会员
周边
捐助
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
303donatello
博客园
首页
新随笔
联系
订阅
管理
2020年7月26日
《服务器入侵应急响应排查》之Linux主机常用命令篇
摘要: #总体思路 确认问题与系统现象 → 取证清除与影响评估 → 系统加固 → 复盘整改 #常见入侵 ##挖矿: 表象:CPU增高、可疑定时任务、外联矿池IP。 告警:威胁情报(主要)、Hids、蜜罐(挖矿扩散时触发) 动作:通过CPU确认异常情况→ 确认可疑进程 → 检查定时任务、主机服务、守护进程→结
阅读全文
posted @ 2020-07-26 15:05 303donatello
阅读(805)
评论(0)
推荐(3)
编辑
公告