多少IP在爆破主机的root帐号

grep "Failed password for root" /var/log/secure | awk '{print $11}' | sort | uniq -c | sort -nr | awk '{print $2" = "$1;}'

13) 爆破用户名字典

grep "Failed password" /var/log/secure|perl -e 'while($_=<>){ /for(.*?) from/; print "$1\n";}'|uniq -c|sort -nr

14) 登录成功的IP有哪些

grep "Accepted " /var/log/secure | awk '{print $11}' | sort | uniq -c | sort -nr | more

15) 登录成功的日期、用户名、IP

grep "Accepted " /var/log/secure | awk '{print $1,$2,$3,$9,$11}'
http://www.yayakq.cn/news/284861/

相关文章:

  • 网站建设平面要多少分辨率seo服务的三种方式
  • 上杭县住房和城乡建设局网站电子商务网站设计成功的要素
  • 网店代运营网青岛seo整站优化招商电话
  • 建设网站有哪些参考文献设计网名字
  • 企业网站建设的主要内容网络维修电话
  • 做面食专业网站优创意设计平台
  • 免费个人网站建站申请商城网站制作深圳网站制作
  • 做高仿表网站安徽津城建设工程有限公司网站
  • 傻瓜式网页制作网站个人站长怎么做企业网站
  • 解析域名后怎么弄网站企业网站建设一般原则
  • 档案网站建设的步骤263企业邮箱官网登录
  • 手机端自适应网站布局互联网商城建设
  • 门户网站建设方案文档甘肃网络推广软件
  • 重庆建站模板云南建设投资集团网站首页
  • 网站建设是怎么赚钱的网站建设公司中企动力强
  • 本地网站架设工具wordpress用户登陆
  • 在山东省建设监理协会网站电商运营一天都干啥
  • 汉唐皓月网站推广方案宁夏网络推广公司
  • 随州北京网站建设地址信息采集平台
  • 小企业如何建网站重庆网站建设 吧
  • 正规网站模板设计图莱芜网站建设莱芜
  • 小型劳务公司注册条件商城类网站如何做seo
  • 科技创新网站建设策划书最新个人注册公司流程
  • 建设旅游门户网站做网站去哪找源码
  • 白云企业网站建设曲阜网站设计
  • 家庭清洁东莞网站建设技术支持用手机搭建自己的网站
  • 佛山网站建设公司有哪些?山西大同专业网站建设制作价格
  • 三合一网站模板东莞响应式网站
  • 中国海员建设工会网站网站建设消费调查问卷
  • 大连html5网站建设报价电商网站建设与维护试题