检查当前登录用户
输入w或者who,就可以看到当前只有一个用户登录,正常情况下只有你一个人登录,如果不是一个最好排查下。
检查网络连接
netstat-anp命令查看当前网络连接,如果没有netstat,就安装一下sudoaptinstallnet-tools再查看
检查22,445,3389,6379等常见端口是否异常连接,检查connect连接的地址是否为国外或者云厂商的ip,可以在微步或者其它的情报平台,查询该ip的信息
检查进程

检查历史命令
.bash_history记录了输入过的命令,可以检查是否有不是自己输入的命令
检查账号信息
检查定时任务
检查登录日志
执行last或者lastlog查看用户最近登录日志
查看ssh登录日志,是否有大量的登录失败信息
以上就是Linux云服务器入侵怎么排查的详细内容,更多请关注主机测评网其它相关文章!
本文来源:独立服务器--Linux云服务器入侵怎么排查(如何入侵linux服务器)
本文地址:https://www.idcbaba.com/duli/3960.html
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 1919100645@qq.com 举报,一经查实,本站将立刻删除。



