美文网首页
linux系统安全事件诊断

linux系统安全事件诊断

作者: jojo1313 | 来源:发表于2022-12-30 16:45 被阅读0次

lsof -p 1144 查看1144打开文件信息,显示进程打开文件列表,包括文件名称、类型、打开方式、读写位置等信息。这个指令对调试程序、分析文件系统占用情况以及其他相关工作有很大帮助

chattr -ai or +ai +- a只读、i不可变 文件/目录

grep 'Accepted' /var/log/secure 查看登录ip信息

/root/.ssh/authorized_keys ssh登录信任key

cat /etc/passwd 查看新增用户

cat /var/log/cron 查看计划任务执行日志

netstat 间接查看异常连接

crond 读取配置文件会从以下几个路径读取:
var/spool/cron/ , 由crontab -e 进行写入,配置文件无需指定用户
/etc/crontab ,只能root 进行编辑,配置文件需指定用户
/etc/cron.d/ ,在此文件夹下创建定时任务文件,配置文件需指定用户
/etc/cron.*

nginx 日志报错Cannot assign requested address

原因端口号耗尽了。
因Nginx upstream和后端Backend默认是短连接,所以大量请求进来的时产生大量TIME_WAIT连接
cat /proc/sys/net/ipv4/ip_local_port_range 看可用端口范围

短连接模式解决方法:
调大端口可用范围/proc/sys/net/ipv4/ip_local_port_range
开启tcp_tw_reuse echo '1' > /proc/sys/net/ipv4/tcp_tw_reuse 作用使1s内的TIME_WAIT可以重用
调小tcp_max_tw_bucket继续提升tps,不过tcp_max_tw_bucket调小可能会有序列号重叠的风险,毕竟Socket不经过2MSL阶段就被重用了

改成长连接模式避免time_wait:
设置keepalived支持长连接
upstream backend {
server 127.0.0.1:8080;
keepalive 32;
keepalive_timeout 30s; # 设置后端连接的最大idle时间为30s
}

相关文章

  • linux系统安全事件诊断

    lsof -p 1144 查看1144打开文件信息,显示进程打开文件列表,包括文件名称、类型、打开方式、读写位置等...

  • linux 日志定时轮询流程详解

    logrotate介绍 对于Linux系统安全来说,日志文件是极其重要的工具。日志文件包含了关于系统中发生的事件的...

  • Java异常处理手册V1.0

    目录 Linux诊断 jvm诊断 Linux诊断 cpu 内存 网络(连接,状态) 磁盘IO 句柄数 使用top命...

  • Linux下逻辑卷LVM的管理和RAID磁盘阵列

    Linux系统安全 | Linux下逻辑卷LVM的管理和RAID磁盘阵列 原创 谢公子 [谢公子学安全](java...

  • Linux系统安全

    1、SELinux设置为enforcing; 2、AIDE,Advanced intrution detect e...

  • Linux

    1、Linux特点 1)系统开源并且免费 2)对硬件要求很低 3)系统稳定性强 4)系统安全性更好 2、Linux...

  • linux 实用工具----systemtap

    简介  SystemTap是一个诊断Linux系统性能或功能问题的开源软件。它使得对运行时的Linux系统进行诊断...

  • UNIX/Linux系统管理技术手册

    1、系统管理:账号管理、增删硬件、执行备份、安装和更新软件、监视系统、故障诊断、系统安全2、sort -t: -k...

  • linux 系统安全 步骤

    服务器安全运维网络安全运维数据安全运维1、账号安全删除特殊的用户和组:adm,lp,sync,shutdown,h...

  • Linux系统安全加固

    系统更新安全 账号的基本安全

网友评论

      本文标题:linux系统安全事件诊断

      本文链接:https://www.haomeiwen.com/subject/fajnfdtx.html