linux简单攻防

一、linux安全介绍

1、印象中linux的安全性

2、是否遇到过入侵,有哪些现象,如何解决的

3、黑客入侵的过程,如何防御

二、linux攻防

1、常见木马控制端的功能(10771tcp、10991udp、综合控制端6886)(控制端)

2、木马客户端的类型(木马)生成器

3、传马入侵的过程

方式

3.1、默认端口22弱口令爆破

3.2、21端口、3306端口、弱口令爆破

3.3、webshell进行shell反弹提权

3.4、木马传入服务器的上面并执行,通过木马的方式来控制你的服务器,进行一些非法的操作

过程

3.1、切入/tmp目录

3.2、WGE下载木马

3.3、木马加载权限

3.4、执行木马

3.5、后门,支持木马复活

4、被入侵后的症状

莫名其妙的cpu利用率非常之高,断断续续的

三、如何清除木马以及后门

1、清除木马

1.1、网络连接,过滤掉正常连接

netstat -nalp | grep "tcp/udp" | grep  -v  xxx  |grep "ESTABLISHED"

1.2、判断一些异常连接,通过PID找到进程名称,停止进程

ps -ef | grep "3249"

kill -9 进程号

1.3、通过名字找到源文件,删除掉

find / -name "xxxx"

2、清除后门(在以下文件中可能会出现相关命令,找到其,并删除)

2.1、/etc/rc.local

2.2、/crontab -l

2.3、/root/.bashrc 普通用户下面的.bashrc

2.4、/etc/profile   备份profile文件 diff profile profile.bak  是否有不同

时间: 2024-10-18 04:26:16

linux简单攻防的相关文章

五大Linux简单命令解决系统性能问题

五大Linux简单命令解决系统性能问题 2010-12-17 10:07 James Turnbull TechTarget中国 字号:T | T 管理Linux主机的性能看起来经常象是在变魔术一样.许多管理员在遇到性能问题的时候常常简单化处理,依靠硬件的更新换代,更大的内存和更强的CPU来解决问题.事实上,利用一些简单的命令,可以发现许多管理主机的细节问题并且能迅速而简单地解决性能问题. AD:2014WOT全球软件技术峰会北京站 课程视频发布 管理Linux主机的性能看起来经常象是在变魔术一

[原创]linux简单之美(三)

原文链接:linux简单之美(三) 在linux简单之美(二)中我们尝试使用了C库的函数完成功能,那么能不能用syscall方式来搞呢?显然可以! 1 section .data 2 ft db "now is X",10 3 4 section .text 5 global _start 6 7 _start: 8 mov edi,10 9 again: 10 dec edi 11 mov eax,edi 12 add eax,0x30 13 mov byte [ft+7],al 1

linux简单用于监控队脚本

######################################################################### # File Name: monitor.sh # Author: fangtest # mail: [email protected] # Created Time: Sun 29 Jun 2014 06:55:18 PM EDT ###########################################################

Linux简单命令使用

1.  学会使用tar命令压缩(解压).tar.gz文件 tar zxvf *.tar.gz   tar jxvf  *.tar.gz2 2.  学会简单的拷贝cp命令 cp yuan mudi 3.  普通用户转换为超级用户的命令 su –  su - root 4.  查看当前目录下文件命令 ls ls -l   ls -a  ls 5    学会自动补全命令行的技巧   首字母+Tab键 6.  学会使用多种方法安装rpm软件包  rpm -ivh 11.rpm ——rpm命令的使用 rm

[原创]linux简单之美(二)

原文链接:linux简单之美(二) 我们在前一章中看到了如何仅仅用syscall做一些简单的事,现在我们看能不能直接调用C标准库中的函数快速做一些"复杂"的事: 1 section .data 2 ft db "now is %d",10 3 4 section .text 5 extern puts 6 extern exit 7 extern sleep 8 extern printf 9 global main 10 11 main: 12 mov edi,1

[原创]linux简单之美(一)

原文链接:linux简单之美(一) 话说windows也有syscall,这是必须的.但是win的syscall可以直接call吗?可以是可以但是破费周折,搞成SDT之类的复杂概念.下面看看linux是如何做的吧. 1 section .data 2 msg db "hello hopy!",0x0a 3 4 section .text 5 global _start 6 7 _start: 8 mov eax,4 9 mov ebx,1 10 mov ecx,msg 11 mov e

Linux 简单字符设备驱动程序 (自顶向下)

第零章:扯扯淡 特此总结一下写的一个简单字符设备驱动程序的过程,我要强调一下“自顶向下”这个介绍方法,因为我觉得这样更容易让没有接触过设备驱动程序的童鞋更容易理解,“自顶向下”最初从<计算机网络 自顶向下方法>这本书学到的,我觉得有时候这是一种很好的方式. 第一章:测试程序 咦?你怎么跟别人的思路不一样???自顶向下嘛,我就直接从测试程序来说啦,这样那个不是更熟悉吗?看看下面的测试程序的代码,是不是很熟悉? 1 #include <stdio.h> 2 #include <u

菜鸟学Linux 第002篇笔记 Linux简单介绍

Linux的基本原则: 1.由目的单一的小程序组成: 组合小程序完成复杂任务: 2.一切皆文件: 3.尽量避免捕获用户接口(尽量不和用户交互): 4.配置文件保存为纯文本格式: Linux和用户的交互接口 GUI接口:Graphic User Interface CLI接口:Command-Line Interface 命令提示符,prompt, bash(shell) #: root $: 普通用户 交互接口分类和所使用的交互软件 Linux GUI: Gnome:C开发 KDE:C++ Xf

Linux简单使用

Linux简单使用 1.基本命令 创建目录pathA:mkdir pathA 进入目录pathA:cd pathA 查看目录内容:ls 查看目录下文件的详细信息:ls -l,也可以是:ll(l是小写的L,别看错了) 拷贝文件fileA到目录pathA(同层目录前提):cp fileA pathB 拷贝目录pathA(包括目录下的所有)到目录pathB(同层目录前提):cp -r pathA pathB 删除文件fileA:rm fileA 删除目录pathA(包括目录里面的所有):rm -r p