千家信息网

一次linux应急处置小方案

发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,之前又个客户说自己的linux机器有,活动链接数大,CPU高的特点。 客户初步处置:断网,下线,重启。 我给他们提了个处置步骤,结果就没下文了。。。。。建议如下:(0)查
千家信息网最后更新 2025年01月20日一次linux应急处置小方案
   之前又个客户说自己的linux机器有,活动链接数大,CPU高的特点。    客户初步处置:断网,下线,重启。             我给他们提了个处置步骤,结果就没下文了。。。。。

建议如下:

(0)查看历史命令,最近打开文件。
(1)确认服务器日常应用,应用进程名,文件路径,进程开放端口。
(2)查看活跃进程,进程打开文件,内存字符串信息,特权用户。
(3)查看网络链接,建立链接的网络情况,在监听的网络情况
(4)查看用户登陆情况,近期登陆日志,登陆用户名,登陆IP。
(5)查看开机启动,病毒为了能多次启动驻留系统,常常会有自启动。
(6)计划任务,自启动手法的一种,多见于挖矿类病毒。
(7)关键目录排查,系统tmp目录,var等病毒长驻路径下的可疑文件排查。
(8)开放端口,检查开放端口,看是否有异常端口,常常会用于病毒的通信。
(9)安全日志,系统日志,应用日志等查询,从日志文件中查找异常情况。
(10)全盘文件导出,使用杀毒软件扫描查杀。
(11)使用md5值对比,将文件导出计算hash和正常的系统文件hash对比,检查出有问题的文件。
(12)审核应用,补丁情况,查看是否由漏洞***导致服务器问题,查找其它可能的***痕迹。
(13)审核帐户信息,已有帐户情况,特权帐户。
(14)rootkit的检查,一些恶意代码使用进程等隐藏手段不易检出,使用rootkit检查工具。
(14)获取到异常样本后的样本详细分析。

文件 情况 日志 进程 病毒 端口 系统 应用 检查 登陆 帐户 用户 网络 链接 开放 信息 客户 服务器 样本 特权 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 服务器配置存储能力实训报告 微信服务器保存几天数据 辽宁单招考试数据库答案 未来网络技术研究中心 南京机架式服务器价格 济宁智慧城管软件开发专业制作 付软件开发服务费计哪个科目 医疗机构数据库 ps数据库变量名称不足 国家网络安全周举行的时间是 三级网络技术必备 解析网络安全案例说明危害 网络技术属于什么学科 日照微信公众号软件开发解决方案 软件开发项目延迟说明 警务网络安全管理是什么 天基互联网概念股万润科技 当今网络安全产业前景 论文 网络安全方面重大事件 闵行区通讯网络技术五星服务 牡丹江招聘软件开发 sql数据库最大容量 数据库 索引 是否有效 淮南门店管理软件开发要多少钱 生物产业数据库 虹口区数据网络技术服务信息推荐 校园网络安全工作规范 临沂联想服务器零售 服务器设置来电自起 数据库记录文件存在哪里
0