Linux系统木ma查杀步骤小思路

这个是看了曾老师的Linux安全木ma查杀实战视频,感觉思路不错就整理出来的,给大家分享下

1.查看网络连接,找出异常PID
例:netstat -nalp | grep "tcp" |grep "ESTABLISHED"

2.根据上一步查找到异常的PID号查对应的进程号
例:ps -ef | grep “PID号" | grep -v "grep"

3.根据进程号查找对应文件
例:top

4.查找×××文件所在目录
例:find / -name "文件名称"

5.杀进程
例:kill -9 “进程号”

6.删除查找到的×××文件
例: rm ×××文件

7.检查开机启动项文件

8.计划任务列表和目录检查

9./root/.bashrc 和普通用户的.bashrc文件检查

10./etc/profile 文件检查

原文地址:http://blog.51cto.com/13810275/2280980

时间: 2024-11-07 21:27:49

Linux系统木ma查杀步骤小思路的相关文章

12个Linux系统高频率命令行和shell小脚本

以下是在部署OpenStack过程中摘录的一些较为常用的命令行或shell脚本,仅供参考. 1.杀死所有存在的僵尸进程 ps -ef | grep defunc | grep -v grep | awk '{print $3}' | xargs kill -9 #pkill dnsmasq 2.去掉配置文件中的#符号和空白行 cat >/root/delsc.sh <<eof #!/bin/bash # delete all spaces and comments of speciali

Linux系统之运行状态分析及问题排查思路

〇.一件事儿 以下分析是站在Java工程师的角度来分析的. 一.CPU分析 分析CPU的繁忙程度,两个指标:系统负载和CPU利用率 1.系统负载分析 系统负载:在Linux系统中表示,一段时间内正在执行进程数和CPU运行队列中就绪等待进程数,以及非常重要的休眠但不可中断的进程数的平均值(具体load值的计算方式,有兴趣可以自行深究,这里不深究).说白了就是,系统负载与R(Linux系统之进程状态)和D(Linux系统之进程状态)状态的进程有关,这两个状态的进程越多,负载越高. 查看系统负载,见t

对小白操作Linux系统,解决报错的大概思路

有时候,看到报错,就马上到百度报错的原因,然后又报错,又到百度报错的原因 弄着弄着就不知道自己找的答案是解决之前哪个问题的了. 好,介绍一下linux各种报错的解决的大概思路,以加快我们的学习,工作效率 用纸记下: 报错的提示 解决报错的命令 报错的提示 解决报错的命令 如果一个报错在网上有多种解决报错的方法,可以以流程图分支形式几下来. 原文地址:https://www.cnblogs.com/yongshenwu/p/11785875.html

木.马查杀-应急工具-排查步骤

原文地址:https://blog.51cto.com/10945453/2402969

应急响应– Linux木.马查杀

原文地址:https://blog.51cto.com/10945453/2403445

linux系统监控工具汇总及几个小脚本 , 系统初始化脚本

重要性能监测工具:top.vmstat.w.uptime.ps.free.iostat.netstat./proc等 需要监视Linux服务器的性能?大多数Linux发行版都集成了一些监视工具.这些工具可以获取有关系统活动的信息的详细指标.通过这些工具,你可以发现产生系统性能问题可能存在原因.下面讨论的是一些最基本的命令,它涉及到系统分析和调试服务器等一些问题,如:1.    找出系统瓶颈问题.2.    磁盘 (储存) 瓶颈问题.3.    CPU和内存瓶颈问题.4.    网络瓶颈问题.#

Linux系统中安装SSH2扩展步骤详解 linux技能学习

在Linux服务器环境中部署SSH2扩展以编译PHP文件中的SSH脚本命令,具体配置方法如下,如果是在正式环境中直接运行,建议做好备份. 1.安装支持的库文件 命令:yum install  php-devel php-pear libssh2 libssh2-devel 2.建立ssh2扩展 命令:pecl install -f ssh2 之后会显示安装的日志,需要选择时直接按回车键就好 3.安装成功后,需要修改ssh2.ini [[email protected] etc]# touch /

安装ClamAV对centos系统进行病毒查杀

1.安装epel源yum install epel-release 在安装了EPEL源后,运行下面的命令安装ClamAV # yum install clamav-server clamav-data clamav-update clamav-filesystem clamav clamav-scanner-systemd clamav-devel clamav-lib clamav-server-systemd -y 2.在两个配置文件/etc/freshclam.conf和/etc/scan

木.马查杀-应急流程

原文地址:https://blog.51cto.com/10945453/2402383