Linux命令被劫持了怎么办
发表于:2025-01-31 作者:千家信息网编辑
千家信息网最后更新 2025年01月31日,本篇内容介绍了"Linux命令被劫持了怎么办"的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!在一些应急
千家信息网最后更新 2025年01月31日Linux命令被劫持了怎么办
本篇内容介绍了"Linux命令被劫持了怎么办"的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!
在一些应急场景中,我们经常会遇到有些木马会替换常用的系统命令进行伪装,即使我们清理了木马,执行ps、netstat等系统命令时又启动了木马进程。
这种手法相对比较隐蔽,排查起来也比较困难,本文分享两种比较简单的排查技巧。
1、AIDE 入侵检测
AIDE 是一款入侵检测工具,主要用途是检查文档的完整性。通过构建一个基准的数据库,保存文档的各种属性,一旦系统被入侵,可以通过对比基准数据库而获取文件变更记录。
(1)aide安装配置
#直接安装aide yum install aide -y #生产初始化数据库 sudo aide --init #根据配置文件命名规则生成新的数据库文件,需要重命名,以便AIDE读取。 sudo mv /var/lib/aide/aide.db.new.gz /var/lib/aide/aide.db.gz
(2)进行检测对比
sudo aide --check
如上,通过对比可以快速发现系统命令PS被篡改。
2、RPM 检查
通过rpm -Va来检查已安装的rpm包的完整性,防止rpm也被替换,可上传一个安全干净稳定版本的rpm二进制文件到服务器上进行检查。
如果一切均校验正常将不会产生任何输出,如果有不一致的地方,就会显示出来,输出格式是8位长字符串,每个字符都用以表示文件与RPM数据库中一种属性的比较结果 ,如果是. (点) 则表示测试通过。
验证内容中的8个信息的具体内容如下:
S 文件大小是否改变 M 文件的类型或文件的权限(rwx)是否被改变 5 文件MD5校验是否改变(可以看成文件内容是否改变) D 设备中,从代码是否改变 L 文件路径是否改变 U 文件的属主(所有者)是否改变 G 文件的属组是否改变 T 文件的修改时间是否改变
如上,ps命令左侧显示T,代表这个系统文件的修改时间被改变。
"Linux命令被劫持了怎么办"的内容就介绍到这里了,感谢大家的阅读。如果想了解更多行业相关的知识可以关注网站,小编将为大家输出更多高质量的实用文章!
文件
命令
内容
数据
数据库
系统
检查
木马
检测
输出
怎么办
入侵检测
基准
如上
字符
完整性
属性
文档
时间
更多
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
百信服务器bmc密码
大连软件开发 转行
软件开发学历重要性
网络安全包括用户身份认证
数据库附加出现尝试打开
公安部网络安全局联系电话
长岭县网络安全违法举报
power服务器管理口
属于网络安全的产品是
安卓登陆数据库源码下载
建讯互联网科技有限公司
sql连接已断开的数据库
网络文明网络安全主题短片
海康威视4代终端服务器
软件开发中需要分析的主要任务是
长沙计算机软件开发招工
科技互联网与人工智能
建立残疾儿童数据库
深圳市金科信软件开发
dbs数据库是啥意思
现在最流行的网络技术是什么
网络安全是核心岗位吗
工商局企业数据库
高壁垒数据库前景
黑龙江财纳康网络技术
嵌入式软件开发区小吃街北京
计算机网络技术基础第五版周
辽宁省威海软件开发
数据库和关系型的区别
启数据库实例