摘要: 异常网络连接 netstat -anpt 看下本地的重要端口比如22,3306等是否与不认识的外部ip建立连接,可以把外部链接的IP丢威胁情报分析 排查异常ip相关的进程名,比如bash -i等,说明反弹了shell 异常进程 1.查看进程 使用ps aux 或者 ps -ef 查看正在运行的进程, 阅读全文
posted @ 2024-10-25 12:58 Mast1n 阅读(12) 评论(0) 推荐(0) 编辑