记一次Linux木马清除过程(2)
发布时间:2019-08-27 03:58 所属栏目:117 来源:xyl870612
导读:c.查找sudo权限账户 cat/etc/sudoers|grep-v^#\|^$|grepALL=(ALL) 2.2 查看是否有账号异常登录情况: a.查看当前登录用户和其行为 w b.查看所有用户最后一次登录的时间 lastlog c.查看所有用户的登录注销信息及系统
c.查找sudo权限账户
2.2 查看是否有账号异常登录情况: a.查看当前登录用户和其行为
b.查看所有用户最后一次登录的时间
c.查看所有用户的登录注销信息及系统的启动、重启及关机事件
d.查看登录成功的日期、用户名及ip
e.查看试图爆破主机的ip
f.查看有哪些ip在爆破主机的root账号
g.查看爆破用户名字典
3、查找异常文件 3.1 查找cron文件中是否存在恶意脚本
3.2 查看最近一段时间内被修改的系统文件
3.3 按时间排序,确认最近是否有命令被替换,可以结合rpm -Va命令
3.4 确认是否有异常开机启动项
4.借助工具查杀病毒和rootkit 4.1 查杀rootkit
4.2 查杀病毒
4.3 查杀webshell
工具用法不再赘述,大家自行查阅。 (编辑:ASP站长网) |
相关内容
网友评论
推荐文章
热点阅读