server invasion check steps (共十一)
发布时间
阅读量:
阅读量
在开源软件日益普及的背景下,对于Linux系统管理员而言,准确判断设备是否遭受非法入侵变得尤为重要。基于自身实践经验,笔者总结了几种常见的系统被攻击情形,供相关人士参考:
背景说明:以下内容基于CentOS 6.9操作系统进行分析,其他Linux版本的情况大致相同。
1.攻击者可能清除系统的日志记录
可通过检查日志文件是否存在或是否已被删除来判断是否发生此类行为,相关命令示例如下:

2.潜在攻击者可能生成一个用于存储用户账号与密码信息的新文件
可对系统中的/etc/passwd与/etc/shadow文件进行访问,具体操作命令示例如下:

3.入侵者可能篡改用户名及密码文件
可通过查阅系统中的/etc/passwd与/etc/shadow文件内容实现身份验证,以下为相关操作命令的示例:
全部评论 (0)
还没有任何评论哟~
