应急响应-Linux

Linux分析排查

一 Linux敏感目录-tmp介绍

  • -a列举所有文件
    - 图片

二 Linux敏感目录-开机自启动目录介绍

  • 自启动文件是按照时间排序的,新的会在最上边。
    • 图片

三 Linux敏感目录-基于时间和权限的筛选

  • 图片

四 Linux可疑网络连接分析与关闭

  • 图片

  • 查看正在建立连接的端口。

    • 图片

五 Linux进程所对文件分析

  • 图片

  • 图片

六 Linux登录分析 - 筛选异常登录

  • 图片

七 Linux异常用户分析与排查

  • 图片

  • 图片

八 Linux历史执行命令排查

  • 图片

九 Linux计划任务排查

  • 图片

  • 图片

十 Linux开机自启动项排查

  • 图片

十一 Linux异常$PATH排查

  • 环境变量异常
    • 图片

十二 Linux后门自动排查

  • 后门自动监测工具

    • 图片
  • 图片

posted @ 2023-09-07 00:34  树大招疯  阅读(24)  评论(0编辑  收藏  举报