设为首页 - 加入收藏 ASP站长网(Aspzz.Cn)- 科技、建站、经验、云计算、5G、大数据,站长网!
热搜: 创业者 手机 数据
当前位置: 首页 > 运营中心 > 建站资源 > 策划 > 正文

应急响应系统之 Linux 主机安全检查(2)

发布时间:2019-05-15 19:14 所属栏目:20 来源:飞鸟
导读:
导读:(3) 看到删除远程服务器上的检查脚本与检查结果,就说明检查结束了 (4) 检查结束后,会将远程服务器上的结果保存到本地主机上 6. 检查结果说明 检查结束后,将相应的结果解压后目录结构如下所示: (1) Check_file 保

(3) 看到删除远程服务器上的检查脚本与检查结果,就说明检查结束了

应急响应系统之 Linux 主机安全检查

(4) 检查结束后,会将远程服务器上的结果保存到本地主机上

应急响应系统之 Linux 主机安全检查

6. 检查结果说明

检查结束后,将相应的结果解压后目录结构如下所示:

应急响应系统之 Linux 主机安全检查

(1) Check_file

保存的是检查的最终结果,长这个样子……

应急响应系统之 Linux 主机安全检查

(2) Log

目录中保存的是 Linux 系统日志,web 日志这块目前脚本没有实现自动打包的功能,原因就是 web 日志经常太大,并且保存的日志可能从运行到现在的所有日志,很多日志并不需要进行检查与分析,因此在检查时相关人员可以根据具体情况进行打包相应的日志

应急响应系统之 Linux 主机安全检查

(3) danger_file.txt

保存的是在安全检查过程中发现的问题

应急响应系统之 Linux 主机安全检查

(4) sysfile_md5.txt

保存的是系统关键文件或系统文件的 MD5 值,之所以将这些关键文件的 MD5 记录下来主要有两个功能:一是周期性的检查时,可以与第一次的结果进行对比,若有变动会提示;另一个是可以将这些关键文件的 MD5 值跑一下威胁情报库或 virustotal 以发现可能存在的系统文件被替换的情况。

应急响应系统之 Linux 主机安全检查

7. 代码下载

相关代码已上传到 github,有需要可自行下载,有问题也可以直接联系:

https://github.com/T0xst/linux

(编辑:ASP站长网)

网友评论
推荐文章
    热点阅读