[21843] 2021-04-05_2021HW参考Linux安全应急--排查思路及命令

文档创建者:s7ckTeam
浏览次数:6
最后更新:2025-01-18
2021-04-05_2021HW参考Linux安全应急--排查思路及命令 2 0 2 1 H W   |   L i n u x - -     L e m o n S e c   2 0 2 1 - 0 4 - 0 5 h t t p s : / / b l u b i u . g i t h u b . i o L i u n x 便   C e n t O S   6  

L i n u x C e n t O S   6 L i n u x W i n d o w s W i n d o w s   s e r v e r   2 0 0 8
3 6 0   1 .   2 .   ( W i n d o w s ) 便 ( s h u a i ) ( g u o ) 使 3 .     >     >   使
1 .   ( t o p ) t o p 使 t o p C P U 2 .   ( p s ) p s 1 .   - a 2 .   - e 使 3 .   - f U I D , P P I P , C S T I M E 3 .   r o o t ( p s )
4 .   r o o t ( p s ) 5 .   ( p s ) g r e p   i n e t d   L i n u x . p s   - U   r o o t   - u   r o o t   - N p s   - u   r o o t p s   - a e f   |   g r e p   i n e t d
6 .   ( p s )   ,       s o r t   使 7 .   ( l s ) 使 p s   - e f   |   a w k   ' { p r i n t } '   |   s o r t   - n   | u n i q   > 1 l s   / p r o c   |   s o r t   - n   | u n i q   > 2 s o r t - n u n i q l s   / e t c / c r o n t a b
1 .   ( w h o )   t t y   p t s   2 .   I P ( w h o ) 3 .   ( l a s t ) w h o w h o w w h o   - m l a s t   - n   5         # #   - n   5   5
4 .   ( h i s t o r y ) 5 .   ( a w k ) a w k   [ o p t i o n s ]   p a t t e r n { a c t i o n }   f i l e o p t i o n s p a t t e r n 使 c a t h i s t o r y   5         # #     5   使 5 a w k a w k   - F :   ' ( $ 2 = = " " ) '   / e t c / s h a d o w
6 .   u i d 0 ( a w k ) 7 .   u i d 0 ( g r e p ) 8 .   ( p s t r e e ) a w k   - F :   ' ( $ 3 = = 0 ) '   / e t c / p a s s w d g r e p   - v   - E   " ^ # "   / e t c / p a s s w d   |   a w k   - F :   ' $ 3 = = 0 { p r i n t   $ 1 } ' p s t r e e   - p
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则