- 3
- 0
- 约6.38千字
- 约 8页
- 2026-04-08 发布于浙江
- 举报
安全事件应急响应排查指南
Linux应急响应排查
查看历史命令
查看历史命令,基本了解命令执行情况,就可以仔细分析并判断攻击者的行为,使用语法:
history
cat~/.bash_history
查看资源占用情况
通过查看内存、CPU使用情况,定位出不正常的程序,使用语法:
top
/*
按1后,再输入shitf+p以cpu占用排序
按shift+m以内存占用排序
*/
另外我们也可以使用free来查看,使用语法:
free
为了更直观,我们使用df来进行查看,使用语法:
df-h
然后进到跟目录使用du查看具体占用空间的目录,使用语法:
du-h--max-depth=1//后面的如果二级目录不多的情况可以把1改为2.
查看账户信息
通过查看passwd,是否有新增的非法账户(甚至是特权账户),使用语法:
cat/etc/passwd|awk-F:{print$1,$3,$4,$7}|grep/.*sh
root00/bin/bash
postgres116119/bin/bash
arpwatch119122/bin/sh
couchdb124129/bin/bash
查看账户登录情况,使用语法:
lastlog
用户名端口来自最后登陆时间
root
您可能关注的文档
- 业务流程图信息安全资料.doc
- 账号、口令及权限管理办法信息安全资料.doc
- 智能制造--PLC管理制度V1.0.doc
- 智能制造--安全风险评估管理制度V1.0.doc
- 智能制造--安全审计与管理评审制度V1.0.doc
- 智能制造--安全事件与应急管理制度V1.0.doc
- 安全服务保密协议.docx
- 安全应急响应Everything定位Webshell.docx
- 安全应急响应windows入侵安全排查分析.docx
- CentOS7.X-安全加固安全基线.docx
- CTEM漏洞及补丁管理方法论.docx
- deep seek企业级本地部署手册信息安全资料.docx
- dpia-template信息安全资料.docx
- GDPR Record of Processing Activities (RoPA) Template GDPR处理活动记录模板信息安全资料.docx
- HVV各大厂商面试题答案汇总(1)信息安全资料.docx
- hvv面试问题整理(最重要的)信息安全资料.docx
- HW 简历 - 副本(1)信息安全资料.docx
最近下载
- 环境影响评价报告公示:辽河油田茨榆坨采油厂张强油田油井勘探三期工程(变更)环评报告.doc VIP
- 环境影响评价报告公示:辽河油田茨榆坨采油厂张强油田油井勘探四期工程环评报告.docx VIP
- 环境影响评价报告公示:辽河油田茨榆坨采油厂张强油田油井勘探一期工程(变更)环评报告.doc VIP
- 2026年【保安员(初级)】考试题库及参考答案【最新】.docx VIP
- 内蒙12J1-工程做法.docx VIP
- 环境影响评价报告公示:辽河油田茨榆坨采油厂张强油田油井勘探二期工程(变更)环评报告.pdf VIP
- 思想政治教育博士面试题.docx VIP
- 中美规范地基承载力理论计算方法比较.pdf VIP
- 湖北大学面试试题.doc VIP
- 中考现代文阅读——桑飞月《碧涧一杯羹》.docx VIP
原创力文档

文档评论(0)