<cite id="soqa1"><track id="soqa1"></track></cite>

<em id="soqa1"></em>
<sup id="soqa1"><rt id="soqa1"></rt></sup>
    1. <cite id="soqa1"><track id="soqa1"></track></cite><cite id="soqa1"></cite>
      av高清,丝袜性亚洲,天堂…中文在线最新版在线,AV在线不卡观看免费观看,精品日韩精品国产另类专区,亚洲色大成网站WWW永久男同,韩国无码AV片午夜福利,亚洲AV秘?片一区二区三区水牛

      Windows、Linux快速排查系統(tǒng)是否被黑

      一、Windows

      1.存在隱藏用戶或異常用戶

      以Windows為例,右鍵計算機 -> 管理 -> 查看本地用戶和組,如果用戶或用戶組帶有$符號,說明該用戶/用戶組被隱藏,很有可能被黑了。如下截圖

      2.異常進程

      通過任務(wù)管理器查看是否存在異常進程,比如phpstudy被黑后可能存在12345.exe這類數(shù)字開頭的進程。或者一些temp臨時文件以管理員身份運行 

      如果用戶安裝了phpstudy查看有某些數(shù)字進程 

      3.異常腳本或可執(zhí)行文件

      可以檢查Windows常見的幾個系統(tǒng)目錄,比如C:\WindowsC:\Windows\System32,大量異常腳本,或可執(zhí)行文件。


      4.異常進程占用CPU

      注意進程描述,運行用戶是否使用了system/administrator權(quán)限較高的用戶。 

      Windows安全建議

      • 修改默認遠程連接端口

      • 不使用弱密碼

      • 不安裝來歷不明的軟件(比如xx破解版、xx綠色版)

      • 安裝必要的殺毒軟件

      • 普通賬戶運行mysql、mssql;盡量避免system或管理員運行

      • 盡量關(guān)閉數(shù)據(jù)庫遠程

      • 通過官方update及時更新系統(tǒng)補丁

      總結(jié)

      • 查看Windows用戶和組是否異常

      • 任務(wù)管理器查看是否有占用較高的進程、異常進程

      • 查看常見的目錄如C:\Windows是否有異常腳本或可執(zhí)行文件

      • 檢查事件查看器是否有異常用戶/異常IP登錄

      • windows進程中PID值0-999為系統(tǒng)進程。


      二、Linux

      可以用top命令查看是否有占用CPU較高的進程,下面截圖的進程異常,并且占用較高CPU 

      2.linux系統(tǒng)中出現(xiàn)類似Windows的目錄或可執(zhí)行文件

      如果判斷不是用戶自己上傳的,很有可能系統(tǒng)被黑或數(shù)據(jù)庫被黑

      3.檢查定時任務(wù)crontab

      可以使用crontab -l檢查定時任務(wù)是否異常,比如* 1 20 * * /bin/rm -rf /home/wwwroot計劃執(zhí)行刪除wwwroot目錄,可能存在異常。

      #查看定時任務(wù)
      [root@xiaoz home]# crontab -l
      */20 * * * * /usr/sbin/ntpdate pool.ntp.org > /dev/null 2>&1* 
      1 20 * *  /bin/rm -rf /home/wwwroot

      4.檢查/etc/init.d/目錄

      檢查這個目錄是否有異常文件,或者一些奇怪的文件擁有x可執(zhí)行權(quán)限。ll -t按照時間排序,最近添加的、一些不認識的服務(wù),打開查看執(zhí)行內(nèi)容分析。

      5.檢查/etc/rc.local

      vi /etc/rc.local 是否有加載異常啟動。如果有都需核實是否正常。

      1.png


      6.檢查/etc/passwd

      vi /etc/passwd 是否有異常賬戶,第三個參數(shù):500以上就是后面建的賬戶,其它則為系統(tǒng)的用戶.

      使用常用命令檢查

      history:查看歷史命令 
      crontab -l:查看定時任務(wù) 
      cat /etc/passwd:查看已經(jīng)創(chuàng)建的用戶 
      cat /etc/group:查看組 
      who:當前在線用戶 
      who /var/log/wtmp:最近登錄情況 
      screen -ls:列出所有session

      linux安全建議

      • 不要安裝來歷不明的一鍵腳本

      • 盡量避免直接使用root用戶

      • 使用較為復雜的密碼或者使用密鑰登錄

      • 修改SSH默認端口

      • 關(guān)閉數(shù)據(jù)庫遠程連接

      總結(jié)

      • 檢查/etc/init.d/目錄是否有異常文件或權(quán)限異常

      • crontab -l檢查是否有異常的定時任務(wù)

      • top查看是否有異常進程

      • who /var/log/wtmp查看最近幾次登錄是否有異常IP

      • linux pid進程PID值0-299為系統(tǒng)進程。

      • 持續(xù)完善中,若有不足之處歡迎修正。^_^

       

      經(jīng)驗:

      1.windows進程PID值0-999為系統(tǒng)進程;linux pid進程PID值0-299為系統(tǒng)進程。 進程名稱看起來是系統(tǒng)的,但是pid很高,這種進程就有可能是偽造有問題,需核實。

      2.windows\linux常見進程名需掌握。


      編輯:三五互聯(lián)
      日期:2016-12-16

      收藏 】 【 打印 】   
      您可對文檔進行評分喲~

      勾選遇到的問題提交給我們,收到反饋后保證及時修正更新!

      提交反饋需要先登陸會員帳號

      上一篇:繼TS.COM之后,極品兩字母域名GK.COM超千萬元易主!
      下一篇:美國第一家漢堡連鎖店敗訴!新頂級域名WhiteCastle.Space歸原持有人!
      若文檔內(nèi)容對您沒有幫助,不能解決問題? 您還可以 咨詢在線客服提交工單搜索常見問題 ,我們將竭誠為您服務(wù)。
        >> 相關(guān)文章
       
      分享至:
      主站蜘蛛池模板: 男女做爽爽爽视频免费| 欧美一区二区三区在线观看| 麻豆国产传媒精品视频| www.youjizz日本| 潮喷视频在线| 久久免费观看午夜成人网站| 狠狠色综合网站久久久久久久| 欧美国产日产一区二区| 亚洲gv天堂gv无码男同| 丰满少妇被猛烈进出69影院| 日本熟妇浓毛hdsex| 亚洲欧洲国产综合aⅴ无码| 久久久久久久女人天堂| 无码色偷偷亚洲国内自拍| 小泽玛利亚av一区二区| 久久精品午夜视频| 天天躁日日躁狠狠躁欧| 无码喷水一区二区浪潮AV| 少妇人妻无码专区视频免费| 日韩精品中文字一区二区| 亚洲精品5555在线| 任你躁国产AV| www欧美日韩| 精品无码一区在线观看| 亚洲国产精品一二三区| 无码人妻丰满熟妇区毛片| 丁香五月中文字幕| 久久香蕉网| 久久国产精品亚洲精品99| XXXX国产| 亚洲国产成人精品综合 | 国产精品久久久久久无毒不卡| 亚洲区综合中文字幕日日| 老妇毛片久久久久久久久| 暖暖18禁| 亚洲精品日本一区二区三区| 中文字幕精品人妻丝袜| 熟女中文网站| 国产精品国产精品偷麻豆| 99国产精品丝袜久久久久| 精品久久久久久亚洲综合网|