- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
简介
大家好,我们是NOPTeam,《Linux应急响应⼿册》新版终于和大家见面啦!
这是一本Linux应急响应参考书籍,自2020年5月3日开始编写,并于2021年5月13
日在NOPTeam公众号上发布第一版,内容主要包括Linux中常见应急响应事件的解决
方案、应对几十种常见权限维持手段的常规安全检查方法、应急响应过程中的知识点以及
小技巧等
Linux服务器操作系统基本上都是命令行的环境,不像Windows可以使用很多操作性很
强,使用起来很方便的图形化工具,同时,在很多场景下,我们没有办法使用自己的电脑
通过SSH等方式直接连接到服务器进行操作,而是通过物理上机或者物理上堡垒机等方
式进行操作,很多时候甚至是不允许携带电脑的,希望大家遇到这种场景的时候,手里的
这份《Linux应急响应手册》能帮到你
在当前的攻防对抗态势中,防守一侧的情况就和木桶效应一样,尤其是在已经被攻破的系
统中,排查持久化控制程序如同大海捞针,这本应急响应手册的意义是希望能够有效发现
木桶的短板,给予应急响应人员一个较为明确的指导思想,同时给出经过实践测试的操作
方法,保证受害系统经过了一次相对全面的排查,以避免由于应急响应人员知识广度和能
力水平问题而造成的二次木桶效应
《Linux应急响应⼿册v1.9》版本开始,更换了新的封⾯,本书的新封面是我和多位设计师
不断讨论了近一个月后的最终方案,主要是想致敬我的大学——哈尔滨理⼯⼤学,那里有
一群热爱网络安全的老师和同学们,他们曾给我很多帮助;还要致敬我的家乡——⿊龙
江,北国好风光,尽在黑龙江,欢迎大家去玩~
最后欢迎大家关注我们的公众号,也欢迎大家加我微信进行交流反馈:just_hack_for_fun
更新日记
v2.0.2-2025.3.5
修复了Markdown引用样式部分导出后搜索乱码问题
v2.0.1-2025.2.28
添加了目录
去除了部分标题末尾空格
v2.0-2025.2.27
各应急场景增加了流程图
完善了应急场景的处置流程,添加了确认攻击信息准确性
完善了应急场景的处置流程,添加了询问历史被攻击情况以及历史通报情况
常规安全检查章节添加了TCPWrappers后门排查
常规安全检查章节添加了敏感目录排查
常规安全检查章节添加了udev后门排查
常规安全检查章节添加了Python.pth文件后门排查
常规安全检查章节完善了profile配置检查
常规安全检查章节完善了计划任务排查中at和batch的排查
小技巧-查找特定时间段内的文件章节添加查找某段时间内创建的文件
完善处置前准备章节,增加了国产操作系统和《Windows应急响应手册》的准备
完善了pstree命令查看指定pid的进程的线程信息
修复了小技巧章节find命令错误
修复了挖矿病毒章节ps命令错误
修复了由sudo本身引起的杀死进程组命令在sudo下失效的问题
修复了暴力破解-SSH暴力破解章节文字错误
修复了数据恢复部分文字错误
修复了勒索病毒-根据勒索病毒类型寻找解决方法中的文字错误
删除了安芯网盾沙箱
删除了绿盟威胁分析中心网址
删除了WEBDIR+、Webshellkiller工具的失效链接
v1.9-2024.8.1
v1.8-2023.8.11
v1.7-2023.4.27
v1.6-2023.1.6
v1.5-202
您可能关注的文档
- 浦东教育发展研究院:浦东新区中小幼教师DeepSeek等大模型使用指南v1.0 .docx
- 交易技术前沿网络安全专刊.pdf
- 中国国家标准 GB/T 36028.2-2025靠港船舶岸电系统技术条件 第2部分:低压供电.pdf
- 《GB/T 36028.2-2025靠港船舶岸电系统技术条件 第2部分:低压供电》.pdf
- GB/T 36028.2-2025靠港船舶岸电系统技术条件 第2部分:低压供电.pdf
- GB/T 36028.1-2025靠港船舶岸电系统技术条件 第1部分:高压供电.pdf
- 中国国家标准 GB/T 36028.1-2025靠港船舶岸电系统技术条件 第1部分:高压供电.pdf
- 《GB/T 36028.1-2025靠港船舶岸电系统技术条件 第1部分:高压供电》.pdf
- 《GB/T 18280.3-2025医疗产品灭菌 辐射 第3部分:开发、确认和常规控制的剂量测量指南》.pdf
- GB/T 18280.3-2025医疗产品灭菌 辐射 第3部分:开发、确认和常规控制的剂量测量指南.pdf
- 《GB/T 19042.7-2025医用成像部门的评价及例行试验 第3-7部分:口腔颌面锥形束计算机体层摄影X射线设备成像性能验收和稳定性试验》.pdf
- GB/T 19042.7-2025医用成像部门的评价及例行试验 第3-7部分:口腔颌面锥形束计算机体层摄影X射线设备成像性能验收和稳定性试验.pdf
- GB/Z 17626.40-2025电磁兼容 试验和测量技术 第40部分:测量调制或畸变信号电气量的数字方法.pdf
- 中国国家标准 GB/Z 17626.40-2025电磁兼容 试验和测量技术 第40部分:测量调制或畸变信号电气量的数字方法.pdf
- 中国整车货运服务行业市场规模及未来投资方向研究报告.pdf
- 中国整车物流行业市场规模及未来投资方向研究报告.pdf
- 中国整车运输行业市场规模及未来投资方向研究报告.pdf
- 中国整箱装载运输行业市场规模及未来投资方向研究报告.pdf
- 中国整流电源设备行业市场规模及未来投资方向研究报告.pdf
- 中国整流电源行业市场规模及未来投资方向研究报告.pdf
最近下载
- PCL-5:创伤后应激障碍精准筛查量表.docx VIP
- 重庆市普通高中2025级学业水平考试信息技术复习题(一)高清版.docx VIP
- 云南省保山市2024-2025学年高二上学期期末质量监测语文试卷(图片版,含答案).docx VIP
- 初中物理液体的压强(动图).pptx VIP
- (正式版)SHT3551-2024石油化工仪工程施工及验收规范.pptx VIP
- 赤峰市松山区第八中学建设项目环评环境影响报告表.pdf VIP
- 新浙教版九年级上册初中科学全册教案.pdf VIP
- 电器插头塑料模具设计.docx VIP
- 室内精装修工程定位和测量放线施工方案.docx VIP
- 装表接电工-中级工习题+参考答案.docx VIP
原创力文档


文档评论(0)