1. 程式人生 > >Linux系統木ma查殺步驟小思路

Linux系統木ma查殺步驟小思路

任務 oot 異常 殺進程 grep -v 列表 id號 開機 linu

這個是看了曾老師的Linux安全木ma查殺實戰視頻,感覺思路不錯就整理出來的,給大家分享下

1.查看網絡連接,找出異常PID
例:netstat -nalp | grep "tcp" |grep "ESTABLISHED"

2.根據上一步查找到異常的PID號查對應的進程號
例:ps -ef | grep “PID號" | grep -v "grep"

3.根據進程號查找對應文件
例:top

4.查找×××文件所在目錄
例:find / -name "文件名稱"

5.殺進程
例:kill -9 “進程號”

6.刪除查找到的×××文件

例: rm ×××文件

7.檢查開機啟動項文件

8.計劃任務列表和目錄檢查

9./root/.bashrc 和普通用戶的.bashrc文件檢查

10./etc/profile 文件檢查

Linux系統木ma查殺步驟小思路