推出全新OEM分銷(xiāo)體系
具有殺傷力的價(jià)格,超大利潤(rùn)
Windows、Linux快速排查系統(tǒng)是否被黑一、Windows1.存在隱藏用戶(hù)或異常用戶(hù)以Windows為例,右鍵計(jì)算機(jī) -> 管理 -> 查看本地用戶(hù)和組,如果用戶(hù)或用戶(hù)組帶有$符號(hào),說(shuō)明該用戶(hù)/用戶(hù)組被隱藏,很有可能被黑了。如下截圖 2.異常進(jìn)程通過(guò)任務(wù)管理器查看是否存在異常進(jìn)程,比如phpstudy被黑后可能存在12345.exe這類(lèi)數(shù)字開(kāi)頭的進(jìn)程;蛘咭恍﹖emp臨時(shí)文件以管理員身份運(yùn)行 如果用戶(hù)安裝了phpstudy查看有某些數(shù)字進(jìn)程 3.異常腳本或可執(zhí)行文件可以檢查Windows常見(jiàn)的幾個(gè)系統(tǒng)目錄,比如 4.異常進(jìn)程占用CPU注意進(jìn)程描述,運(yùn)行用戶(hù)是否使用了 Windows安全建議
總結(jié)
二、Linux1.異常進(jìn)程可以用top命令查看是否有占用CPU較高的進(jìn)程,下面截圖的進(jìn)程異常,并且占用較高CPU 2.linux系統(tǒng)中出現(xiàn)類(lèi)似Windows的目錄或可執(zhí)行文件如果判斷不是用戶(hù)自己上傳的,很有可能系統(tǒng)被黑或數(shù)據(jù)庫(kù)被黑 3.檢查定時(shí)任務(wù)crontab可以使用crontab
-l檢查定時(shí)任務(wù)是否異常,比如 #查看定時(shí)任務(wù) [root@xiaoz home]# crontab -l */20 * * * * /usr/sbin/ntpdate pool.ntp.org > /dev/null 2>&1* 1 20 * * /bin/rm -rf /home/wwwroot 4.檢查/etc/init.d/目錄檢查這個(gè)目錄是否有異常文件,或者一些奇怪的文件擁有x可執(zhí)行權(quán)限。ll -t按照時(shí)間排序,最近添加的、一些不認(rèn)識(shí)的服務(wù),打開(kāi)查看執(zhí)行內(nèi)容分析。 5.檢查/etc/rc.local vi /etc/rc.local 是否有加載異常啟動(dòng)。如果有都需核實(shí)是否正常。 6.檢查/etc/passwd vi /etc/passwd 是否有異常賬戶(hù),第三個(gè)參數(shù):500以上就是后面建的賬戶(hù),其它則為系統(tǒng)的用戶(hù). 使用常用命令檢查
linux安全建議
總結(jié)
經(jīng)驗(yàn): 1.windows進(jìn)程PID值0-999為系統(tǒng)進(jìn)程;linux pid進(jìn)程PID值0-299為系統(tǒng)進(jìn)程。 進(jìn)程名稱(chēng)看起來(lái)是系統(tǒng)的,但是pid很高,這種進(jìn)程就有可能是偽造有問(wèn)題,需核實(shí)。 2.windows\linux常見(jiàn)進(jìn)程名需掌握。
|
|||||
若文檔內(nèi)容對(duì)您沒(méi)有幫助,不能解決問(wèn)題?
您還可以
咨詢(xún)?cè)诰(xiàn)客服
或 提交工單
或 搜索常見(jiàn)問(wèn)題
,我們將竭誠(chéng)為您服務(wù)。
|
|||||
>> 相關(guān)文章 | |||||
關(guān)注我們
最新動(dòng)態(tài)
新浪微博
交流互動(dòng)
關(guān)于我們
|
聯(lián)系我們
|
付款方式
|
人才招聘
|
友情鏈接
|
域名資訊
|
提交工單
|
我要評(píng)價(jià)
|
投訴建議
|
域名投訴
|
網(wǎng)站備案
|
百科知識(shí)
|
手機(jī)站
《中華人民共和國(guó)增值電信業(yè)務(wù)經(jīng)營(yíng)許可證》編號(hào):B1-20172600 川B1-20080058 蜀ICP備12028237號(hào)
《中華人民共和國(guó)互聯(lián)網(wǎng)域名服務(wù)許可證》編號(hào):川 D3-20220002
電話(huà)總機(jī):028-62778877(20線(xiàn)) 400電話(huà):400-028-5800