会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Mast1n's Blog
管理
2024年10月25日
Linux入侵排查
摘要: 异常网络连接 netstat -anpt 看下本地的重要端口比如22,3306等是否与不认识的外部ip建立连接,可以把外部链接的IP丢威胁情报分析 排查异常ip相关的进程名,比如bash -i等,说明反弹了shell 异常进程 1.查看进程 使用ps aux 或者 ps -ef 查看正在运行的进程,
阅读全文
posted @ 2024-10-25 12:58 Mast1n
阅读(9)
评论(0)
推荐(0)
编辑
公告