一次linux应急处置小方案
发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,之前又个客户说自己的linux机器有,活动链接数大,CPU高的特点。 客户初步处置:断网,下线,重启。 我给他们提了个处置步骤,结果就没下文了。。。。。建议如下:(0)查
千家信息网最后更新 2025年12月01日一次linux应急处置小方案
之前又个客户说自己的linux机器有,活动链接数大,CPU高的特点。 客户初步处置:断网,下线,重启。 我给他们提了个处置步骤,结果就没下文了。。。。。建议如下:
(0)查看历史命令,最近打开文件。
(1)确认服务器日常应用,应用进程名,文件路径,进程开放端口。
(2)查看活跃进程,进程打开文件,内存字符串信息,特权用户。
(3)查看网络链接,建立链接的网络情况,在监听的网络情况
(4)查看用户登陆情况,近期登陆日志,登陆用户名,登陆IP。
(5)查看开机启动,病毒为了能多次启动驻留系统,常常会有自启动。
(6)计划任务,自启动手法的一种,多见于挖矿类病毒。
(7)关键目录排查,系统tmp目录,var等病毒长驻路径下的可疑文件排查。
(8)开放端口,检查开放端口,看是否有异常端口,常常会用于病毒的通信。
(9)安全日志,系统日志,应用日志等查询,从日志文件中查找异常情况。
(10)全盘文件导出,使用杀毒软件扫描查杀。
(11)使用md5值对比,将文件导出计算hash和正常的系统文件hash对比,检查出有问题的文件。
(12)审核应用,补丁情况,查看是否由漏洞***导致服务器问题,查找其它可能的***痕迹。
(13)审核帐户信息,已有帐户情况,特权帐户。
(14)rootkit的检查,一些恶意代码使用进程等隐藏手段不易检出,使用rootkit检查工具。
(14)获取到异常样本后的样本详细分析。
文件
情况
日志
进程
病毒
端口
系统
应用
检查
登陆
帐户
用户
网络
链接
开放
信息
客户
服务器
样本
特权
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
兰西市网络安全检查工作
网络安全教育教案反思
国外网络安全2020
福建npu人工智能服务器
网络安全风险和威胁有哪些呢
网络安全黑白盒测试
gdb mdb数据库差别
githubpage数据库
新网如何登陆网站服务器
嘉兴工控软件开发
数据库有关的安全有哪些技术
网络安全技能短缺影响
数据库知识点总结清华大学出版社
江苏拓鑫网络技术有限公司
泰拉瑞亚国际服务器无规则
网络技术服务科目
浦东新区软件开发创新服务
网络安全竞赛是什么意思
新建光伏网络安全设备
网络安全 班会策划
数据库怎样删除表中所有数据
普洱版纳互联网科技
vr软件开发专业就业前景
收到软件开发会计分录
网络安全入门应该学什么
方舟占点服务器
苹果12链接服务器
我的世界斗罗大陆服务器在哪搜索
ibm双路服务器电源管理器
网络安全员忙