<dfn id="bq4sp"><code id="bq4sp"><dl id="bq4sp"></dl></code></dfn>
<menuitem id="bq4sp"><mark id="bq4sp"></mark></menuitem>

<menuitem id="bq4sp"></menuitem>
<abbr id="bq4sp"><button id="bq4sp"><pre id="bq4sp"></pre></button></abbr>
  • <strike id="bq4sp"><rt id="bq4sp"></rt></strike>
  • <nobr id="bq4sp"></nobr>
  • 国产亚洲tv在线观看,五月综合婷婷开心综合婷婷,嫩草院一区二区乱码,国产精品18久久久久久麻辣 ,国产精品剧情亚洲二区,国产美熟女乱又伦AV果冻传媒,国产福利高颜值在线观看,无码人妻丰满熟妇啪啪网不卡

    Windows、Linux快速排查系統(tǒng)是否被黑

    一、Windows

    1.存在隱藏用戶或異常用戶

    以Windows為例,右鍵計算機 -> 管理 -> 查看本地用戶和組,如果用戶或用戶組帶有$符號,說明該用戶/用戶組被隱藏,很有可能被黑了。如下截圖

    2.異常進程

    通過任務(wù)管理器查看是否存在異常進程,比如phpstudy被黑后可能存在12345.exe這類數(shù)字開頭的進程。或者一些temp臨時文件以管理員身份運行 

    如果用戶安裝了phpstudy查看有某些數(shù)字進程 

    3.異常腳本或可執(zhí)行文件

    可以檢查Windows常見的幾個系統(tǒng)目錄,比如C:\WindowsC:\Windows\System32,大量異常腳本,或可執(zhí)行文件。


    4.異常進程占用CPU

    注意進程描述,運行用戶是否使用了system/administrator權(quán)限較高的用戶。 

    Windows安全建議

    • 修改默認遠程連接端口

    • 不使用弱密碼

    • 不安裝來歷不明的軟件(比如xx破解版、xx綠色版)

    • 安裝必要的殺毒軟件

    • 普通賬戶運行mysql、mssql;盡量避免system或管理員運行

    • 盡量關(guān)閉數(shù)據(jù)庫遠程

    • 通過官方update及時更新系統(tǒng)補丁

    總結(jié)

    • 查看Windows用戶和組是否異常

    • 任務(wù)管理器查看是否有占用較高的進程、異常進程

    • 查看常見的目錄如C:\Windows是否有異常腳本或可執(zhí)行文件

    • 檢查事件查看器是否有異常用戶/異常IP登錄

    • windows進程中PID值0-999為系統(tǒng)進程。


    二、Linux

    可以用top命令查看是否有占用CPU較高的進程,下面截圖的進程異常,并且占用較高CPU 

    2.linux系統(tǒng)中出現(xiàn)類似Windows的目錄或可執(zhí)行文件

    如果判斷不是用戶自己上傳的,很有可能系統(tǒng)被黑或數(shù)據(jù)庫被黑

    3.檢查定時任務(wù)crontab

    可以使用crontab -l檢查定時任務(wù)是否異常,比如* 1 20 * * /bin/rm -rf /home/wwwroot計劃執(zhí)行刪除wwwroot目錄,可能存在異常。

    #查看定時任務(wù)
    [root@xiaoz home]# crontab -l
    */20 * * * * /usr/sbin/ntpdate pool.ntp.org > /dev/null 2>&1* 
    1 20 * *  /bin/rm -rf /home/wwwroot

    4.檢查/etc/init.d/目錄

    檢查這個目錄是否有異常文件,或者一些奇怪的文件擁有x可執(zhí)行權(quán)限。ll -t按照時間排序,最近添加的、一些不認識的服務(wù),打開查看執(zhí)行內(nèi)容分析。

    5.檢查/etc/rc.local

    vi /etc/rc.local 是否有加載異常啟動。如果有都需核實是否正常。

    1.png


    6.檢查/etc/passwd

    vi /etc/passwd 是否有異常賬戶,第三個參數(shù):500以上就是后面建的賬戶,其它則為系統(tǒng)的用戶.

    使用常用命令檢查

    history:查看歷史命令 
    crontab -l:查看定時任務(wù) 
    cat /etc/passwd:查看已經(jīng)創(chuàng)建的用戶 
    cat /etc/group:查看組 
    who:當(dāng)前在線用戶 
    who /var/log/wtmp:最近登錄情況 
    screen -ls:列出所有session

    linux安全建議

    • 不要安裝來歷不明的一鍵腳本

    • 盡量避免直接使用root用戶

    • 使用較為復(fù)雜的密碼或者使用密鑰登錄

    • 修改SSH默認端口

    • 關(guān)閉數(shù)據(jù)庫遠程連接

    總結(jié)

    • 檢查/etc/init.d/目錄是否有異常文件或權(quán)限異常

    • crontab -l檢查是否有異常的定時任務(wù)

    • top查看是否有異常進程

    • who /var/log/wtmp查看最近幾次登錄是否有異常IP

    • linux pid進程PID值0-299為系統(tǒng)進程。

    • 持續(xù)完善中,若有不足之處歡迎修正。^_^

     

    經(jīng)驗:

    1.windows進程PID值0-999為系統(tǒng)進程;linux pid進程PID值0-299為系統(tǒng)進程。 進程名稱看起來是系統(tǒng)的,但是pid很高,這種進程就有可能是偽造有問題,需核實。

    2.windows\linux常見進程名需掌握。


    編輯:三五互聯(lián)
    日期:2016-12-16

    收藏 】 【 打印 】   
    您可對文檔進行評分喲~

    勾選遇到的問題提交給我們,收到反饋后保證及時修正更新!

    提交反饋需要先登陸會員帳號

    上一篇:繼TS.COM之后,極品兩字母域名GK.COM超千萬元易主!
    下一篇:美國第一家漢堡連鎖店敗訴!新頂級域名WhiteCastle.Space歸原持有人!
    若文檔內(nèi)容對您沒有幫助,不能解決問題? 您還可以 咨詢在線客服提交工單搜索常見問題 ,我們將竭誠為您服務(wù)。
      >> 相關(guān)文章
     
    分享至:
    主站蜘蛛池模板: 国产精品三级黄色小视频| 精品精品国产国产自在线| 日韩女同一区二区三区久久| 艳妇乳肉豪妇荡乳xxx| 不卡乱辈伦在线看中文字幕| 亚洲 成人 无码 在线观看| 亚洲午夜av久久久精品影院| 性奴sm虐辱暴力视频网站| 色噜噜狠狠成人综合| 国产成人精品免费视频app软件| 日韩av一区二区高清不卡| 大又大又粗又硬又爽少妇毛片| 国产色无码专区在线观看| 国产乱码精品一区二区三区四川人| 精品国产成人国产在线观看 | 亚洲人成人影院在线观看| 亚洲国产欧美一区二区好看电影| 中文字幕在线视频不卡一区二区| 少妇久久久被弄到高潮| 国产在线精品中文字幕| 亚洲午夜久久久影院伊人| 国产欧美久久一区二区| AV老司机色爱区综合| 亚洲色成人网站www永久四虎| 亚洲综合一区二区三区不卡| 久久亚洲精品成人综合网| 免费人成视频在线观看不卡| 亚洲av成人网在线观看| 国产精品三级中文字幕| 日韩精品有码中文字幕| 国产一区二区三区小说| 精品人妻丰满久久久a| 毛片内射久久久一区| 免费人成视频在线播放| 四虎国产精品成人免费久久| 成人午夜在线观看日韩| 日韩AV高清在线看片| 国产精品综合一区二区三区| 国产欧美日韩精品丝袜高跟鞋| 亚洲av色香蕉一二三区| 18禁成人免费无码网站|