美文网首页
linux应急响应常用命令

linux应急响应常用命令

作者: migrate_ | 来源:发表于2019-08-14 16:39 被阅读0次
  1. 查看用户信息文件
cat /etc/passwd
  1. 查看影子文件
cat /etc/shadow
  1. 查看历史命令文件
#root
history
#普通用户
/home 下的.bash_history
cat .bash_history >> history.txt
  1. 查看端口
netstat -anplt | more
  1. 查看进程
ps -ef
ps aux
ps aux | grep pid
  1. 定时任务查看
#crontab
/etc/crontab/
/var/spool/
  1. 查找异常文件
find / -name *.php
-type f //文件
-type d //文件夹
  1. 检查日志文件
/var/log
cat test.log | more | less
按/ 进行查找
  1. 打开日志文件
head -5 file //显示前5行
tail -5 file //显示后5行
  1. 查看进程cpu使用率
top
第一行,任务队列信息,同 uptime 命令的执行结果
第二行,Tasks — 任务(进程)
第三行,cpu状态信息
第四行,内存状态
第五行,swap交换分区信息
第七行以下:各进程(任务)的状态监控
按数字1查看每一个cpu占用率
  1. 打包log文件
tar zcvf file.tar.gz dir
tar zxvf file.tar.gz
  1. t00ls大佬分享的技巧
1、定位有多少IP在爆破主机的root帐号:    
grep "Failed password for root" /var/log/secure | awk '{print $11}' | sort | uniq -c | sort -nr | more

定位有哪些IP在爆破:
grep "Failed password" /var/log/secure|grep -E -o "(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)"|uniq -c

爆破用户名字典是什么?
 grep "Failed password" /var/log/secure|perl -e 'while($_=<>){ /for(.*?) from/; print "$1\n";}'|uniq -c|sort -nr
 
2、登录成功的IP有哪些:   
grep "Accepted " /var/log/secure | awk '{print $11}' | sort | uniq -c | sort -nr | more

登录成功的日期、用户名、IP:
grep "Accepted " /var/log/secure | awk '{print $1,$2,$3,$9,$11}' 

相关文章

  • linux应急响应常用命令

    查看用户信息文件 查看影子文件 查看历史命令文件 查看端口 查看进程 定时任务查看 查找异常文件 检查日志文件 打...

  • Linux 应急响应

    Linux 应急响应 ​ 在实际的安全和运维工作中,应该在网络和系统被攻击之前,做好充分的准备,深挖战壕广积粮...

  • Linux应急响应笔记

    背景 客户的监控系统发现有异常行为,我临时顶替应急的同事处理一下。 连接到服务器,首先通过ps auxef 和 n...

  • 应急响应-Linux应急排查手册

    账号排查 grep :0: /etc/passwd #检查是否产生了新用户,和UID、GID为0的用户 stat ...

  • 国内外知名安全响应平台SRC

    知名安全响应平台 国内 百度安全应急响应中心平安集团安全应急响应中心东方财富安全应急响应中心京东安全应急响应中心Y...

  • 2022-02-08企业安全建设之应急响应

    jaryFreeBuf2020-10-02 18:00 应急响应目标:规范应急响应的流程,提升应急响应能力,减少“...

  • 各大SRC

    0、SRCs|安全应急响应中心 - 0xsafe1、腾讯安全应急响应中心(TSRC)2、360安全应急响应中心3、...

  • 其他

    Git常用命令mac常用命令Linux 常用命令汇总Linux 常用命令0Linux 常用命令1--ls命令

  • 每日安全资讯(2020-09-28)

    企业安全建设之应急响应规范应急响应的流程,提升应急响应能力,减少“救火队长”的情况出现https://www.fr...

  • Linux 常用命令汇总

    Linux 常用命令0Linux 常用命令1--ls命令 参考 Linux 常用命令汇总

网友评论

      本文标题:linux应急响应常用命令

      本文链接:https://www.haomeiwen.com/subject/rqkvjctx.html