Слияние кода завершено, страница обновится автоматически
clamAV
<http://pkgs.repoforge.org/clamav/>
yum install -y clamav*
service clamd restart
freshclam
/etc
, результаты поместить в каталог /root
: clamscan -r /etc --max-dir-recursion=5 -l /root/etcclamav.log
/bin
, результаты поместить в каталог /root
: clamscan -r /bin --max-dir-recursion=5 -l /root/binclamav.log
/usr
, результаты поместить в каталог /root
: clamscan -r /usr --max-dir-recursion=5 -l /root/usrclamav.log
/usr/bin/.sshd: Linux.Trojan.Agent FOUND
/usr/sbin/ss: Linux.Trojan.Agent FOUND
/usr/sbin/lsof: Linux.Trojan.Agent FOUND
who
last
grep "sshd" /var/log/secure
Failed password for root from 222.186.56.168 port 4080 ssh2
grep "Accepted" /var/log/secure
, можно увидеть: pop3, ssh, telnet, ftp типыtop
ps aux
last | more
history >> /opt/test.txt
cat /etc/passwd |awk -F \: '{print $1}'
cat /etc/passwd
netstat -lnp
lsof -i :18954
chkconfig
cat /etc/crontab
cat /etc/rc.local
cd /etc/init.d;ll
find / -uid 0 –perm -4000 –print
find / -size +10000k –print
find / -name "…" –print
find / -name ".. " –print
find / -name ". " –print
find / -name " " –print
<http://www.ex-parrot.com/~pdw/iftop/>
<https://linux.cn/article-1843-1.html>
yum install -y flex byacc libpcap ncurses ncurses-devel libpcap-devel
wget http://www.ex-parrot.com/pdw/iftop/download/iftop-0.17.tar.gz
tar zxf iftop-0.17.tar.gz
cd iftop-0.17/
./configure
make && make install
yum install -y iftop
iftop
iftop -nP
Средняя часть: список внешних подключений, то есть запись того, какие IP подключаются к локальной сети
Правая часть: параметры в реальном времени, которые показывают средний трафик за 2, 10 и 40 секунд для данного IP-подключения к компьютеру
=> представляет отправку данных, <= представляет получение данных
Внизу будут отображаться некоторые глобальные статистические данные, peek — это пиковые значения, cumm — накопленные данные с момента запуска iftop, а rates — общий средний сетевой трафик, полученный или отправленный за последние 2, 10 и 40 секунд.
TX: (отправленный трафик) cumm: 143MB peak: 10.5Mb rates: 1.03Mb 1.54Mb 2.10Mb
RX: (полученный трафик) 12.7GB 228Mb 189Mb 191Mb 183Mb
TOTAL: (общий трафик) 12.9GB 229Mb 190Mb 193Mb 185MbW
vim /etc/ssh/sshd_config
vim /etc/ssh/sshd_config
<http://www.jianshu.com/p/97b9dc47b88c>
<http://monklof.com/post/10/>
<http://yafeilee.me/blogs/54be6e876c69341430050000>
<http://coolnull.com/4174.html>
<http://www.oicqzone.com/pc/2014110420118.html>
Вы можете оставить комментарий после Вход в систему
Неприемлемый контент может быть отображен здесь и не будет показан на странице. Вы можете проверить и изменить его с помощью соответствующей функции редактирования.
Если вы подтверждаете, что содержание не содержит непристойной лексики/перенаправления на рекламу/насилия/вульгарной порнографии/нарушений/пиратства/ложного/незначительного или незаконного контента, связанного с национальными законами и предписаниями, вы можете нажать «Отправить» для подачи апелляции, и мы обработаем ее как можно скорее.
Опубликовать ( 0 )