男女真人做爰动作免费视频,在线视频网站mm,91无码强奸视频,天天碰天天射天天入

112
云計算
云服務器
產(chǎn)品簡介
計費規(guī)則
購買指導
控制臺使用指南
常見問題
負載均衡
產(chǎn)品簡介
產(chǎn)品價格
購買指南
快速入門
用戶指南
實踐操作
常見問題
云數(shù)據(jù)庫
產(chǎn)品簡介
計費規(guī)則
購買指導
快速入門
連接實例
控制臺使用指南
對象存儲
產(chǎn)品簡介
控制臺使用指南
Windows、Linux快速排查系統(tǒng)是否被黑

一、Windows

1.存在隱藏用戶或異常用戶

以Windows為例,右鍵計算機 -> 管理 -> 查看本地用戶和組,如果用戶或用戶組帶有$符號,說明該用戶/用戶組被隱藏,很有可能被黑了。如下截圖

2.異常進程

通過任務管理器查看是否存在異常進程,比如phpstudy被黑后可能存在12345.exe這類數(shù)字開頭的進程?;蛘咭恍﹖emp臨時文件以管理員身份運行

如果用戶安裝了phpstudy查看有某些數(shù)字進程

3.異常腳本或可執(zhí)行文件

可以檢查Windows常見的幾個系統(tǒng)目錄,比如C:\Windows、C:\Windows\System32,大量異常腳本,或可執(zhí)行文件。

4.異常進程占用CPU

注意進程描述,運行用戶是否使用了system/administrator權限較高的用戶。

Windows安全建議

修改默認遠程連接端口。

不使用弱密碼。

不安裝來歷不明的軟件(比如xx破解版、xx綠色版)。

安裝必要的殺毒軟件。

普通賬戶運行mysql、mssql;盡量避免system或管理員運行。

盡量關閉數(shù)據(jù)庫遠程。

通過官方update及時更新系統(tǒng)補丁。

總結

查看Windows用戶和組是否異常。

任務管理器查看是否有占用較高的進程、異常進程。

查看常見的目錄如C:\Windows是否有異常腳本或可執(zhí)行文件。

檢查事件查看器是否有異常用戶/異常IP登錄。

windows進程中PID值0-999為系統(tǒng)進程。

二、Linux

1.異常進程

可以用top命令查看是否有占用CPU較高的進程,下面截圖的進程異常,并且占用較高CPU

2.linux系統(tǒng)中出現(xiàn)類似Windows的目錄或可執(zhí)行文件

如果判斷不是用戶自己上傳的,很有可能系統(tǒng)被黑或數(shù)據(jù)庫被黑

3.檢查定時任務crontab

可以使用crontab -l檢查定時任務是否異常,比如 1 20 * /bin/rm -rf /home/wwwroot計劃執(zhí)行刪除wwwroot目錄,可能存在異常。

查看定時任務

[root@xiaoz home]# crontab -l
*/20 * * * * /usr/sbin/ntpdate pool.ntp.org > /dev/null 2>&1*
1 20 * * /bin/rm -rf /home/wwwroot

4.檢查/etc/init.d/目錄

檢查這個目錄是否有異常文件,或者一些奇怪的文件擁有x可執(zhí)行權限。ll -t按照時間排序,最近添加的、一些不認識的服務,打開查看執(zhí)行內(nèi)容分析。

5.檢查/etc/rc.local

vi /etc/rc.local 是否有加載異常啟動。如果有都需核實是否正常。

6.檢查/etc/passwd

vi /etc/passwd 是否有異常賬戶,第三個參數(shù):500以上就是后面建的賬戶,其它則為系統(tǒng)的用戶.

使用常用命令檢查

history:查看歷史命令
crontab -l:查看定時任務
cat /etc/passwd:查看已經(jīng)創(chuàng)建的用戶
cat /etc/group:查看組
who:當前在線用戶
who /var/log/wtmp:最近登錄情況
screen -ls:列出所有session

linux安全建議。

不要安裝來歷不明的一鍵腳本。

盡量避免直接使用root用戶。

使用較為復雜的密碼或者使用密鑰登錄。

修改SSH默認端口。

關閉數(shù)據(jù)庫遠程連接。

總結

檢查/etc/init.d/目錄是否有異常文件或權限異常。

crontab -l檢查是否有異常的定時任務。

top查看是否有異常進程。

who /var/log/wtmp查看最近幾次登錄是否有異常IP。

linux pid進程PID值0-299為系統(tǒng)進程。

經(jīng)驗:

1.windows進程PID值0-999為系統(tǒng)進程;linux pid進程PID值0-299為系統(tǒng)進程。 進程名稱看起來是系統(tǒng)的,但是pid很高,這種進程就有可能是偽造有問題,需核實。

2.windows\linux常見進程名需掌握。

這條幫助是否解決了您的問題? 已解決 未解決

提交成功!非常感謝您的反饋,我們會繼續(xù)努力做到更好! 很抱歉未能解決您的疑問。我們已收到您的反饋意見,同時會及時作出反饋處理!

https://s19.#/z_stat.php?id=1261961198&web_id=1261961198