2017年9月20日
摘要: 随着开源产品的越来越盛行,作为一个Linux运维工程师,能够清晰地鉴别异常机器是否已经被入侵了显得至关重要,个人结合自己的工作经历,整理了几种常见的机器被黑情况供参考 背景信息:以下情况是在CentOS 6.9的系统中查看的,其它Linux发行版类似 1.入侵者可能会删除机器的日志信息,可以查看日志 阅读全文
posted @ 2017-09-20 16:42 铭的随记 阅读(4921) 评论(3) 推荐(4) 编辑
摘要: 生成已有特殊化非托管磁盘的方法主要有如下两种: 1.使用StorageExplorer存储管理工具,复制特殊化磁盘到一个新的容器下 2.New Portal中删除虚拟机,默认vhd文件会保留在存储账号中 3.捕获虚拟机,但未进行过一般化 4.本地自定义上传的未进行过一般化的VHD文件 为了便于恢复, 阅读全文
posted @ 2017-09-20 14:47 铭的随记 阅读(356) 评论(0) 推荐(0) 编辑